返回列表 发帖
引用:
原帖由 simao5399 于 2008-3-9 16:08 发表
1。根据program files判断机器上装了哪些软件,再利用这些软件的漏洞。类似入侵个人电脑。
2。既然有SQL 想办法拿到SQL帐号尝试SQL提权
3。不是本地数据库也可以从那个数据库找突破口,比如构造命令生成ASP引诱管理员触 ...
4.服务替换 将自启动的那个程序替换为可以提升权限的程序 比如替换为为木马
帖子24 精华0 积分53 阅读权限40 在线时间18 小时 注册时间2006-9-29 最后登录2008-5-14 查看详细资料引用 报告 回复 TOP

19830821
晶莹剔透§烈日灼然

TOP

返回列表