對FTP服務器(Serv-U)賬戶賦權不當造成的安全隱患

    網上有很多免費的FTP網站提供資源下載,一方面方便了我們的生活,另一方面配置不當造成的安全隱患也不小。這裏以Serv-U舉例子。

    我們在上傳網馬後登陸webshell,其中有一項功能是Serv-U提權,建立管理員,與這裏的提權有所區別,是以guest/network-services身份訪問,通過Serv-U默認賬戶LocalAdministrator,默認密碼是"#l@$ak#.lk;0@P"來提權。在7.0以上和以下版本的提權腳本是有區別的。

 

wKioL1Th_k_DIFYFAAJmh8LewHw157.jpg

 

本地登陸該FTP服務器後,執行如下命令;即可添加一個ftptest賬戶爲管理員;

wKiom1Th_ZzBxFokAAEP4L9g_c4678.jpg

 

FTP上查看,賬戶添加成功;

wKiom1Th_gTyp8sJAAGUoKWgcZU700.jpg

 

所以,謹慎的賦予權限是很重要的。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章