Serv-U得到管理员密码新招

  有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的命令一般是这样的:

  D:WEBsu.exe “net user 1 1 /add”

  很多情况下不能成功,一般会返回如下的信息:

  <220 Serv-U FTP Server v6.0 for WinSock ready...

  >USER LocalAdministrator

  <331 User name okay, need password.

  >PASS #l@$ak#.lk;0@P

  <530 Not logged in.

  这样的情况是因为管理员修改了默认的Serv-U的管理员账户或密码,无法登陆自然不能提升权限。遇到这样的情况估计很多朋友都会退缩吧?其实我们有办法继续利用Serv-U提升权限的。

  有兴趣的朋友可以用UE或者WinHex等十六进制编辑器打开Serv-U的管理程序:ServUAdmin.exe,仔细的话你会发现里面其实是存储着管理员的账户和密码的,那如何得到这个账户和密码呢?有三种方法:

  首先是改了密码没改账户的情况。我们可以直接用UE打开ServUAdmin.exe,搜索账户名“LocalAdministrator”,紧着着账户后面的字符串就是密码。一般是这样的格式:LocalAdministrator.password.Globl……,其中Password就是我们需要的密码了。

  第二种方法是改了账户没改密码的情况。这种情况很少见,一般人相信都不会这么修改吧?我们只需要搜索密码就行了,同上。

  第三种方法是通用的,直接打开同版本的两个ServUAdmin.exe,在有默认密码的ServUAdmin.exe里找到密码存放的地址,直接到目标机器上的ServUAdmin.exe中查询该地址就能找到密码和账户了。

  得到密码后如果服务器支持PHP,可以用wofeiwo的Serv-U本地权限提升PHP脚本实现权限提升,因为里面的账户和密码是可以修改的;或者直接利用臭要饭的Serv-U本地权限生成器生成需要的程序,再用UE修改即可。

  相信这个方法公布后,网络上又会有一批服务器倒下,希望大家适可而止。

时间: 2025-01-21 11:16:02

Serv-U得到管理员密码新招的相关文章

Serv-U得到管理员密码新招 (转)_安全相关

有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错.我们在WebShell输入的命令一般是这样的: D:\WEB\su.exe "net user 1 1 /add"  很多情况下不能成功,一般会返回如下的信息: <220 Serv-U FTP Server v6.0 for WinSock ready... >USER LocalAdministrator <331 User name okay, need

Unbuntu管理员密码初次登录时验证错误

Unbuntu管理员密码, 默认情况下是没有的, 需要设置,初次使用su登录时, 会报错: su: Authentication failure 其实并不是验证错误, 是没有设定初值; 使用: sudo passwd, 再输入登录新密码即可设定新值,使用su, 即可以登录管理员(root)用户; 如下图所示: 更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/OS/Linux/

试用Azure时无法重置虚拟机的管理员密码

在忘记管理员密码的情况下,可以远程重置服务器的管理员密码是云计算服务的一个优势,这是使用自己的物理服务器无法实现的. 但是,在使用Azure的时候,我们找遍Azure管理控制台也没找到可以重置虚拟机(Virtual Machine)管理员密码的地方. Google一下发现原来Azure根本没有提供这个功能: 来自微软Windows Azure论坛上的官方回答(Forgotten VM Password): As of now there is no way Subscription owner

tplink路由器怎么设置管理员密码

tplink路由器设置管理员密码的方法 首先重置无线路由器,重置的方法是路由器背后有一个小孔写着Rest或者Default,通电情况下用牙签顶住数秒后,路由器就会自动恢复出厂设置了. 这时我们把路由器翻转过来,这里写明了路由器的默认登录地址和账户密码. 我们打开电脑浏览器,使用默认管理账户登录路由器管理界面. 在工具菜单->管理者设置中,可以输入新的登录名和密码,然后我们点击保存设定按钮. 然后路由器自动重启,我们的新管理员密码就生效了.

tplink路由器如何设置管理员密码

  tplink路由器设置管理员密码的方法 首先重置无线路由器,重置的方法是路由器背后有一个小孔写着Rest或者Default,通电情况下用牙签顶住数秒后,路由器就会自动恢复出厂设置了. 这时我们把路由器翻转过来,这里写明了路由器的默认登录地址和账户密码. 我们打开电脑浏览器,使用默认管理账户登录路由器管理界面. 在工具菜单->管理者设置中,可以输入新的登录名和密码,然后我们点击保存设定按钮. 然后路由器自动重启,我们的新管理员密码就生效了.

tp-link路由器管理员密码是什么

tp-link路由器管理员密码是什么? tp-link路由器提示输入管理员密码 但是很多用户却不知道TP-Link的管理员密码是多少,因此无法登录到TP-Link路由器的设置界面. 首先,请广大用户记住一点, 无线路由器是没有默认管理员密码的,在第一次对 路由器进行设置的时候,系统会要求用户自己设置一个管理员密码,如下图所示. 路由器提示设置管理员密码 之后,用户在浏览器中再次输入tplogin.cn进行登录时,系统会弹回登录对话框,要求用户输入之前设置的管理员进行登录. tp-link路由器管

TP-Link TL-WR842N管理员密码是多少?

  我们在浏览器中输入tplogin.cn(或者192.168.1.1)后,会弹出一个对话框,要求输入管理员密码,但我们都不知道管理员密码是多少?那要怎么输入? 步骤如下: 但是很多用户却不知道TP-Link TL-WR842N的管理员密码是多少,因此无法登录到TP-Link TL-WR842N路由器的设置界面.下面对TL-WR842N管理员密码进行详细说明. TL-WDR5510路由器提示输入管理员密码 首先,请广大用户记住一点,TL-WR842N无线路由器是没有默认管理员密码的,在第一次对T

Win8管理员密码怎么取消

  Win8管理员密码怎么取消           步骤: 1.按下"Win+X"组合键打开运行,点击"控制面板"; 2.点击[用户账户和家庭安全]; 3.点击"删除用户账户"; 4.双击当前使用的管理员账户; 5.点击左侧的[更改密码] 6.第一行输入之前的登录密码,输入完成后直接点击"更改密码"; 重启我们就可以发现win8开机无需输入管理员密码了.

xp系统怎样创建管理员密码

  一些windowsxp系统用户表示自己不希望电脑被别人乱动,因此就想要设置一个管理员密码,这该如何操作呢?今天,小编就给大家详细介绍一下xp系统设置管理员密码的具体方法. 具体方法如下: 1.开机,点击开始,选择控制面板; 2.点击之后,打开控制面板,会看到"用户账户"; 3.点击进去,找到"计算机管理员"选项; 4.点击之后,出现"创建密码"; 5.一次输入想要设置的密码,两边.下面写一个提示自己的词语,以备忘记密码时候用; 6.最后,点击