serv_u提权记录: 530 Not logged in, home directory does not exist
serv_u提权记录: 530 Not logged in, home directory does not existSU的提权可以溢出,但是出错了。不是限制了cmd命令,注意Recv: 530 Not logged in, home directory does not exist. ... 11-03-28
仔细看下面的图片,发现什么了吗。su的提权可以溢出(如何防止溢出代码网技术团队帮您解决服务器安全问题),但是出错了。不是限制了cmd命令,注意
recv: 530 not logged in, home directory does not exist.
网上解释是:
一般在用户登录时出现:530 not logged in, home directory does not exist. 意思是说用户的根目录不存在。
仔细检查一下这个用户,看看他对应的角色是否已经配置了,如果角色不存在显然是有问题的。
然后检查其对应角色里面的ftp根目录的设置,看看该设置填的路径在ftp服务器上是否存在。
如果存在的一般是没有问题的,要注意一下三点:
1、修改角色设置后要重启servu才会生效。
2、如果该路径在ntfs格式的磁盘上,要保证ftp服务器有权限访问这个路径。
3、如果设置了本地目录安全参数,该路径必须是在安全目录设置的路径范围内

额,上传了一个asp的webshell,神奇的发现没有c盘。

所以我们这时候利用su来提权就要改下了。

然后顺利拿下服务器,很囧的发现。你喵的服务器果然没c盘啊。

作者:enterer
相关文章:
-
-
RPC漏洞入侵 RPC(Remote Procedure Call, 远程过程调用)是操作系统的一种消息传递功能,微软的描述为:“一种能允许分布式应用程序调用网络上不同计算机的可…
-
有防火墙网站的入侵过程
有防火墙网站的入侵过程 一、踩点 ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个...
[阅读全文]
-
dcomrpc入侵
dcomrpc入侵 需要的工具: 很好的:radmin.exe 扫描工具: retinarpcdcom.exe 溢出攻击工具:RpcDcom(通用溢出...
[阅读全文]
-
攻破雷客图ASP站长安全助手
攻破雷客图ASP站长安全助手 到Lake2网站上下了1.5的源代码,发现这个版本的确改进了不少,又增加了查杀功能: 1:查杀通过了Unicode编码的ASP木...
[阅读全文]
-
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论