没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
0x00 前言 0x01什么是虚拟主机 0x02神马是安全模式 0x03关于虚拟主机提权的一些话 0x10 星外主机提权 0x11如何识别星外 0x12常规星外提权 0x13星外可读可写 0x14其他思路星外提权 0x20华众虚拟主机提权 0x21如何识别华众主机 0x22敏感目录及注册表 0x23一些技巧和经验 0x30西部数码提权 0x31如何识别西部数码 0x32存放敏感信息位置 0x33一些经验 0x40 N点虚拟主机提权 0x41识别N点虚拟主机 0x42常规提权N点虚拟主机 0x43相关资料 0x50其他常见虚拟主机提权 0x51新网虚拟主机 0x52 ZKEYS虚拟主机 0x53其他不知名虚拟主机
资源推荐
资源详情
资源评论
windows 虚拟主机提权手册
目前国内大部分网站的现状是建立在各大虚拟主机系统上,独立服务器的站点是越来越少。
所以一旦获取主机的最高权限就能掌握大量的站点,而且虚拟主机又是那么变态,提权基
本很难。于是本菜本着授人与鱼不如授人与渔为大家总结,并分享给大家。
0x00 前言
什么是虚拟主机
神马是安全模式
关于虚拟主机提权的一些话
0x10 星外主机提权
如何识别星外
常规星外提权
星外可读可写
其他思路星外提权
0x20 华众虚拟主机提权
如何识别华众主机
敏感目录及注册表
一些技巧和经验
0x30 西部数码提权
如何识别西部数码
存放敏感信息位置
一些经验
0x40 N 点虚拟主机提权
识别 点虚拟主机
常规提权 点虚拟主机
相关资料
0x50 其他常见虚拟主机提权
新网虚拟主机
!"#$% 虚拟主机
其他不知名虚拟主机
0x00 前言
什么是虚拟主机
记得当初才开始玩渗透的时候,很多牛牛就在群里说道“又提一个虚拟主机”。很好奇
呀,什么是虚拟主机。这里介绍介绍。百科的解释是每个“主机”都有独立的域名,独立的
&',就是我们所说的“空间”。而我们所常常见到的是虚拟主机上每个主机拥有独立域名。总
的来说,在一台服务器上存在多个域名就叫做虚拟主机(这样解释就有点牵强)。常见的
虚拟主机管理系统就是目录中的那些~~~
什么是安全模式
安全模式是虚拟机管理系统一种常见的管理模式,其原理就是利用 (( 下的一些
设置,控制权限。
安全模式如何判断?一般虚拟主机都是支持 的,但是 马的功能在安全模式下
是不能完全发挥的。我们来看看安全模式下的配置:
要做设置的 () 文件存在于:
*+,&-.,%+/01#2+30(0+4 55+*.3&6+中
其中关键部分默认不修改是这样的
70'8
7094:;3;3:;0;<8
7094:;=>;3:;(?>>0);<8
7094 :;/;
3:;(?0);<8
7094:;9(;3:;(?(0);<8
7094 :;/;
3:;(?0);<8
7<0'8
704:;3;0@0:;;<8
请注意 04:”3”:
3 即是完全权限,是系统默认设置,没有任何限制的权限,可执行 大马,功能没有
限制。可使用 一句话连接。
/,权限配置为中,国内大部分虚拟主机是这样配置的, &&% 中的应用程序配置中存
在 映射,但无法执行任何 代码,这样就彻底的断绝了 代码的执行。
=>,代码访问权限为高,此时可以执行 大马,但功能遭到限制,无法执行命令、查
看注册表、系统进程、系统服务和使用 &&%%'$,一但执行以上操作,错误页面。
所以安全模式下的判断一般是通过 马来判断,一般是无法使用 ,无法使用
,
无法读取注册表,也通常无法连接一句话、、、、很多变态的设置。
这里看一张使用 出现错误页面的图片:
更多关于执行
,>
时出现的错误信息原理详解
安全模式大部分是存在于星外主机上,其他主机出现较少~~~
关于虚拟主机提权的一些话
虚拟主机提权一般是比较蛋疼的,但是并不是提不下来,虽然我们木有 ,但是收
集信息终究可能找到突破口。
还有就是很多机油让我帮忙提权时,就说这个服务器不支持 ,其实服务器是支持
的。很多虚拟主机的网站容器的设置一般就是 和 > 一般是同时支持, 站点
一般是单独一个网站容器。所以就一定要拿下一个 >,怎么找同服务器支持 的
站点?我原来其实也说过,方法是利用 搜索:服务器
如图:
0x10 星外主机提权
如何识别星外
剩余15页未读,继续阅读
资源评论
- waxi5552019-05-15还可以吧,不是很好用 !!!
小红帽的奶奶
- 粉丝: 3
- 资源: 10
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功