关于提权的问题,高手来???

来源:百度知道 编辑:UC知道 时间:2024/09/23 10:15:02
服务器开了1433端口,并且有了他的WEBSHELL,该如何提权呢
难道懂提权的都跑到外国去了,剩下一帮菜鸟??

找sa密码,一般在con.asp网页里。

然后用 sql综合利用工具,可以执行dos命令提权,可以造作注册表和上传文件。

也可以考虑serverU提权

你给我,我来帮你提。

想办法通过webshell得到系统的shell,例如通过sqlserver提权

你确定他的是sql库么?
找个nbsi什么的工具直接用吧
________________________________________
数据库种下载文件?????

大哥,你绝望吧,数据库中是没有办法下载文件的
sqlserver有个cmdshell,但是基本已经都被禁用了,你想提权只能通过filetree一类的东西,你的水平想当个scripter还早
估计现在网站基本都不会让你上传服务器端脚本和可执行文件的,还是想办法找到个好用工具看看吧