iis ftp注册表泄露网站路径及用户名bug |
发布时间: 2012/9/21 17:29:20 |
重要注册表:
注明:不是用第三方软件分配出来的ftp用户,一定要是基于iis分配出来的用户。系统才会在这个目录生成ftp用户名以及用户路径。 电脑技术www.boydavid.com 举例: 电脑学习网站www.boydavid.com 1、可以利用ftp用户信息通过社工,或者猜解密码,来获取目标的ftp密码! 2、如果能直接执行命令,或者是cmd有足够的权限。我们可以使用for命令来获取目标站的数据库配置文件。其它自行测试。以及跨站种种。这个方法完全可以代替aspxspy那个获取iis信息的功能。灰常强大。
3、如果不能显示这些信息,那就证明是用第三方ftp服务器软件,那我们就可以通过注册表以及其他的一些方法来获取第三
方ftp服务器软件信息和路径,来进行提权。大家自由发挥。 电脑学习网站www.boydavid.com 4、 利用星外的那个VBS可以! 计算机学习网站www.boydavid.com ps:具体利用方法,请大家使用自己YD的头脑吧。 电脑知识www.boydavid.com 现在测试通杀的虚拟主机有:星外、N点 剩下的就自己测试。。。, 本文出自:亿恩科技【www.enkj.com】 |