注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» [原创]提权的又一思路
返回列表
发帖
青蛙
该用户已被删除
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
青蛙
发表于 2005-9-9 14:32
|
只看该作者
[原创]提权的又一思路
[watermark]总体思路自己构造漏洞来提升权限
如果目标主机支持mssql,传个dvbbs6上去,这个版本可以直接提交语句添加提升系统管理员,如果是空间商的虚拟主机,那么花点钱买个支持mssql的把dvbbs6程序传上去,再提交命令就行了.不仅仅是dvbbs6还有其他的一些漏洞程序都可以很好的利用,主要的思路还是构造漏洞来达到提升权限的目的.[/watermark]
收藏
分享
孤舟独帆
该用户已被删除
沙发
孤舟独帆
发表于 2005-9-9 16:16
|
只看该作者
[原创]提权的又一思路
有机会试下 :)
TOP
发短消息
加为好友
damnyou
当前离线
Member
帖子
0
我的爱好
阅读权限
10
在线时间
0 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2007-1-18
最后登录
2007-1-18
板凳
damnyou
发表于 2005-9-9 19:18
|
只看该作者
[原创]提权的又一思路
不知道是不是对楼主的意思没有理解透还是怎么。
我不同意楼主的观点。
“直接提交语句添加提升系统管理员”是说明这个连接MSSQL数据库的用户权限比较高,但空间商提供的MSSQL支持的帐号可没有那么高的权限,都这么搞,人家空间商还不早搞垮了。
有了DVBBS6的admin权限并不一定意味着就对主机有了多么高的权限。
TOP
青蛙
该用户已被删除
地板
青蛙
发表于 2005-9-9 19:27
|
只看该作者
[原创]提权的又一思路
呵呵,楼上去查查dvbbs6的漏洞资料就清楚了哦,2003年的洞了
TOP
千與千尋
该用户已被删除
5
楼
千與千尋
发表于 2005-9-10 00:28
|
只看该作者
[原创]提权的又一思路
非得要用DVBBS6?
应该自己可以构造一段代码用吧?如果你这个方法是成立的?
TOP
暗夜舞者
该用户已被删除
6
楼
暗夜舞者
发表于 2005-9-11 09:44
|
只看该作者
[原创]提权的又一思路
这确实是一个很另类的提权方法啊
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]