通过 Zend 目录提权 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

   

    服务器上很多都装了 Zend

    就算 C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限

    C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为 Everyone 全权,这导致入侵者能写入文件,

通过 Zend 目录提权

电脑资料

通过 Zend 目录提权》(https://www.unjs.com)。

    如果 入侵一个服务器,只支持 asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。

    C:Program FilesZendZendOptimizer-3.3.0lib 下有 ZendExtensionManager.dll 文件,

    而这个文件就算加载了,也能通过”重命名”得以修改。

    而 只要把这个DLL换成 的DLL,将能加载起来!

最新文章