有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的命令一般是这样的:
D:\WEB\su.exe“netuser11/add”
很多情况下不能成功,一般会返回如下的信息:
<220Serv-UFTPServerv6.0forWinSockready...
>USERLocalAdministrator
<331Usernameokay,needpassword.
>PASS#l@$ak#.lk;0@P
<530Notloggedin.
这样的情况是因为管理员修改了默认的Serv-U的管理员账户或密码,无法登陆自然不能提升权限。遇到这样的情况估计很多朋友都会退缩吧?其实我们有办法继续利用Serv-U提升权限的。
有兴趣的朋友可以用UE或者WinHex等十六进制编辑器打开Serv-U的管理程序:ServUAdmin.exe,仔细的话你会发现里面其实是存储着管理员的账户和密码的,那如何得到这个账户和密码呢?有三种 *** :
首先是改了密码没改账户的情况。我们可以直接用UE打开ServUAdmin.exe,搜索账户名“LocalAdministrator”,紧着着账户后面的字符串就是密码。一般是这样的格式:LocalAdministrator.password.Globl……,其中Password就是我们需要的密码了。
第二种 *** 是改了账户没改密码的情况。这种情况很少见,一般人相信都不会这么修改吧?我们只需要搜索密码就行了,同上。
第三种 *** 是通用的,直接打开同版本的两个ServUAdmin.exe,在有默认密码的ServUAdmin.exe里找到密码存放的地址,直接到目标机器上的ServUAdmin.exe中查询该地址就能找到密码和账户了。
得到密码后如果服务器支持PHP,可以用wofeiwo的Serv-U本地权限提升PHP脚本实现权限提升,因为里面的账户和密码是可以修改的;或者直接利用臭要饭的Serv-U本地权限生成器生成需要的程序,再用UE修改即可。
相信这个 *** 公布后, *** 上又会有一批服务器倒下,希望大家适可而止。
“社群”即一群以配合感情需要、好处需求等为纽带的社会个别,在互联网社交平台上构建带有标签属性的集群。常见的社群有豆瓣小站、微博小组、qq群 、微信群,各个社群依照各社交载体的差异,发生细微的不同。本日...
周末本是一个放松与休闲的日子,但是为了避免遇到突然来的任务而手忙脚乱,出门逛街随身带着PC成了许多职场人营造“周末安全感”的常态。 随身背着动辄两三公斤的商务本,出门逛街太疲惫。新一代MateB...
古代六艺中的御是指(六艺中的御指的什么东西)六艺指的是哪六艺 六艺中的御指的什么东西 六艺指的是哪六艺?中国周朝教育体系中要求学生掌握的六类基本...
本文导读目录: 1、黑客是什么意思? 2、什么是黑客? 3、“黑客”是什么 4、黑客广东话怎么讲? 5、办人知黑Q么说叫Q啊脑识有,认侵我,我电入黑客道号怎客 黑客是什么意思? 提起...
找人查通话记录多少钱一次?有些人患有强迫症,习惯于清洁手机,有时甚至每天很多次清洁手机,害怕不清洁手机记忆。事实上,没有必要每天清洗手机,不小心也会导致以下信息被删除。有时候,电话中的下载被删除。很多...
一、登机箱最大尺寸多少寸 乘坐飞机长途旅行一个轻巧便携的登机拉杆箱少不了,登机拉杆箱的尺寸大致分为18寸、20寸、22寸、24寸、26寸、28寸、30寸、32寸等尺寸,不同尺寸的拉杆箱的应用也是不一...