步骤
1.下载配置文件 将administrator
2.利用lcx 端口转发 默认只允许本机连接
3.lcx.exe -tran 8027 127.0.0.1 8021
4.使用客户端以管理员用户登录
5.创建用户并权限设置和执行批处理文件
6.上传批处理
7.创建普通用户登录ftp
8.执行命令 quote site x.bat
9.x.bat -添加系统用户 提权
打开配置文件 remote.ini 复制密码 用cmd5 破解

安装 G6Ftp
找到一个可以读写的目录 上传一个cmd.exe 和lcx 端口转发工具
lcx.exe -tran 8027 127.0.0.1 8021 端口映射

找一个可读可写目录上传批处理
添加普通用户 把批处理文件放入 重新命名批处理文件 x
ftp 连接 ftp ip
执行命令
quote site x
博客介绍了一系列操作步骤,包括下载配置文件、利用lcx进行端口转发,默认仅允许本机连接。还涉及使用客户端以管理员用户登录,创建用户并设置权限、执行批处理文件,上传批处理,创建普通用户登录ftp并执行相关命令实现提权,同时提到破解密码、安装工具等操作。
313

被折叠的 条评论
为什么被折叠?



