首次尝试使用nc反弹提权

华盟原创文章投稿奖励计划

大家好,我是sean,今天给大家带来的是nc反弹提权的教程~

今天在公司内部基础版漏洞网站上学习,然后本来就是练习上传webshell,但是我觉得自己的思路应该往下面走一走。

首先我们看一下练习界面~

首次尝试使用nc反弹提权 

直接上传个shell试试,提示只能上传图片格式

首次尝试使用nc反弹提权 

然后用burp抓包修改后缀上传

首次尝试使用nc反弹提权 

上传后通过菜刀连接上传了大马(其实可以直接上传大马的),然后在大马上发现了nc反弹的功能,以前从来没试过,所以打算试试

首次尝试使用nc反弹提权 

在电脑工具包搜索nc反弹(不知道那个好用,最后选择了黑麒麟工具包里面的)

首次尝试使用nc反弹提权 

然后按照提示开始执行

首次尝试使用nc反弹提权 

点击连接后反弹成功

首次尝试使用nc反弹提权 

然后开始提权

首次尝试使用nc反弹提权 

首次尝试使用nc反弹提权 

每次折腾都会有不一样的感受和结果,自己慢慢折腾吧,基础水平,大佬轻点喷~

本文原创,作者:congtou,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/222971.html

评论:

2 条评论,访客:0 条,站长:0 条

0%好评

  • 好评:(0%)
  • 中评:(0%)
  • 差评:(100%)
  1. 匿名发布于: 
    评分:

    什么是提权?

    • congtou
      congtou发布于: 

      提权,顾名思义就是提高自己在服务器中的权限,就比如在windows中你本身登录的用户是guest,然后通过提权后就变成超级管理员,拥有了管理Windows的所有权限。提权是黑客的专业名词,一般用于网站入侵和系统入侵中。

发表评论