始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

iis ftp注册表泄露网站路径及用户名bug

发布时间:  2012/9/21 17:29:20

重要注册表:
    HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesMSFtpsvcParametersVirtual RootsControlSet002这个目录可以是ControlSet001 ControlSet003

 

 

 

    注明:不是用第三方软件分配出来的ftp用户,一定要是基于iis分配出来的用户。系统才会在这个目录生成ftp用户名以及用户路径。 电脑技术www.boydavid.com

举例: 电脑学习网站www.boydavid.com

     1、可以利用ftp用户信息通过社工,或者猜解密码,来获取目标的ftp密码!

    2、如果能直接执行命令,或者是cmd有足够的权限。我们可以使用for命令来获取目标站的数据库配置文件。其它自行测试。以及跨站种种。这个方法完全可以代替aspxspy那个获取iis信息的功能。灰常强大。

 

    3、如果不能显示这些信息,那就证明是用第三方ftp服务器软件,那我们就可以通过注册表以及其他的一些方法来获取第三

 

方ftp服务器软件信息和路径,来进行提权。大家自由发挥。 电脑学习网站www.boydavid.com

    4、 利用星外的那个VBS可以! 计算机学习网站www.boydavid.com

ps:具体利用方法,请大家使用自己YD的头脑吧。 电脑知识www.boydavid.com

现在测试通杀的虚拟主机有:星外、N点 剩下的就自己测试。。。,


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线