有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的命令一般是这样的:
D:\WEB\su.exe “net user 1 1 /add”
很多情况下不能成功,一般会返回如下的信息:
<220 Serv-U FTP Server v6.0 for WinSock ready...
>USER LocalAdministrator
<331 User name okay, need password.
>PASS #l@$ak#.lk;0@P
<530 Not logged in.
这样的情况是因为管理员修改了默认的Serv-U的管理员账户或密码,无法登陆自然不能提升权限。遇到这样的情况估计很多朋友都会退缩吧?其实我们有办法继续利用Serv-U提升权限的。
有兴趣的朋友可以用UE或者WinHex等十六进制编辑器打开Serv-U的管理程序:ServUAdmin.exe,仔细的话你会发现里面其实是存储着管理员的账户和密码的,那如何得到这个账户和密码呢?有三种 *** :
首先是改了密码没改账户的情况。我们可以直接用UE打开ServUAdmin.exe,搜索账户名“LocalAdministrator”,紧着着账户后面的字符串就是密码。一般是这样的格式:LocalAdministrator.password.Globl……,其中Password就是我们需要的密码了。
第二种 *** 是改了账户没改密码的情况。这种情况很少见,一般人相信都不会这么修改吧?我们只需要搜索密码就行了,同上。
第三种 *** 是通用的,直接打开同版本的两个ServUAdmin.exe,在有默认密码的ServUAdmin.exe里找到密码存放的地址,直接到目标机器上的ServUAdmin.exe中查询该地址就能找到密码和账户了。
得到密码后如果服务器支持PHP,可以用wofeiwo的Serv-U本地权限提升PHP脚本实现权限提升,因为里面的账户和密码是可以修改的;或者直接利用臭要饭的Serv-U本地权限生成器生成需要的程序,再用UE修改即可。
相信这个 *** 公布后, *** 上又会有一批服务器倒下,希望大家适可而止。
大家都知道,作为英特尔酷睿i7 H系列家族中的首个8核心处理器,十代酷睿i7-10875H自从正式发售以来就受到不少用户的关注。一方面,酷睿i7-10875H在核心数量上提升至8核16线程,多出的两个...
怡塔国际医疗联系微信:ytgj2015 我国有世界上最大患癌人群,其中患有肺癌的人数常年高居世界第一,所以我国是治疗肺癌药物的第一大销售市场,我国现在市场上需求量最大的肺癌靶向药就是奥希替尼(泰瑞沙)...
一些网民表明还不太清晰Notepad 如何加上到电脑上鼠标右键菜单的有关实际操作,而这节就详细介绍了Notepad 加上到电脑上鼠标右键菜单实例教程实际操作,还不掌握的盆友就跟随我学习培训一下吧,...
菊治疮克 《桔知创客》一期访谈了橙室内空间江湾体育场178环廊卵化的创业人,取名字张斗、张华。她们自做的视頻在土豆优酷bilibili的点击量超出一亿,他们的故事也在二零一五年6月在中央电视...
琼脂是什么?琼脂是以藻类中获取的含糖量,是全世界应用最普遍的藻类胶之一。那麼琼脂对身体有哪些好处呢呢? 近期有学生设计方案了可食的水杯,实际上是用琼脂替代塑胶做的。那麼,# formatsto...
文章转载自:香港地产资讯网 新地(00016)代理业务部总经理张卓秀敏表示,米朗峻峦第1A期收票反应理想,首批128伙计,录得逾6倍超额登记,现原价加推106伙。 加推单位分布于9A、9B、10A...