星外提权突破不能执行aspx小技巧

CracerCracer 2015-12-18 渗透测试 795 0 3

讲的是个思路,本次不成功,可能到你的时候就成功了呢,这也说不准。突破之后,.net还是不能调用cmd的话那就没办法了

首先是个aspx大马,看到没有ws组件

1

上个aspx大马  不行

2

先备份根目录web.config   在全部替换成这样

<configuration>
      <system.web>
            <customErrors mode="Off"/>
      </system.web>
</configuration>

再试试   看来是行了  但是有狗

3

包含可以过

<!--#include file="4.aspx" -->

4

磁盘权限很是死 执行权限限制的也很死  提权几率几乎为0

5

主要讲个思路,希望对大家有帮助

 

 

 

 

转载请注明来自Cracer,本文标题:《星外提权突破不能执行aspx小技巧》

喜欢 (3) 发布评论
发表评论


Top