& e8 j8 n3 v( l& ]' j5 r; e' V5 m意思是将4444端口映射到43958端口上。 * B7 a/ I1 ~- v, [( K
3 S9 y) A, O. A7 M9 I然后就可以在本地安装一个Serv-u,新建一个服务器,IP填对方IP,帐号为LocalAdministrator 密码为#1@$ak#.1k;0@p 连接上后你就可以管理他的Serv-u了,之后提升权限的方法参考办法一。我就不赘述了。 7 s, h- R1 \. m, m; h! S , O! e9 z9 m) Y4 J% C8、SQL帐户密码泄露。 ) O5 i8 K. f1 f$ J9 q% {, _8 A* r
如果对方开了MSSQL服务器,我们就可以通过用SQL连接器加管理员帐号,因为MSSQL是默认的SYSTEM权限。 0 G+ } k Y, w$ F/ k/ I
要求:你得到了对方MSSQL管理员密码(可以从他的连接数据库的ASP文件中看到),对方没有删除xp_cmdshell . ?/ O6 G6 a& r方法:使用Sqlexec.exe,在host 一栏中填入对方IP,User与Pass中填入你所得到的用户名与密码。Format选择xp_cmdshell”%s”即可。然后点击connect,连接上后就可以在CMD一栏中输入你想要的CMD命令了。 0 ^) u1 m5 H8 l7 B