Author: bloodsword
是學(xué)習(xí)wmi的練手作品,專(zhuān)門(mén)為管理員身份下運(yùn)行設(shè)計(jì)的,普通的IISUSER身份下無(wú)法正常運(yùn)行。如果你提權(quán)加上了用戶(hù),卻因?yàn)榉N種原因,暫時(shí)進(jìn)不了終 端什么的,可以傳這個(gè)shell到服務(wù)器上,做一些猥瑣的事。有的時(shí)候在shell下操作也是很方便的哦
你可能會(huì)問(wèn)了,這個(gè)跟海洋的以管理員身份登陸有什么區(qū)別?海洋畢竟不是專(zhuān)門(mén)為這種環(huán)境設(shè)計(jì)的。而且熟悉IIS權(quán)限機(jī)制的同學(xué)都應(yīng)該知道,普通的 webshell,就算用管理員身份登陸了,執(zhí)行命令還是應(yīng)用程序池的身份。而這個(gè)shell,無(wú)論任何操作,包括運(yùn)行程序,都是以你登陸用戶(hù)的身份