奥运倒计时: 2008 中国挺住,中国加油! 全国人民对四川汶川大地震遇难同胞的深切哀悼! 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章   | 电脑知识 | 网络知识 | 菜鸟入门 | 入侵教程 | 黑客攻防 | 黑客编程 | 原创精华 | 黑客人物 | 黑客技术 | 提权技术 | 跨站技术 | 渗透技术 | 鸽子专题 |
 您现在的位置: 太平洋安全网 >> 文章 >> 黑客攻防 >> 正文

[组图]利用管理员的粗心捡肉鸡!

作者:佚名    文章来源:网络转载    点击数:    更新时间:2008-5-2

来源:华夏黑客联盟 作者:职业色狼

前几天借朋友一台肉鸡,有一天又上去看了一下。发现这台肉鸡的桌面上有个FlashFXP,FlashFXP是功能强大的FXP/FTP软件,融合了一些其他优秀FTP软件的优点,如像CuteFTP一样可以比较文件夹,支持彩色文字显示;像BpFTP支持多文件夹选择文件,能够缓存文件夹;像LeapFTP一样的外观界面,甚至设计思路也差相仿佛.支持文件夹 (带子文件夹)的文件传送、删除;支持上传、下载及第三方文件续传;可以跳过指定的文件类型,只传送需要的文件;可以自定义不同文件类型的显示颜色;可以缓存远端文件夹列表,支持FTP代理及 Socks 4&5;具有避免空闲功能,防止被站点踢出;可以显示或隐藏“隐藏”属性的文件、文件夹;支持每个站点使用被动模式等.
    但是这个工具有个弱点,我下载服务器上的ftp文件,点开菜单栏的站点按纽,选择站点管理器。如图1。


可以看到管理员以前连接过的ftp都会记录在这里面,而且保存了密码。这个密码是星号的,可以通过星号密码查看工具来显示,此工具下载地址http://www.onlinedown.net/soft/28712.htm
 

打开星号密码查看器,把鼠标移动到星号密码处,可以看到密码是xxxivot,在服务器上我看见serv-u的配置勾选了执行,这样我们登陆后就可以执行命令。如图
 

而且每个服务器的帐号都是cz,这样大胆测试一下。ftp 219.138.xx.23 输入帐号cz 输入密码时不显示,回车显示230 登陆成功,执行quote site exec net user hxhack hxhack /add 回显200 成功建立一个帐户,quote sITe exec net localgroup administrators hxhack /add 成功添加到管理员组。
 

用3389登陆一下果然进去了。
 

呵呵打开flashfxp依次把所有服务器IP复制出来,ftp登陆进去按刚才方法逐个添加个用户并成功进入服务器。
 

这次能成功得手也是因为管理员的懒惰和粗心,也告诉了大家不必非得天天拿个扫描器到处扫,平时思维发挥一下,比如在服务器或者webshell里发现诸如此类的软件或者密码都可以去尝试,说不定就有意外的收获。

文章录入:随风追忆    责任编辑:随风追忆 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶文章利用ewebeditor编辑器批量检测网站(图)
    推荐文章防止Windows全局钩子的入侵
    推荐文章如何关闭端口防止病毒与黑客入侵
    推荐文章实例讲解跨站入侵攻防战之攻击篇
    推荐文章什么是远程登录全程解析
    推荐文章看看黑客是如何给我们的系统种上木马的
    推荐文章利用cain还原加密后的ftp密码
    推荐文章黑客攻防实战之对有防火墙网站入侵过程
     热门文章
    推荐文章如何关闭端口防止病毒与黑客入侵
    普通文章Linux提权记录
    推荐文章什么是远程登录全程解析
    推荐文章看看黑客是如何给我们的系统种上木马的
    推荐文章剑走偏锋之灵巧的脚本注入方式
    推荐文章瑞星公司11月12日发布 每日计算机病毒及木马
    推荐文章一个Web网页下蠕虫的简单实现
    推荐文章推荐:Ce-Admin新闻发布系统漏洞分析
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号