2007/08/12 13:25 by hackest 本站原创
题目:动网8.0后台Webshell大作战
作者:hackest [H.S.T]&[E.S.T]
动网论坛一直是国内比较受欢迎的ASP论坛程序,现在最新版本已经到8.0了。很多朋友说进了动网8.0的后台不会拿Webshell。这几天和朋友路人甲研究了一下,发现动网8.0也是可以成功拿到Webshell的,不过限制也比较大!
一、后台备份
利用这个方法拿,需要满足两个条件:
1、服务器使用IIS6.0
2、动网论坛后台能备份
作者:hackest [H.S.T]&[E.S.T]
动网论坛一直是国内比较受欢迎的ASP论坛程序,现在最新版本已经到8.0了。很多朋友说进了动网8.0的后台不会拿Webshell。这几天和朋友路人甲研究了一下,发现动网8.0也是可以成功拿到Webshell的,不过限制也比较大!
一、后台备份
利用这个方法拿,需要满足两个条件:
1、服务器使用IIS6.0
2、动网论坛后台能备份
Posted in 雕虫小技 | 4 Comments | 3600 Hits
2007/05/28 14:47 by hackest 本站原创
题目:解开SA注入无法拿到系统权限的困惑
作者:hackest [H.S.T]
以前经常看到一句话,据说是牛人说的:SA注入拿不到系统权限就是水平问题!前几天遇到的情况足以推翻这句所谓我名言!SA注入点在很多种情况下是相对比较容易拿一点,但是不是说有SA就有系统权限呢,其实不然!SA下不能拿到系统权限的情况也比较多,我就简单的说明一下我前几天遇到的情况,至于其他方面大家提出共同研究就是了,嘿嘿。
作者:hackest [H.S.T]
以前经常看到一句话,据说是牛人说的:SA注入拿不到系统权限就是水平问题!前几天遇到的情况足以推翻这句所谓我名言!SA注入点在很多种情况下是相对比较容易拿一点,但是不是说有SA就有系统权限呢,其实不然!SA下不能拿到系统权限的情况也比较多,我就简单的说明一下我前几天遇到的情况,至于其他方面大家提出共同研究就是了,嘿嘿。
Posted in 雕虫小技 | 2 Comments | 2810 Hits
2007/04/06 12:51 by hackest 本站原创
题目:VM下实现Linux共享上网
作者:hackest [H.S.T]
其实我一直都想体验下Linux操作系统的,正好不久前我大哥给我寄来了四张red hat 10.0的安装盘,原版的哦,嘿嘿.由于如果直接从光驱安装的话时间太长了,所以决定接受大哥的建议,先把光盘文件做成ISO镜像文件再从硬盘安装,这样就避免了安装的时候要花大量时间等待了,要不然你想想四张光盘要装多久呢?虽然前三张就可以装完了,第四张是软件什么的,安装系统的时候装到第三张就OK了.
作者:hackest [H.S.T]
其实我一直都想体验下Linux操作系统的,正好不久前我大哥给我寄来了四张red hat 10.0的安装盘,原版的哦,嘿嘿.由于如果直接从光驱安装的话时间太长了,所以决定接受大哥的建议,先把光盘文件做成ISO镜像文件再从硬盘安装,这样就避免了安装的时候要花大量时间等待了,要不然你想想四张光盘要装多久呢?虽然前三张就可以装完了,第四张是软件什么的,安装系统的时候装到第三张就OK了.
Posted in 雕虫小技 | 3 Comments | 2389 Hits
2007/03/28 00:23 by hackest 本站原创
题目:实现无net.exe和net1.exe添加系统用户
来源:hackest[H.S.T]
大家都知道在windows下添加用户可以在CMD下用net命令来实现
格式为:net user username password /add
意思为添加一个用户名为username密码为password的用户
如果要添加进管理员组还可以用如下命令来实现
net localgroup administrators username /add
这样就把用户名为username的用户加进了管理员组
但是如果不用net.exe和net1.exe是不是就无法添加系统用户了呢?
答案是否定的!
来源:hackest[H.S.T]
大家都知道在windows下添加用户可以在CMD下用net命令来实现
格式为:net user username password /add
意思为添加一个用户名为username密码为password的用户
如果要添加进管理员组还可以用如下命令来实现
net localgroup administrators username /add
这样就把用户名为username的用户加进了管理员组
但是如果不用net.exe和net1.exe是不是就无法添加系统用户了呢?
答案是否定的!
Posted in 雕虫小技 | 2 Comments | 2954 Hits





![[H.S.T.]十六进制信息安全网官方讨论组](http://www.hackest.cn/logo1.gif)
