对Serv-U 6.0.0.2默认帐户及密码的一点理解

简介:
今天获得一个webshell.发现了serv-u目录.看了下ServUDaemon.ini
[GLOBAL]
Version=6.0.0.2
OpenFilesDownloadMode=Exclusive
PacketTimeOut=300
LocalSetupPassword=ah6A0ED50ADD0A516DA36992DB43F3AA39
6.0.0.2版的.曾经看到哪说6.0版的默认本地管理帐号和密码依旧是原来那个.可又好像听谁说过6版的密码已经改了..
呵.这里发现.多出了一行Localsetuppassword.有种不详的预感.难道原来的默认密码已经通过它来设置了?加了MD5,算算纯数字倒还是可以.机会渺茫..
试试能不能写入...显示权限不足(一切都在预料之内).OK试试默认帐户和密码吧.
上传了xiaolu的那个serv-u权限提升工具
netstat -an |find  " 43958 "
TCP    127.0.0.1:43958        0.0.0.0:0              LISTENING
嗯,是这个口.
执行命令
D:\web\www\XXXX_com\serv-u.exe 43958  " net user xiaoqi amen. /add  "  
******************************************************
Serv-u <3.x Local Exploit by xiaolu
>221 Serv-U FTP Server v6.0 for WinSock ready...
>331 User name okay, need password.
******************************************************
#l@$ak#.lk;0@P
>530 Not logged in.
******************************************************
看到530,心凉了一下,这么说来默认密码被改了.
上群里想获得一下确认.Superhei给了个很好的思路.下载主程序用UEDIT查看密码.
serv-u 6.0版之前要修改默认密码也是同样的方法,而且密码ざ纫?笸???笫?4位(用其他字符替换#l@$ak#.lk;0@P)..
打开ServUAdmin.exe查了下,发现密码依旧是#l@$ak#.lk;0@P(特地复制到记事本观察,防止0/O l/1等字符混淆).确实没有变.
那么,看来Serv-u已经不依靠它来验证了?
为了找出真像.下载了一个Serv-U 6.0.0.2版(未装汉化,未破解,防止低版本汉化及破解补丁)

之前就在想,为什么Serv-U不可以提供一个让管理员修改密码的地方了?多少个服务器OVER的责任在Serv-U上啊?
好!这次来了,刚打开serv-u admin,发现在 " 停止服务 " 下面多了一个 " 设置更改密码 " 的按钮.
再来看看ServUDaemon.ini,除了版本改变了以外,与原来并没有不同之处.
回到控制台点开 " 设置更改密码 " 要求输入旧密码,新密码,确认.旧密码?旧密码是什么?#l@$ak#.lk;0@P吗?
提示密码不正确..怪了.试了下空密码...正确..这可把我郁闷了.难道在Serv-U 6.0.0.2里LocalAdministrator的密码就是空???
把xiaolu的权限提升工具拿来改了下,把密码改成空.编译好重新传了上去.
执行命令
D:\web\www\XXXX_com\serv-u2.exe 43958  " net user xiaoqi amen. /add  "  
******************************************************
Serv-u <3.x Local Exploit by xiaolu
>221 Serv-U FTP Server v6.0 for WinSock ready...
>331 User name okay, need password.
******************************************************
>530 Not logged in.
******************************************************
依然是530.呵..真是在做梦啊我.不过这次失败并不能代表默认密码不为空(因为这台机器的配置文件中有LocalSetupPassword=)
好的.回过头,看了下我机器上的ServUDaemon.ini,果然多了一行Localsetuppassword=xxxxxxx,看来确是刚才配置密码的MD5了.把我机器上Serv-u的密码改成空的(竟然允许我空的)再用这个serv-u2.exe试了下.不行..530,脑中突然闪过,难道 " " 就是#l@$ak#.lk;0@P
操起serv-u.exe,yeah!成功.
到这里我们要开始怀疑一个问题了,如果修改了密码,那么就需要进行二次验证了?一次是#l@$ak#.lk;0@P 一次是修改完的密码.
呵..兴冲冲地跟superhei说了句 " 二次验证 " ,修改了下那个权限提升工具,把其中的密码改为我在Serv-U中设置的密码,连上了.证明了没有进行二次验证.
总结一下,在Serv-U 6.0.0.2版本中,初始密码依旧是#l@$ak#.lk;0@P 但可以很方便地在Serv-U admin控制台修改密码,修改完密码,配置保存在ServUDaemon.ini的LocalSetupPassword=中.
原来的#l@$ak#.lk;0@P依旧保存只有当密码为空时使用.

另:要修改本地管理端口.只需要在ServUDaemon.ini中的[global]里加上一行LocalSetupPortNo=端口号,既可
























本文转自loveme2351CTO博客,原文链接:http://blog.51cto.com/loveme23/8601,如需转载请自行联系原作者






相关文章
|
23天前
|
安全 API 数据安全/隐私保护
smtp用户名,验证身份的名称是什么?
SMTP用户名是验证身份的标识,用于证明有权使用SMTP服务器发送邮件。它通常与邮箱地址关联,如`example@example.com`。配合smtp密码,二者组成身份验证的钥匙。安全使用这些信息至关重要,避免在不安全环境中输入,以保障邮件发送的安全和顺利。AokSend提供安全的发信服务,支持smtp/api接口,确保高触达发信。
|
5月前
|
Unix Shell Linux
客户端如何查找FTP服务器的用户名和密码
客户端如何查找FTP服务器的用户名和密码
|
安全 数据安全/隐私保护
配置samba的访问密码和用户名
出于安全问题,需要为samba配置密码: $ smbpasswd -a 按提示输入想使用的密码即可 另外 /etc/samba/smb.conf 的 [global] 段必须有: security = user 如此这般,局域网的人访问你的电脑都需要以上命令设置的用户名和密码。
9561 1
|
8月前
|
网络安全 数据安全/隐私保护 Windows
vb实现一键自动填写密码登录ssh
不使用密钥登录ssh的情况下。在windows下dos窗口中远程ssh登录常用基本命令
370 0
|
数据安全/隐私保护
WIN10共享文件夹,取消用户名和密码
WIN10共享文件夹,取消用户名和密码
83 0
WIN10共享文件夹,取消用户名和密码
|
安全 数据安全/隐私保护
Win7系统如何设置空密码远程登录
Win7系统如何设置空密码远程登录
757 0
Win7系统如何设置空密码远程登录
|
Linux 网络安全 开发工具
Linux取消秘钥登录,改为用户名密码登录
记录下刚刚取消秘钥登录,改为用户名密码登录。 一般在阿里云购买服务器后,可能未点自定义密码登录,使用了秘钥。又不想重置系统盘 下面操作可以参考下 一、修改 vim /etc/ssh/sshd_config 去掉PermitRootLogin yes 前面的#注释 二、 修改 PasswordAut...
6061 1