TAILIEUCHUNG - Hacker Professional Ebook part 249

Tham khảo tài liệu 'hacker professional ebook part 249', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | PHP - FORM ENCTYPE multipart form-data ACTION METHOD POST INPUT TYPE hidden name MAX_FILE_SIZE value 10000000 input type File name userfile size 30 iNpuT TYPE submit VALUE upload FORM php if userfile_name copy userfile . userfile_name or die Couldnt copy file echo File name userfile_name br n echo File size userfile_size bytes br n echo File type userfile_type br n pip vniss One-way Web Hacking bài 5 One-Way Privilege Escalation Để tiến xâu hơn trong phần lơn các trường hợp bạn cần đến 1 kiểu leo thang đặc quyền nào đấy sau kh đã có môt web based command promt và một HTTP file uploader. Các kiểu Leo thang đặc quyền ko phải là duy rất nhiều cách khai thác trrên rất nhiều các OS mà để cuối cùng kết quả là ta có được tài khoản cao nhất hay 1 tài khoản có nhiều quyền hạn hơn. NHững vấn đề thảo luận chi tiết về leo thang đặc quyền cũng ko năm trong mục đích chính của bài viết. Chúng ta sẽ chỉ để cập đến 2 ví dụ về leo thang đặc quyền đó là Microsoft IIS In-Process Table Privilege Elevation Vulnerability 5 for the Windows and IIS platform và Linux Ptrace Setuid Exec Vulnerability 6 for the Linux and Apache platform. Windows IIS privilege escalation Chúng ta lại lấy ví dụ cụ thể như ở bài trên Windows 2000 IIS . Ta coi như nó đã hoàn toàn bị thoả hiệp và 1 file uploader đã có trên server này. Uploading the Windows attack tools Bây giờ chúng ta hãy upload một web based command prompt nhìn tron mục và 2 file nữa là và . là một kiểu tấn công leo thang đặc quyền dựa trên lỗi Microsoft IIS InProcess Table Privilege Elevation Vulnerability Có thê dễ dàng tìm thông tin về lỗi này trên net . Nó giúp ta thê vào hai tài khoản IUSR_machinename và IWAM_machinename vào nhóm Administrators và vì thế nó sẽ cấp quyền hạn admin cho tất cả các ứng dụng và process chạy dưới IIS process mà bao gôm cả web based command prompt. là 1 file nhị phân giúp

Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.