主頁(yè) > 知識(shí)庫(kù) > Serv-U得到管理員密碼新招 (轉(zhuǎn))

Serv-U得到管理員密碼新招 (轉(zhuǎn))

熱門標(biāo)簽:溫嶺代理外呼系統(tǒng) 交行外呼系統(tǒng)有哪些 不同的地圖標(biāo)注 怎么更改地圖標(biāo)注電話 寧夏保險(xiǎn)智能外呼系統(tǒng)哪家好 激戰(zhàn)黃昏地圖標(biāo)注說(shuō)明 臨滄移動(dòng)外呼系統(tǒng)哪家有 隨州銷售外呼系統(tǒng)平臺(tái) 防城港市ai電銷機(jī)器人
有時(shí)候我們?cè)讷@得WebShell后很高興地用Serv-U的本地權(quán)限提升漏洞來(lái)實(shí)現(xiàn)完全控制肉雞的目的,但總會(huì)出錯(cuò)。我們?cè)赪ebShell輸入的命令一般是這樣的:
D:\WEB\su.exe “net user 1 1 /add” 
很多情況下不能成功,一般會(huì)返回如下的信息:
220 Serv-U FTP Server v6.0 for WinSock ready...
>USER LocalAdministrator
331 User name okay, need password.
>PASS #l@$ak#.lk;0@P
530 Not logged in.
這樣的情況是因?yàn)楣芾韱T修改了默認(rèn)的Serv-U的管理員賬戶或密碼,無(wú)法登陸自然不能提升權(quán)限。遇到這樣的情況估計(jì)很多朋友都會(huì)退縮吧?其實(shí)我們有辦法繼續(xù)利用Serv-U提升權(quán)限的。
有興趣的朋友可以用UE或者WinHex等十六進(jìn)制編輯器打開(kāi)Serv-U的管理程序:ServUAdmin.exe,仔細(xì)的話你會(huì)發(fā)現(xiàn)里面其實(shí)是存儲(chǔ)著管理員的賬戶和密碼的,那如何得到這個(gè)賬戶和密碼呢?有三種方法:
首先是改了密碼沒(méi)改賬戶的情況。我們可以直接用UE打開(kāi)ServUAdmin.exe,搜索賬戶名“LocalAdministrator”,緊著著賬戶后面的字符串就是密碼。一般是這樣的格式:LocalAdministrator.password.Globl……,其中Password就是我們需要的密碼了。
第二種方法是改了賬戶沒(méi)改密碼的情況。這種情況很少見(jiàn),一般人相信都不會(huì)這么修改吧?我們只需要搜索密碼就行了,同上。
第三種方法是通用的,直接打開(kāi)同版本的兩個(gè)ServUAdmin.exe,在有默認(rèn)密碼的ServUAdmin.exe里找到密碼存放的地址,直接到目標(biāo)機(jī)器上的ServUAdmin.exe中查詢?cè)摰刂肪湍苷业矫艽a和賬戶了。
得到密碼后如果服務(wù)器支持PHP,可以用wofeiwo的Serv-U本地權(quán)限提升PHP腳本實(shí)現(xiàn)權(quán)限提升,因?yàn)槔锩娴馁~戶和密碼是可以修改的;或者直接利用臭要飯的Serv-U本地權(quán)限生成器生成需要的程序,再用UE修改即可。
相信這個(gè)方法公布后,網(wǎng)絡(luò)上又會(huì)有一批服務(wù)器倒下,希望大家適可而止。

標(biāo)簽:河源 哈密 青海 阜陽(yáng) 無(wú)錫 忻州 沈陽(yáng) 紅河

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Serv-U得到管理員密碼新招 (轉(zhuǎn))》,本文關(guān)鍵詞  Serv-U,得到,管理員,密碼,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Serv-U得到管理員密碼新招 (轉(zhuǎn))》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Serv-U得到管理員密碼新招 (轉(zhuǎn))的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章