天行健,君子以自强不息;
地势坤,君子以厚德载物;
SERV_u6.4安全漏洞测试
作者:曲文庆 日期:2010-05-18 10:36
看到很多服务器还在用serv-U 6.4版本,转载一下,提升安全。
在某安全论坛看到SERV-U又暴新漏洞,该漏洞通杀包括SERV-U 6.4及其以前的所有版本。如果服务器安装了SERV-U,攻击者在获得了网站的Webshell后利用该漏洞就可以进行提权,建立拥有管理员权限的帐户,进而完全控制服务器。
下面笔者搭建测试环境,利用该论坛提供的提权代码见图1进行漏洞测试。
在某安全论坛看到SERV-U又暴新漏洞,该漏洞通杀包括SERV-U 6.4及其以前的所有版本。如果服务器安装了SERV-U,攻击者在获得了网站的Webshell后利用该漏洞就可以进行提权,建立拥有管理员权限的帐户,进而完全控制服务器。
下面笔者搭建测试环境,利用该论坛提供的提权代码见图1进行漏洞测试。
提权的代码如下:
ftpport = 65500
timeout=3
loginuser = "User " & user & vbCrLf
loginpass = "Pass "
标签: 转载
个人开公司的流程
作者:曲文庆 日期:2010-05-17 13:26
yum更新和rpm安装包问题(rpmdb: PANIC: Invalid argument)
作者:曲文庆 日期:2010-04-28 11:10
使用yum或者rpm安装包时出现的问题,安装时报出大约如下的错误:
================================================================================
rpmdb: PANIC: Invalid argument
error: db4 error(-30977) from dbcursor->c_get: DB_RUNRECOVERY: Fatal error, run database recovery
error: error(-30977) setting "o▒n+ c=-
&nbs
================================================================================
rpmdb: PANIC: Invalid argument
error: db4 error(-30977) from dbcursor->c_get: DB_RUNRECOVERY: Fatal error, run database recovery
error: error(-30977) setting "o▒n+ c=-
&nbs
windows server 2003 IIS上安装 PHP 5.3
作者:曲文庆 日期:2010-03-03 15:53
由于PHP5.3的全新特效及改进,原有的isapi方式解析PHP脚本已经不被支持,PHP从5.3.0以后的版本开始使用微软的fastcgi模式,这是一个更先进的方式,运行速度更快,更稳定!
新版本的PHP5.3通过以往老方法已经不能在IIS上安装了,现在给出在IIS上安装PHP5.3以后版本的教程。
首先下载并安装IIS FastCGI,下载地址http://www.iis.net/1521/ItemPermalink.ashx
下载IIS下的PHP,下载地址http://windows.php.net/download/,(注意IIS下要选择VC9的版本)解压到所需目录,该目录需要给予user读取
硬盘ext2/3文件系统superblock损坏修复试验
作者:曲文庆 日期:2009-03-19 09:01
硬盘ext2/3文件系统superblock损坏修复试验
修改日期:
9 Oct, 2008
第2次修改
版权:
GNU
声明:
本人实验笔记,非权威文档。如有错误请告知。十分感谢!
实验笔记:
首先大家可能遇到过这样的情况:
[root@dhcp-0-142 ~]# mount /dev/sdb1 /mnt/sdb1
mount: wrong fs type, bad option, bad superblock on /dev/sdb1,
missing codepage or other error
In some cases
修改日期:
9 Oct, 2008
第2次修改
版权:
GNU
声明:
本人实验笔记,非权威文档。如有错误请告知。十分感谢!
实验笔记:
首先大家可能遇到过这样的情况:
[root@dhcp-0-142 ~]# mount /dev/sdb1 /mnt/sdb1
mount: wrong fs type, bad option, bad superblock on /dev/sdb1,
missing codepage or other error
In some cases