Ws2Help.dll提权工具

http://files.cnblogs.com/baogg/ws2help.dll.rar

原理:劫持一个重要的系统函数,执行任意代码。
使用方法:用于webshell提权,一般来说只要放到有网络行为的程序目录下就可以。最好是有自升级功能的,例如QQ、迅雷、BT、杀毒软件,输入法等,输入法目录一般权限较低,比较好利用。运行后会导致系统执行创建用户。(注意:应用系统版本需小于vista)
需要创建的用户名和密码可以十六进制修改。
一个程序的启动它会调用很多dll或者ocx组件,但是他是有一个顺序的。
比如这个迅雷,他启动时会调用Ws2Help.dll这个组件,一般的情况,这个组件是我们的windows默认就有的,但是程序调用组件有这样一个顺序,他会首先在程序所在的文件夹寻找,如果没有他就再去系统目录寻找这个组件。
这个就是利用这个顺序差的原因来利用的。在迅雷启动时他就会启动这个目录的组件,而不去系统查找了。
去年流行的“犇牛”也是这样的,他是利用的usp10.dll。
而这里利用的是Ws2Help.dll

转载于:https://www.cnblogs.com/baogg/articles/2029942.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值