doyel
V2EX  ›  服务器

如果攻击一个 IIS 服务器站点

  •  
  •   doyel · May 12, 2016 · 4228 views
    This topic created in 3680 days ago, the information mentioned may be changed or developed.

    确认是 IIS 服务器并且默认端口开启 FTP ,无账号信息,只有暴力破解 FTP 账户信息吗。。。

    攻击原因:该站点为诈骗短信附带的 Link 。。。

    Supplement 1  ·  May 12, 2016
    补个信息吧。。。 192 * 151 * 150 * 181

    我可什么都没给啊。。。

    我就从站点里拿到个 apk ,解了看就是骗家长登陆然后套取用户密码发邮件到指定邮箱的
    12 replies    2019-03-29 20:32:54 +08:00
    haitang
        1
    haitang  
       May 12, 2016 via Android
    FTP 客户端连接,检查服务程序是什么,搜注入点(概率很低)


    ...
    ...





    不如发封投诉信吧
    loading
        2
    loading  
       May 12, 2016 via Android
    把地址发出来,不会超过半天
    Hanxv
        3
    Hanxv  
       May 12, 2016 via Android
    @loading 我也觉得… V2 的人…可并不是什么好人
    Syc
        4
    Syc  
       May 12, 2016 via Android
    顺带发一个到 Loc 去 哈哈
    g5
        5
    g5  
       May 12, 2016 via Android
    你不放地址没人指导,放地址有人帮你做事
    dko
        6
    dko  
       May 12, 2016
    @haitang FTP 哪儿来的注入点啊。。投诉信除非到 cert 不然没人管
    doyel
        7
    doyel  
    OP
       May 12, 2016
    补个信息吧。。。 192 * 151 * 150 * 181

    我可什么都没给啊。。。

    我就从站点里拿到个 apk ,解了看就是骗家长登陆然后套取用户密码发邮件到指定邮箱的
    ixinshang
        8
    ixinshang  
       May 12, 2016 via Android
    ~( ̄▽ ̄~)~ 有人上不?!?
    UnisandK
        9
    UnisandK  
       May 12, 2016
    楼下继续
    doyel
        10
    doyel  
    OP
       May 12, 2016
    @UnisandK 65533 是 RDP ,没账号进不去,嘿嘿
    hjc4869
        11
    hjc4869  
       May 12, 2016
    IIS 6.0 , Windows Server 2003 。。
    这种服务器通常是随便找个洞就能日进去(
    zqguang3708
        12
    zqguang3708  
       Mar 29, 2019
    @hjc4869 求大佬指教 qwq
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5737 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 105ms · UTC 06:40 · PVG 14:40 · LAX 23:40 · JFK 02:40
    ♥ Do have faith in what you're doing.