您现在的位置是:网站首页> 编程资料编程资料
serv_u提权记录: 530 Not logged in, home directory does not exist_入侵防御_网络安全_
2023-05-24
648人已围观
简介 serv_u提权记录: 530 Not logged in, home directory does not exist_入侵防御_网络安全_
仔细看下面的图片,发现什么了吗。SU的提权可以溢出(如何防止溢出技术团队帮您解决服务器安全问题),但是出错了。不是限制了cmd命令,注意
Recv: 530 Not logged in, home directory does not exist.
网上解释是:
一般在用户登录时出现:530 Not logged in, home directory does not exist. 意思是说用户的根目录不存在。
仔细检查一下这个用户,看看他对应的角色是否已经配置了,如果角色不存在显然是有问题的。
然后检查其对应角色里面的FTP根目录的设置,看看该设置填的路径在ftp服务器上是否存在。
如果存在的一般是没有问题的,要注意一下三点:
1、修改角色设置后要重启servu才会生效。
2、如果该路径在ntfs格式的磁盘上,要保证ftp服务器有权限访问这个路径。
3、如果设置了本地目录安全参数,该路径必须是在安全目录设置的路径范围内
额,上传了一个asp的webshell,神奇的发现没有C盘。
所以我们这时候利用su来提权就要改下了。
然后顺利拿下服务器,很囧的发现。你喵的服务器果然没C盘啊。
相关内容
- 手工注入拿到管理员密码登陆后台 图文_入侵防御_网络安全_
- 通过MySQL系统得到cmdshell的方法与防范_入侵防御_网络安全_
- 手动mysql 高级注入实例分析_入侵防御_网络安全_
- SQL注入攻击的种类和防范手段_入侵防御_网络安全_
- 饶过Xplog70.dll玩入侵(参考防范)_入侵防御_网络安全_
- Mysql 另类盲注中的一些技巧小结_入侵防御_网络安全_
- SQL注入中获取数据的一些技巧分析_入侵防御_网络安全_
- 一句话木马加密 过护卫神云查杀系统 过shell扫描器_入侵防御_网络安全_
- 黑客总结的实用的网站渗透步骤_入侵防御_网络安全_
- webshell低权限重启服务器的另类方法_入侵防御_网络安全_
点击排行
本栏推荐
-
魔兽世界TBC怀旧服卡拉赞夜之魇简单打法 萌新一看就懂_网络游戏_游戏攻略_
-
魔兽世界TBC怀旧服普通及H难度生态船全boss打法 生态船副本攻略_网络游戏_游戏攻略_
-
魔兽世界TBC怀旧服战士竞技场PVP种族天赋专业 战士PVP上分全攻略_网络游戏_游戏攻略_
-
魔兽世界TBC怀旧服赞加沼泽源生生命速刷大法 新赚钱点分享_网络游戏_游戏攻略_
-
魔兽世界TBC怀旧服黑暗神殿门任务教程 黑暗神殿门任务流程攻略_网络游戏_游戏攻略_
-
魔兽世界tbc怀旧服法师怎么单刷奴隶围栏 法师单刷奴隶围栏攻略_网络游戏_游戏攻略_
-
魔兽世界怀旧服阵营比例人口普查 2021怀旧服6月最新人口普查_网络游戏_游戏攻略_
猜你喜欢
- 魔兽世界TBC怀旧服卡拉赞夜之魇简单打法 萌新一看就懂_网络游戏_游戏攻略_
- 魔兽世界TBC怀旧服普通及H难度生态船全boss打法 生态船副本攻略_网络游戏_游戏攻略_
- 魔兽世界TBC怀旧服战士竞技场PVP种族天赋专业 战士PVP上分全攻略_网络游戏_游戏攻略_
- 魔兽世界TBC怀旧服赞加沼泽源生生命速刷大法 新赚钱点分享_网络游戏_游戏攻略_
- 魔兽世界TBC怀旧服黑暗神殿门任务教程 黑暗神殿门任务流程攻略_网络游戏_游戏攻略_
- 魔兽世界tbc怀旧服法师怎么单刷奴隶围栏 法师单刷奴隶围栏攻略_网络游戏_游戏攻略_
- 魔兽世界怀旧服阵营比例人口普查 2021怀旧服6月最新人口普查_网络游戏_游戏攻略_