iis

webshell提权20种思路

ε祈祈猫儿з 提交于 2020-04-28 04:18:47
1,SER-TU提权(通常是利用SERFTP服务器管理工具,首先要在安装目录下找到INI配置文件,必须具备可写入的权限) 2,RADMIN提权(大家并不陌生,我们在扫描4899空口令后,同样需要他来连接) 3,PCANYWHRER提权(也是远程客户端软件,下载安装目录的CIF文件进行破解) 4,SAM提权(SAM系统帐户,通常需要下载临时存放的SAM文件,然后进行HASH破解) 5,NC提权(利用NC命令,反弹一个端口,然后TELNET远程去连接一个端口,虽然权限不够大,但结合巴西烤肉,也是能够成功的) 6,PR提权(PR提权,这个就不多说了,最好是免杀的PR大杀器,这样更方面我们去操作) 7,IIS提权(IIS6.0提权,首先需要获取IIS的配置信息,利用工具进行添加后门用户) 8,43958提权(如果SER-TU有直接读入和执行的权限,那么我们就可以直接提权) 9,PERL提权(PERL提权通常是针对PERL文件夹下的提权方式,利用DIR目录%20NET USER这样来建立后门用户) 10,内网LCX提权(转发工具LCX,通常需要先本地监听一个端口,然后转发,针对内网,用本地的127连接对方的3389) 11,启动提权(如果服务器启动项有能够执行的权限,那么应该说管理员的技术肯定不精湛) 12,替换服务提权(替换某个服务EXE,比如SER-TU,可将原有的删除

[原创]IIS提权工具-VBS提权脚本免杀生成器

北慕城南 提交于 2020-04-28 03:48:15
[原创]添加系统用户 VBS提权脚本随机加密生成器[K.8] 2011-05-05 02:42:53 | 分类: 原创工具 VBS提权脚本随机加密生成器[K.8] Author: QQ吻 QQ:396890445 Team: Crack8_编程小组[K.8] Blog: http://qqhack8.blog.163.com 说明: 无net.exe、net1.exe提权,可以试试用这个vbs脚本添加系统用户,它通过WSCRIPT.NETWORK来添加用户 好处:1 防止某些人 从你提权后 忘了删除的脚本里 看到你已经提到的帐号和密码 当然懂解密也能看到 2 也许能躲过某些 对文件扫描 指定字符串的程序 (所谓杀软 和一些扫马一类的大马 程序等) 提示:C#写的程序 系统需装有.net 3.5 或以上才能使用本工具 否则 运行时会提示相应错误 https://github.com/k8gege/K8tools/blob/master/ K8_VBS提权脚本免杀生成器.rar 来源: oschina 链接: https://my.oschina.net/u/4292207/blog/3601023

Windows 服务器部署 asp.net core

僤鯓⒐⒋嵵緔 提交于 2020-04-28 02:55:45
踩坑日记与 Windows 服务器部署 asp.net core 指南。 准备 操作系统:Windows Server 2008 R2 或更高版本 文件: Microsoft Visual C++ 2015 Redistributable aspnetcore-runtime dotnet-hosting 后面这两个文件的下载地址: .NET download archives for Linux, macOS, and Windows 准备 asp.net core web 应用程序 Step1 使用 VS2017 建立 asp.net core web 应用程序。 Step2 发布。使用 “IIS,FTP” - “文件系统” 的发布方式,获取发布文件。 具体的操作,可参考这里: 使用 IIS 在 Windows 上托管 ASP.NET Core2.0 - Sundar - 博客园 Step3 IIS配置。在服务器上启用 IIS 服务,默认配置即可。 安装 asp.net core 运行环境 在服务器上分别安装 Microsoft Visual C++ 2015 Redistributable aspnetcore-runtime dotnet-hosting 安装完成后,重启系统,或从命令提示符处依次执行 net stop was /y 和 net start w3svc 。

Win10如何搭建FTP服务器以实现快速传输文件

随声附和 提交于 2020-04-27 20:52:29
原文链接地址: http://blog.csdn.net/bai_langtao/article/details/77751447 Win10如何搭建FTP服务器以实现快速传输文件?相信大家在工作或生活的过程中,都会碰到需要传输大文件的情况,像U盘、QQ文件传输助手等工具显然满足不了大文件的传输需求,传输速度非常非常的慢。很多时候,我们都是在同一个局域网下,多台设备间进行传输,像这种情况,我们完全可以搭建FTP服务器以实现局域网飞速传输文件。下面就给大家讲解Win10搭建FTP服务器的详细操作方法。 、首先,我们在Cortana中搜索控制面板并进入。 2、在控制面板-程序中,点击启用或关闭Windows功能。 3、在FTP服务器、Web管理工具和Internet Information Services可承载的Web核心前打上勾,点击确定,等待安装。 4、安装完成后,在Cortana中搜索计算机管理并进入。 5、在左侧找到服务和应用程序-Internet Information Services(IIS)管理器,点击进入,你可以在连接一栏看到你的计算机名称(小编这里是DESKTOP-LEU8V22),点击该计算机名左侧的展开按钮,右键单击网站,选择添加FTP站点; 6、此时,你将进入FTP站点添加向导。首先,向导将要求你填写FTP站点名称和设置FTP内容目录

<亲测>window+iis+letsencrypt+ssl 手动续期(通配符域名)

大城市里の小女人 提交于 2020-04-27 19:37:35
之前提到过 window环境下 生成ssl通配符域名证方法为:https://www.cnblogs.com/duanweishi/p/9491209.html 下文为在window环境下手动续期ssl证书 //查看证书过期时间 openssl x509 -noout -dates -in /etc/letsencrypt/live/ yingxiaobu.com/cert.pem //renew&replace 续期和替换 sudo certbot certonly -d *. yingxiaobu.com --manual --preferred-challenges dns --server https://acme-v02.api.letsencrypt.org/directory 此步骤会让你在该域名的dns解析中 增加一条txt记录 key是_acme-challenge,value是此步骤生成的, letsencrypt这么做 应该是确保域名所有权一直在你这里。 //生成pfx文件 用于iis 绑定ssl证书用 cd /etc/letsencrypt/live/ yingxiaobu.com/ openssl pkcs12 -export -out yingxiaobu.pfx -inkey privkey.pem -in fullchain.pem

杂 2020426

这一生的挚爱 提交于 2020-04-27 17:53:10
  好久没来水博文了。四月还是挺忙碌的,初入新组,免不了的加班。先是碰上不靠谱的后端同事----每次集成调试的结果都是,我在位置等API实现,等了半天人家回复我:“我先回家了,远程和你调试”。搞得十分郁闷。我妈常教育我说:“当一天和尚撞一天钟”,显然不是所有人都有妈的。果不其然,不负责的小哥不久就离职,所以从两个人的工作变成我自己完成。虽然目前对于WPF的功能实现没什么问题,后端的API之类的更是不在话下,但两个人的工作变成一个人做还是免不了要加班。一周之内有两次加班超过十点打车回家。   也许是因为戴口罩呼吸不畅,难得的坐出租车晕车了。叫师傅稍微打开车窗,走高架看着从浦东到普陀数不清的小区灯火通明,不由得想起了初到上海时常常有的感受,有钱人好多啊。所谓“云横秦岭家何在”,然后又免不了怀疑漂在上海的意义。进而觉得自己可笑,又不是刚来上海了,哈哈。现在这种想法虽然还会有,但已经不会像当初那样影响我的心情和状态了,也算是一种成长吧。另外还有个小插曲,也是因为这次加班到深夜,放松的得意忘形了,忘记了刷题。连续29天的LeetCode刷题中断,明明三十天就可以拿到徽章的,十分惋惜呀,苦笑。   每天进出软件园仍然要出示二维码,测体温,外卖也不能送到楼下。但最近两周食堂又开始恢复营业了,大部分店铺都开张了,还是很开心的。毕竟在全家吃了好几周的便当,用李逵的话说“嘴里淡出个鸟来”

如何远程连接服务器?

非 Y 不嫁゛ 提交于 2020-04-27 17:45:45
服务器作为网站建设的常用设备,在服务器运行过程中起到举足轻重的作用。用户在选择服务器是常用的方式有服务器租用、虚拟主机租用以及服务器托管,通过进行文件以及数据的下载、上传等实现网站的更新,如果利用远程桌面进行批量操作,不仅可以实现远距离办公,同时还能批量处理数据,提高工作效率。 今天给大家介绍一款IIS7服务器远程管理工具: IIS7远程桌面 打开IIS7远程桌面 点击“添加”并输入vps信息 添加完成后会有“添加完成”的提示 后选中并打开所添加的vps服务器 最终成功打开 也可以多个服务器同时操作 这就是这个软件如何批量管理服务器,vps,云服务器的方法,以后还会做到更好,请大家多多关注! 来源: oschina 链接: https://my.oschina.net/u/4297759/blog/4255490

服务器批量导入与导出

回眸只為那壹抹淺笑 提交于 2020-04-27 17:45:04
在使用IIS7远程桌面时,若有多个服务器需要添加,而逐一进行选择添加会耽误大量时间,导致工作效率无法有效提升,那么在IIS7远程桌面中,服务器该如何进行批量导入呢? 在 使用IIS7远程桌面管理系统 时,若有多个服务器需要添加,而逐一进行选择添加会耽误大量时间,导致工作效率无法有效提升,那么在IIS7远程桌面管理系统中,服务器该如何进行批量导入呢? 在最新版本中的IIS7远程桌面中,支持自带Excel格式导入或者txt文本导入两种方式。 根据下载压缩包自带的格式,填写好分组、负责人、名称、IP和端口、账户以及密码,即可完成准备;进入主程序后,点击导入,在选择文件夹中选择刚刚编辑好的文件,点击导入;而后导入成功,数据显示。 若是以txt文本格式导入,则导入的格式以及编写顺序须保持一致,状态列用两个逗号分隔开,编写完成后点击保存;进入主程序,点击导入,在选择文件夹中选择刚刚编辑好的文件,点击导入,而后导入成功,数据显示。 Excel: txt: 在使用IIS7远程桌面时,若需要对服务器数据进行批量导出,则打开主程序后,选择需要导出的数据(可以根据需要选择全选或是反选,也可在下拉菜单中选择需要导出的分组),然后点击导出,根据系统提示修改文件名以及文件格式等。可选择Excel和txt文本两种格式,自定义保存下载路径。 选择Excel格式导出,则会提示导出成功。 选择txt文本格式导出

服务器群控操作

有些话、适合烂在心里 提交于 2020-04-27 17:30:10
在工作和学习当中,往往会遇到有多台电脑设备或是服务器需要进行群控操作,不论是对数据、资料的处理,还是开会、授课,都需要通过一台服务器对多个服务器进行统一化操控,那么我们该怎么做呢?今天小编给大家推荐一款可以进行群控处理的软件: IIS7服务器批量管理系统 在我们拥有多个服务器,并且需要进行群体操控时该怎么做呢? 1.在拥有多个服务器后点开“设置”选择“群控”处理,并按照自己的需求设置分屏及像素模式。 2.选中并打开N个服务器: 2.选择其中一台单击“主控”,其他则自然为“受控” 3.最后在“主控”页面上进行操作,即可进行批量操作 此类方法非常适用于高效,快捷的远程办公,对N个服务器进行分组、批量的调动,让资源与信息更加高效的运作起来。IIS7服务器管理系统不仅具备此类技术条件,在服务器管理上更能真正的让企业简单、高效的运作。群控管理,整体调动,快来试试IIS7服务器管理系统吧,提高办公效率,就在此刻! 来源: oschina 链接: https://my.oschina.net/u/4513913/blog/4255460

杂 2020426

断了今生、忘了曾经 提交于 2020-04-27 15:53:22
  好久没来水博文了。四月还是挺忙碌的,初入新组,免不了的加班。先是碰上不靠谱的后端同事----每次集成调试的结果都是,我在位置等API实现,等了半天人家回复我:“我先回家了,远程和你调试”。搞得十分郁闷。我妈常教育我说:“当一天和尚撞一天钟”,显然不是所有人都有妈的。果不其然,不负责的小哥不久就离职,所以从两个人的工作变成我自己完成。虽然目前对于WPF的功能实现没什么问题,后端的API之类的更是不在话下,但两个人的工作变成一个人做还是免不了要加班。一周之内有两次加班超过十点打车回家。   也许是因为戴口罩呼吸不畅,难得的坐出租车晕车了。叫师傅稍微打开车窗,走高架看着从浦东到普陀数不清的小区灯火通明,不由得想起了初到上海时常常有的感受,有钱人好多啊。所谓“云横秦岭家何在”,然后又免不了怀疑漂在上海的意义。进而觉得自己可笑,又不是刚来上海了,哈哈。现在这种想法虽然还会有,但已经不会像当初那样影响我的心情和状态了,也算是一种成长吧。另外还有个小插曲,也是因为这次加班到深夜,放松的得意忘形了,忘记了刷题。连续29天的LeetCode刷题中断,明明三十天就可以拿到徽章的,十分惋惜呀,苦笑。   每天进出软件园仍然要出示二维码,测体温,外卖也不能送到楼下。但最近两周食堂又开始恢复营业了,大部分店铺都开张了,还是很开心的。毕竟在全家吃了好几周的便当,用李逵的话说“嘴里淡出个鸟来”