| 网站首页 | 资讯 | 影音 | 图片 | 论坛 | 模拟驾考 | 免费取名算命 | 瓷都工具 | 留言本 | 域名 | 瓷都商城 | 汇款 | 
您现在的位置: 瓷都热线|诚信中国:“一就是一”(1941.CN) >> 资讯 >> 教程技巧0 >> 服务器类 >> 正文 登录 注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
微软必应搜索遭到攻击 互
窃贼植木马窃取银行账号
PHP木马的攻击的防御之道
ASP木马Webshell安全解决
如何防止ASP 木马在服务
防止ASP木马         ★★★
防止ASP木马
作者:不详 文章来源:不详 更新时间:2005-3-3 2:22:32
【声明:转载此信息在于传递更多信息,其内容表达的观点并不代表本站立场,由这些信息所产生的一切后果本站不负任何责任。如果您对本信息有什么意见,欢迎和本站联系,谢谢!】http://CiDu.Net

1、禁止执行wscript.shell,即禁止C:\WINNT\system32\wshom.ocx

2、查登陆的用户:query user

3、所有的目录都不给执行的权限 就是每个站有自己的IIS匿名登陆帐号,只对自己的目录有权限而且没执行的权限,这样一来ASP木马就只能在自己的站里了

4、执行cscript.exe \Inetpub\AdminScripts\adsutil.vbs get /W3SVC/InProcessIsapiApps
asp.dll看看有没有这个,有就是被提升权限了

5、serv-u默认监听127.0.0.1:43958,所以只有在本机才能连接这个管理端口。
serv-u默认管理账号是 LocalAdministrator ,
默认密码是  #l@$ak#.lk;0@P  ,
这个密码在同一个版本中是固定的,也许在不同的版本中也是固定的。假如目标机器IP是192.168.0.1,假如你已经有了一个目标机器的普通权限的SHELL,那么你在目标机器上运行fpipe -v -l 12345 -r 43958 127.0.0.1,然后在你自己的机器,用"serv-u admin"新建SERVER, 192.168.0.1:12345 User: LocalAdministrator Pass: #l@$ak#.lk;0@P ,那么目标机器的serv-u就归你管了。(不需要能终端或物理控制台登录,只要有个shell,能运行端口数据转发的程序就可以了)
现在有软件可以直接在你服务器里运行就可以加FTP帐号啦,
ftp.exe用百素搜 。那个serv-u 目录的设置也有关系,让serv-u不以系统权限运行,以一个普通帐号运行,这个帐号对网站目录有权限 。//by http://CiDu.Net/


声明:以上信息资料大都是网上搜集而来,版权归作者,如有版权问题请留言告知我将马上改正。
文中所提到的各种观点只是原文观点,各种说法未经一一确认。并不代表本站认可此观点!!
资讯录入:ahui    责任编辑:ahui 
  • 上一篇资讯:

  • 下一篇资讯:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    点击数:
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)