| 动画介绍:5.1刚过。给大家献上迟来的礼物。
提权,永远是个热门的话题,可能当中有着无限的乐趣吧。高手的思想永远不是
我所能够理解的!为了不让社会淘汰,只能硬着头皮学飞~
"免费的FTP服务器不稳定,鸽子暂时上不了线。教程里就不用鸽子了。而肉鸡是XP的 ,3389也就成为梦想了。教程只演示提权和建立系统用户。"
由于之前没什么准备。可能有点乱;随便拿个SHELL开始吧。
说下:提权21法里的确没几个能真的用上。原因大多出于权限问题。大体要看情
况。思路最重要!
首先搜集一下服务器信息。
Scripting.FileSystemObject √ 文件操作组件 wscript.shell √ 命令行执行组件 看到这个想到了什么?嘿嘿~你真坏! ADOX.Catalog √ ACCESS建库组件 JRO.JetEngine √ ACCESS压缩组件 Scripting.Dictionary √ 数据流上传辅助组件 Adodb.connection √ 数据库连接组件 Adodb.Stream √ 数据流上传组件 SoftArtisans.FileUp × SA-FileUp 文件上传组件 LyfUpload.UploadFile × 刘云峰文件上传组件 Persits.Upload.1 × ASPUpload 文件上传组件 JMail.SmtpMail × JMail 邮件收发组件 CDONTS.NewMail × 虚拟SMTP发信组件 SmtpMail.SmtpMail.1 × SmtpMail发信组件 Microsoft.XMLHTTP × 数据传输组件
shell里的端口扫描器会比较慢。最好是自己上传个CMD:netstat -an一下,会快很 多。我懒,就这样吧。等等就是了。
127.0.0.1:21.........开放 127.0.0.1:23.........关闭 127.0.0.1:25.........开放 127.0.0.1:80.........开放 127.0.0.1:110.........开放 127.0.0.1:135.........开放 127.0.0.1:139.........关闭 127.0.0.1:445.........开放 127.0.0.1:1433.........开放 127.0.0.1:3389.........关闭 127.0.0.1:43958.........关闭 43958默认是SERV-U的。少了这个东东,提权就少了很多思路了。唉。这里是关的。 3389也是关的。。。郁闷。 21是FTP的,却是开着。咱看看他用的是啥FTP服务软件。
Serv-U FTP Server v6.0 丫的真坏,把端口改了。以为这样就可以~~~哈哈
思路啊。。重要,现在大家明白了吧。
嗯,接下来看看能不能浏览它的安装目录。
好像OK。。。
有希望!
如果能改写文件里的内容那就好啦。嘿嘿。。。想是这么想,试下先~
如果OK,那就马上下载Serv-U FTP Server v6.0安装。
哈哈。。幸运儿,永远是我!
Serv-U FTP Server v6.0这个我下载好了。也安装了。下面来看看配置过程。
新建域
新建用户
系统管理,全打上勾,给足权限!
Domain1=127.0.0.1||21|suibian|1|0|0 [Domain1] User1=vip|1|0 [USER=vip|1] Password=quE96AF4FBA76AF00CB710B02D42E9C8A4 HomeDir=c:\ RelPaths=1 TimeOut=600 Maintenance=System Access1=C:\|RWAMELCDP 这是我们刚才配置的信息。复制出来! |