windows提权之cmd命令执行提权
1,cmd命令执行提权-拿到webshell后,通常是无法执行cmd命令的,常见的阻断cmd命令执行有如下三种:
- 防护软件拦截
- cmd被降权
- 组件被删除
- 被拦截和降权的解决方案,找可读写目录,上传cmd.exe,调用自己上传的cmd.exe,执行cmd命令。
- 组件被删除解决方案:检查是否支持aspx,如果支持,则可以通过aspx直接调用系统的cmd命令。或者换个脚本试试,比如换个php或者asp的大马试试。可以参考(https://www.cnblogs.com/v01cano/p/10293838.html)