���簲ȫ���
Serv-u Ftp server(���¼��Serv-u)��һ��Ӧ�ñȽϹ㷺��Ftp Server������ǿ��ʹ�÷��㣬Serv-u>3.x�汾���ڱ���Ȩ������©����ʹ��guestȨ���Exp������systemȨ�����г���ͨ��Webshell���Exp����Ȩ���Ѿ����˺ܳ�������������
©����飺
©����ʹ��Serv-u����Ĭ�Ϲ���˿ڣ���Ĭ�Ϲ���Ա��½�½�����û���ִ�����Serv-u>3.x�汾Ĭ�ϱ��ع���˿��ǣ�43958��Ĭ�Ϲ���Ա��LocalAdministrator��Ĭ�����룺#l@$ak#.lk;0@P">#l@$ak#.lk;0@P'>#l@$ak#.lk;0@P">#l@$ak#.lk;0@P�����Ǽ�����Serv-u�ڲ��ģ�������GuestȨ�����������ӣ���Serv-u���й���
��ֹ�취�ͶԲߣ�
һ���ֹ����������Ŀ¼Ȩ�ޣ�ͨ��ȥ��WebĿ¼iusr�û���ִ��Ȩ������ֹʹ��Webshell������Exp����
�Բߣ����ַ�����һ���ľ����ԣ���Ҫ���õ�Ŀ¼�ܶ࣬������һ����©�������Ҿͷ��ֺܶ�����������C:\Documents and Settings\All Users\ DocumentsĿ¼�Լ��±�����Ŀ¼Documentsû������Ȩ�ޣ����¿��������Ŀ¼�ϴ�������Exp������Ŀ¼����x:\php,x:\perl�ȣ���Ϊ����Ŀ¼����everyone��ȫ���Ƶġ���Щ������֧��php,pl,aspx�ȣ����ֱ���Ƿ�������Serv-U���ѣ�^_^�����г�����ӷ��㡣
��һ��ķ�ֹ�취����Serv-u����˿ڣ���Ultraedit��ServUDaemon.exe����B6AB(43958��16����)���滻���Լ�����Ķ˿ڱ���3930��12345������ServUAdmin.exe�ҵ����һ��B6AB�滻��3930��12345��,����Serv-u�����ڱ��ع���˿ھͳ���12345�ˣ�
TCP 127.0.0.1:12345 0.0.0.0:0 LISTENING
�Բߣ��Ը�����Ҳ�ܼ�netstat ��an,���ܿ����˿��ˣ�����˵netstat�����У���ʵ�����ϴ���netstat.exe����ִ��Ŀ¼���о�ok�ˣ�Ȼ����һ��Exp���룬�ϴ����оͺ��ˣ�������һ�������Զ���˿ڵ�Exp,���и�ʽ��
USAGE: serv-u.exe port "command"
Example: serv-u.exe 43958 "net user xl xiaoxue /add"
�����ķ�ֹ�취���Ĺ���Ա�������룬��Ultraedit��ServUDaemon.exe����Ascii��LocalAdministrator����#l@$ak#.lk;0@P">#l@$ak#.lk;0@P���ijɵȳ��ȵ������ַ��Ϳ����ˣ�ServUAdmin.exeҲһ������
�Բߣ�����Ĭ�ϵĹ���Ա���Ӳ����ˣ����а취ô���ٺ٣��еĹ���Ա��װServ-u����ʹ��Ĭ��Ŀ¼C:\Program Files\Serv-U��װ�����Ŀ¼��Ȼ����д��Ҳ�����ģ�����Ĭ��iusr�ǿ��Զ��ģ����ǿ�����webshell������ServUDaemon.exe����Ultraedit����һ�£�Serv-U���ʺ�����͵����ˣ���Exp�����ϴ����У�������ʤ���ˡ�
�ռ�������
1.���ú�Ŀ¼Ȩ�ޣ���Ҫ������⣻
2.Serv-U��ò�Ҫʹ��Ĭ�ϰ�װ·��������Serv-UĿ¼��Ȩ�ޣ�ֻ�й���Ա���ܷ��ʣ�
3.���ҽ��ܵİ취��Serv-U��Ĭ�Ϲ���Ա���ֺ����룬ϲ���Ļ��˿�Ҳ���Ըĵ���
��ǣ�
���ֺͷ�������ì�Ͷܣ����ϲ������κα���֮������Ȼ�ͻ����ĺ��ѿ�������ּ��Ϊ����������Ա�ṩ�������©���İ취������֮�������λ����ָ�̡������ϲ�����Serv-u 5.0��5.1��5.2��ͨ����
- 2013-03-05 ��Բ����ƻ���TCP/IPЭ�����
- 2013-03-05 Serv-u Ftp Server ����Ȩ������©�����ռ�����
- 2013-03-05 ��η�ֹARP����