亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

黑客談MS07-029域名DNS漏洞利用入侵過(guò)程

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:38:08   作者:佚名   我要評(píng)論
前言: MS07-029,Windows 域名系統(tǒng) (DNS) 服務(wù)器服務(wù)的遠(yuǎn)程過(guò)程調(diào)用 (RPC) 管理接口中存在基于堆棧的緩沖區(qū)溢出。漏洞的前提是沒(méi)打補(bǔ)丁,開(kāi)啟DNS服務(wù)的所有版本W(wǎng)INDOWS 2000 Server和WINDOWS 2003 Server。 今天,就讓我?guī)ьI(lǐng)各路英豪,踏上DNS EXP之路。 我們

前言:
MS07-029,Windows 域名系統(tǒng) (DNS) 服務(wù)器服務(wù)的遠(yuǎn)程過(guò)程調(diào)用 (RPC) 管理接口中存在基于堆棧的緩沖區(qū)溢出。漏洞的前提是沒(méi)打補(bǔ)丁,開(kāi)啟DNS服務(wù)的所有版本W(wǎng)INDOWS 2000 Server和WINDOWS 2003 Server。
今天,就讓我?guī)ьI(lǐng)各路英豪,踏上DNS EXP之路。
我們先來(lái)看看所用工具的界面:

這就是傳說(shuō)中的利用工具,可以通殺2000SEVER,2003SEVER系統(tǒng),另外還具備了掃描功能!
先用它來(lái)對(duì)主機(jī)進(jìn)行掃描:
在我們的命令行下輸入:“dns –s 目標(biāo)IP地址”

稍等片刻,開(kāi)放的端口以及操作系統(tǒng)以出現(xiàn)在我們面前,如果出現(xiàn)了如上圖所顯示的“1029:Vulnerability”那么恭喜你,你馬上就會(huì)成功得到這臺(tái)主機(jī)的權(quán)限了
上圖意思就是1029端口存在漏洞。
現(xiàn)在我們來(lái)最關(guān)鍵的步驟――溢出:
在命令行內(nèi)輸入
dns -2003chs *.*.93.189 1029
其中-2003ch的意思是操作系統(tǒng)的型號(hào),-2003chs即簡(jiǎn)體中文版的2003系統(tǒng),
如果是2000的系統(tǒng)就使用“-2000all”參數(shù),*.*.93.189就是我們的目標(biāo)IP地址,1029就是剛才掃描出存在漏洞的端口”。

出現(xiàn)“Attack sent ,check port 1100”字樣,說(shuō)明已經(jīng)打開(kāi)了目標(biāo)地址的1100端口,我們TELNET上去:TELNET *.*.93.189 1100

我們現(xiàn)在已經(jīng)成功的入侵了對(duì)方的電腦,并且得到了管理員的權(quán)限。

相關(guān)文章

最新評(píng)論