Раскрутить уязвимость, уже залил php shell

Discussion in 'Безопасность и Анонимность' started by n4e/\@, 22 Oct 2010.

  1. n4e/\@

    n4e/\@ Elder - Старейшина

    Joined:
    6 May 2008
    Messages:
    138
    Likes Received:
    17
    Reputations:
    0
    Здравствуйте. История такая:
    Узнал пароль MySQL, залил через upload скрипт на php, через него залил шелл на удаленный компьютер. с99shell видимо палился антивирусом, так что воспользовался DX ajax text shell и wso. Сейчас на компьютере жертвы два этих шелла. ОС жерты windows 7. Проблема в том что я не могу получить доступ к некоторым папкам, например Application Data или Document and Settings при этом я могу спокойно ходить по всей системе и права у этих папок не как не отличаются от тех в которые я могу перемещаться. Через оболочку cmd которая есть в шелах перейти в эти папки тоже не удается.
    Что можно придумать в данной ситуации? В идеале бы хотелось бы подключится из чего нибудь наподобие meterpreter шела.
     
  2. scal

    scal New Member

    Joined:
    16 Feb 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    ку-ку! в семерке просто нет папки Doc&Settings.
    вместо нее там папка Users.
    Ну и соответственно, нет папки Application Data, вместо неё c:\Users\user\AppData\

    так-то!