网络安全 频道

Serv-U7 提权的经验精华

    三,为啥我明明显示成功了,但是却提不上去?

    这要看错误代码了,这里偶很惭愧,并没有写详细的错误代码判断。
    一般有以下几种情况:
    1,可能是因为管理员密码不对。 
    参照管理员密码的连接。
    2,可能是因为管理员限制了执行SITE EXEC。
    有待程序修改,程序可以加一个让他不限制的功能。
    3,可能是程序问题。
    4,为啥作者有这么多理由不去改?
    你没发现么?一旦把东西做完美了,那比较系统的防御方案就出来了。 
    如果不完美,让他以为我们就这点手段,防御系统也会这么认为。 
    不信的话,过段时间,防御方案出来了,肯定有一条:“修改site exec为不可访问”。
    到时候,我再写个功能,把这玩意改回来就是。
    所以,等大家都提倡要XXXX的时候,我再解决XXXX的问题。大家先这么玩着吧

    四,关于管理员密码

    默认为空,如果密码为空,填什么都能进去。 
    如果修改过,管理员密码默认会在这里:
    C:\Program Files\RhinoSoft.com\Serv-U\Users\Local Administrator Domain\.Archive
    文件中找到一个MD5密码值。
    C:\Program Files\RhinoSoft.com\Serv-U
    是su的根目录。
    密码值的样式为(假设是123456)
    kx####################### 
    #代表123456的32位MD5加密,而kx则是su对md5的密码算法改进的随机2位字符。
    破解后的密码为kx123456,去掉kx就是密码了。
    你可以针对这个加密生成字典。

0
相关文章