提权环境:
操作系统:windows 2003 企业版
FTP服务:使用serv-u服务器,常规提权方法均失效
权限情况: 其他常规方法都无法提权
使用工具:ASP、.NET版本SHELL一个
提权思路:利用FlashFXP替换文件漏洞,可以读取管理员连接过的站点帐户密码信息
思路扩展:通过社会工程学猜测其他的密码同样如此,借此机会扩大权限