【正文】
我們也可以同樣拿到sa密碼,用sa帳號密碼遠程連接,直接恢復(fù)xp_cmdshell就可以執(zhí)行系統(tǒng)命令了!好了。這方法是看到別人寫的[利用hzhost取得最高權(quán)限]得到的啟發(fā)。我截的圖可能不是很完美。 WHERE h_ID=10000471然后回過頭去看主機密碼。UPDATE [hstlst] SET h_ftppss=39。明白了么?我們先通過aspx木馬導(dǎo)出mysql,mssql的root,sa密碼加密串后。沒錯,主機管理的密碼也是經(jīng)過他自己的加密方式加了密!而我們在主機管理的地方!看到明文密碼??梢钥吹胶芏嘀鳈C記錄。然后連接到數(shù)據(jù)庫。大家就傳aspx木馬導(dǎo)撒!我們傳了一個asp木馬上去后。位置在HKEY_LOCAL_MACHINE\software\hzhost\config\settings\mysqlpassHKEY_LOCAL_MACHINE\software\hzhost\config\settings\mastersvrpass經(jīng)過了hzhost自己的加密方式,象eLVClO4tzsKBfdee52443a3872cc159這樣的字符串。是利用hzhost拿系統(tǒng)主機最高權(quán)限的。是提到c:\windows\temp下有hzhost主機留下的ftp登陸記錄。名字不記得了。讓nbsi3告訴你吧。