шелл на Windows

Discussion in 'Песочница' started by HeaVeNSeR, 25 May 2012.

  1. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    176
    Likes Received:
    11
    Reputations:
    1
    Ребят,такая проблема,подскажите,плз...

    Есть сайт,висит на Windows,бд MSSQL...также на нем есть старый блог на вордпресс с MySQL и неприкрытым phpmyadmin...через блог залил шелл WSO,оказался внутри сервака,но под гостем...exe запускать не могу,но файлы сайта(asp) изменять могу...нашел данные от MSSQL,но по ним не подрубается...
    Вопрос: что нужно добавить к примеру в 404.asp,чтобы создать искусственную sql-иньецию(возможно у MSSQL больше прав)? Либо возможно ли повысить права в Windows как-то?
     
  2. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    А ты .bat или .com запускай.
    ЫЫЫЫЫЫЫ
     
  3. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    согласен.
    лучше отталкиваться от других методов, чем создавать скулю %)
    Направление ваше совсем не то. Можно впринципе RFI сделать, но никак не скулю.
    Повысить права через шелл... тоже фигня. Наверняка сервак висит на деде - так его долбить и надо.
    если UAC не стоит, так вообще замечательно. Пробуйте заливать батники... если будет выполняться, то считайте что вы уже получили серв
     
  4. kareaka07

    kareaka07 New Member

    Joined:
    24 May 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    у меня такая же проблема
     
Loading...