密码HZHOST虚拟主机提权

hzhost  时间:2021-01-25  阅读:()

网络安全攻防研究室www.91 ri.org

1.c:\windows\temp下有hzhost主机留下的ftp登陆记录。有用户名和密码

2.是利用hzho st拿系统主机最高权限的。

安装了hzhost的主机,其mssql sa密码,mysql root密码还有serv-u的administrator密码全部保存在注册表中。位置在

HKEY_LOCAL_MACHINE\software\hzhost\config\settings\mysqlpass

HKEY_LOCAL_MACHINE\software\hzhost\config\settings\mastersvrpass

经过了hzhost自己的加密方式象eLVClO4tzsKBf#dee52443a3872cc159

这样的字符串。不过在hzhost后台可以还原拿到了sa密码或者root密码最高权限就在眼前禁止了w.s的话。大家就传aspx木马导撒

我们传了一个asp木马上去后。在incs\constr.asp下面可以看到数据库连接串。然后连接到数据库。通过执行

SELECT*FROM[hstlst]语句。可以看到很多主机记录。

h_ftppass的密码和hzhost主机自己的加密串很相似。没错主机管理的密码也是经过他自己的加密方式加了密而我们在主机管理的地方

看到明文密码。说明他又给还原回来了。明白了么我们先通过aspx木马导出mysqlmssql的root,sa密码加密串后

我们通过这条语句修改别人的主机密码。

UPDATE [hstlst] SET h_ftppss=’aPWw3j4zMaK83lHMBof9fc298b1d3d0a’ WHEREh_ID=10000471

然后回过头去看主机密码。 这时候被转成了明文

拿到了root密码为 sphil_070921注意 由于有多种限制。我截的图可能不是很完美。但是此方法绝对可行。这方法是看到别人写的[利用hzhost取得最高权限]得到的启发。谢谢他。我们也可以同样拿到sa密码用sa帐号密码远程连接直接恢复xp_cmdshell就可以执行

系统命令了

好了。就此结束期待牛人写出还原密码程序 这样就不用麻烦了

ShockHosting日本机房VPS测试点评

这个月11号ShockHosting发了个新上日本东京机房的邮件,并且表示其他机房可以申请转移到日本,刚好赵容手里有个美国的也没数据就发工单申请新开了一个,这里做个简单的测试,方便大家参考。ShockHosting成立于2013年,目前提供的VPS主机可以选择11个数据中心,包括美国洛杉矶、芝加哥、达拉斯、杰克逊维尔、新泽西、澳大利亚、新加坡、日本、荷兰和英国等。官方网站:https://shoc...

onevps:新增(支付宝+中文网站),香港/新加坡/日本等9机房,1Gbps带宽,不限流量,仅需$4/月

onevps最新消息,为了更好服务中国区用户:1、网站支付方式新增了支付宝,即将增加微信;原信用卡、PayPal方式不变;(2)可以切换简体中文版网站,在网站顶部右上角找到那个米字旗,下拉可以换中国简体版本。VPS可选机房有:中国(香港)、新加坡、日本(东京)、美国(纽约、洛杉矶)、英国(伦敦)、荷兰(阿姆斯特丹)、瑞士(苏黎世)、德国(法兰克福)、澳大利亚(悉尼)。不管你的客户在亚太区域、美洲区...

hosthatch:14个数据中心15美元/年

hosthatch在做美国独立日促销,可能你会说这操作是不是晚了一个月?对,为了准备资源等,他们拖延到现在才有空,这次是针对自己全球14个数据中心的VPS。提前示警:各个数据中心的网络没有一个是针对中国直连的,都会绕道而且ping值比较高,想买的考虑清楚再说!官方网站:https://hosthatch.com所有VPS都基于KVM虚拟,支持PayPal在内的多种付款方式!芝加哥(大硬盘)VPS5...

hzhost为你推荐
滴滴软银合资广州亚滴和滴滴有何关系?绝地求生加速器哪个好绝地求生哪个加速器好用一点,求推荐一个加速器哪个好加速器哪个好用?oppo和vivo哪个好Vivo和OPPO哪个好点啊?网络机顶盒哪个好什么牌子的网络机顶盒最好q空间登录怎样从空间登录QQ号qq空间登录不上qq空间登不进去 怎么办qq空间登录网址如何查询QQ空间登入地址?首选dns服务器地址什么是首选DNS服务器,备用DNS服务器?是电脑还是什么?360云盘资源360云盘 百度云 微云 和彩云 那个好
ix主机 tier 视频存储服务器 2017年万圣节 ev证书 长沙服务器 促正网秒杀 135邮箱 什么是服务器托管 百度云1t smtp服务器地址 中国电信测速网站 镇江高防 114dns 可外链的相册 购买空间 如何登陆阿里云邮箱 锐速 hosting24 中美互联网论坛 更多