ASP WEBSHELL权限总结

导读:本文围绕ASP WEBSHELL权限设置,从最低级的权限开始介绍,讲解了每一步的具体操作方法,并配有屏幕截图,希望能对你提权有所帮助。

关键词:ASP WEBSHELL权限设置 Shell 提权 权限 操作方法 

  提权的基础是什么呢?拿到一个webshell,你最想干什么呢,当然是拿下服务器了。所以提权的基础就是你应该了解你webshell的权限。

我们知道,通常自己电脑的Windows系统是用管理员权限(Administrator),访问局域网电脑(如打印机共享等)是用来宾(Guest)权限。所以不同的用途,Windows已内置了不同的用户权限。很多用户在给网站设置写入权限的时候不知道应该添加哪个用户,其实,当您的Windows服务器或VPS安装了IIS组件以后,系统用户里面就多了一个 Internet 来宾帐户,IIS来宾账号。当我们在IIS添加建立一个网站后,默认的权限就是IUSR_XXX,如图:

虽然asp的shell是继承了IIS的guest权限,但是根据管理员的设置,你的webshell在不同的网站下权限也是不一样的。了解你拿下的webshell权限,是提权收集资料的一部分,也是提权的基础。

  Shell最大的权限是system,最小的权限就是没权限…的确是这样的。曾经拿到过一个shell连网站的目录都显示不出来,基本是完全无用了,现在就来从最低级的权限开始说吧。

  1.列目录权限

  能列出网站的目录,查看网站有哪些文件和文件夹,网站下的文件夹都可以访问。点击网站根目录就可以了。一般来说shell都有这个权利,除了少数变态的站,我也就遇到几个。

ASP WEBSHELL权限总结1

 

  2.读取权限

  读取就是shell上面的编辑,在shell里点击编辑index.ASP,可以看到主页的代码。基本这个权限都会有的。

ASP WEBSHELL权限总结2


  3.修改权限

  修改的权限就是点击编辑后,在点击保存,并且保存成功。估计大家都能理解这个了吧,挂马和修改主页挂黑页就需要这个权限。

ASP WEBSHELL权限总结3

  4.写入权限

  写入权限就是指用shell的新建文本可以保存成功,这个可以在没有上传权限的的时候来留webshell等

ASP WEBSHELL权限总结4

  5.上传权限

  这个基本是经常使用的了,因为提权可能需要上传一个CMD文件,或者溢出程序。留Shell的话,我还是喜欢用上传。上传不行的情况也很少。有时候会出现文件类型不匹配,没问题这个也是上传成功的。有时候上传成功但是没有文件,那是被杀掉了,shell也是能被杀的。

ASP WEBSHELL权限总结5

  6.跨文件夹

  跨文件夹的权限,就是能浏览这个服务器上的其他网站的文件夹,并且有一定上网权限。有时候可以列出文件夹,但是没权限访问。有权限访问,但是没权限修改。在没权限修改的时候可以试着上传一个shell上去,然后到http://www.ip866.com/reverse.aspx去分析是哪个网站。这样也算是扩大战果了。当然我们的目标是拿下服务器,首先当然是去看看C盘能不能访问了。基本不能访问,而且wscript.shell也是被删除的,这样基本提权也是没什么希望的。当然这也不是绝对的,我也遇到过C盘无法访问,但是wscript.shell还有的情况,相反的情况也是有的。

ASP WEBSHELL权限总结6

  这个权限可以说是提权最基本的权限了,提权的基础。查看C:\Program Files可以看安装了什么软件,有没有su可以利用。

ASP WEBSHELL权限总结7

ASP WEBSHELL权限总结8

  查看C:\Documents and Settings\All Users\「开始」菜单\程序 可以看出有什么软件是正在用的,可能SU安装到其他的文件夹,把里面的下载下来就可以知道SU安装在哪里了。还可以看看是不是安装了杀软,对提权有没有影响。

ASP WEBSHELL权限总结9

ASP WEBSHELL权限总结10

  7.运行文件权限

  CMD的运行基本是需要wscript.shell,如果没有可能会出现文件未找到或者没有权限之类的,用巴西烤肉就要运行的权利,一般把它放到C:\RECYCLER

ASP WEBSHELL权限总结11

  8.system权限

  System的权限可以用CMD的whomi命令来看,或者在查看用户里,如果现实的不是“对象不支持此属性或方法”的话,那就可以直接用一个asp文件来提权。当然呢个用CMD的话也可以。System权限shell实在太少了,管理员也不是那么傻的,基本我就遇到2,3个而已。

ASP WEBSHELL权限总结12

  9.其它权限

  例如读注册表,查看用户,查看管理等。这个我也不是很懂,有时候这些全部可以,有时候部分可以。唯一影响提权的就是查看远程桌面的端口了(曾经见过管理员改成6位…汗完全无法登陆)

  文章基本到这就结束了,有什么错误时在所难免的,希望大家能指出来。文章只是通俗的解释了shell的权限,和常说的windows的权限不同。希望大家能有耐心看完,可以来博客留言问不懂的,也可以来加群27534934问我。虽然我只是小白,但是耐心还不错。以后又更多经验也会来修改补充和大家分享。Php和aspx的权限大概也和这个差不多,权限大小asp<php<aspx

ASP WEBSHELL权限总结13

原文章网址:TechTarget安全

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 适合毕业设计、课程设计作业。这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。 所有源码均经过严格测试,可以直接运行,可以放心下载使用。有任何使用问题欢迎随时与博主沟通,第一时间进行解答!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值