对FTP服务器(Serv-U)账户赋权不当造成的安全隐患

    网上有很多免费的FTP网站提供资源下载,一方面方便了我们的生活,另一方面配置不当造成的安全隐患也不小。这里以Serv-U举例子。

    我们在上传网马后登陆webshell,其中有一项功能是Serv-U提权,建立管理员,与这里的提权有所区别,是以guest/network-services身份访问,通过Serv-U默认账户LocalAdministrator,默认密码是"#l@$ak#.lk;0@P"来提权。在7.0以上和以下版本的提权脚本是有区别的。

 

wKioL1Th_k_DIFYFAAJmh8LewHw157.jpg

 

本地登陆该FTP服务器后,执行如下命令;即可添加一个ftptest账户为管理员;

wKiom1Th_ZzBxFokAAEP4L9g_c4678.jpg

 

FTP上查看,账户添加成功;

wKiom1Th_gTyp8sJAAGUoKWgcZU700.jpg

 

所以,谨慎的赋予权限是很重要的。

你可能感兴趣的:(ftp,Serv-U,黑客入侵,提权)