设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
安全
安全
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
利用Serv-U建立后门
返回列表
发新帖
利用Serv-U建立后门
[复制链接]
297
|
0
|
2012-4-1 19:23:08
|
显示全部楼层
|
阅读模式
通过本案例可以学习到:
(1)了解Serv-U相关知识
(2)通过Serv-U建立后门进行控制
Serv-U是一款非常流行的ftp服务器,现在绝大多数的Window微端传奇务器都使用Serv-U做FTP服务器,而Serv-U软件的多个版本都存在本地权限提升漏洞,目前很多网页木马都能在获取一个Webshell的情况下提升权限,从而控制该服务器。在Serv-U中提供了一个扩展的接口,通过这个接口可以管理用户的的访问权限,执行一些非常危险的命令,从而达到建立后门控制的目的。在本案例中是通过在Serv-U服务器中添加用户来构建“正常”的后门,如果Serv-U中的用户数比较多,该方法比较隐蔽。
1.添加Ftp用户。直接运行Serv-U管理程序,选中“user”,在“Addnewuser”对话框的“Username”中输入“download”,1所示,然后单击“Next”按钮。
图1添加Ftp用户
&说明
如果在Serv-U中的Ftp用户数比较多,则可以在其中添加一个跟这些用户名称比较接近的用户名,让管理员不容易区分。
2.设置密码。在“Addnewuser”的第二步中输入密码“download”,2所示,然后单击“Next”按钮。
图2设置密码
3.设置下载和上传的目录。在使用Serv-U添加用户时,会对每一个新用户的主目录进行设置,在这里选中“C”盘,即系统盘,3所示,在“Homedirectory”中可以手动输入完整的路径,例如“从c:\windows\system32\”等。
图3设置用户上传和下载的目录
4.设置是否锁定主目录。在“Addnewuser”的第四步中选中“No”,表示不锁定该目录,4所示。
图4设置是否锁定用户主目录
&说明
“Lockuserinhomedirectory”表示是否将用户锁定到主目录中,如果设置为“Yes”则表示当用户登陆以后,直接进入该目录。
5.设置“DirAccess”。在目录访问中主要需要对文件和目录进行设置,5所示,“Files”共有“Read”、“Write”、“Append”、“Delete”和“Execute”五种权限,即读、写、追加、删除和执行,其中的执行(Execute)就是建立后门的关键。其目录设置中共有“List”、“Create”和“Remove”三种权限,在设置后门时一般都全选,然后单击“Apply”完成设置。
图5设置目录访问权限
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Ask
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)