4.3.2 漏洞应用
1.所需工具
流光:是小榕开发的非常强大的扫描工具。
IDQ溢出工具:GUI图形界面版本,可以对多语言操作系统进行溢出。
nc.exe:后门工具。打开目标服务器的99端口,让黑客可以登录上去。
2.查找有漏洞的服务器
启动“流光”,调出“高级扫描”,在“起始地址”和“结束地址”栏里填入想搜索的IP段,开始扫描有漏洞的服务器,如图4-25所示。
搜索完毕后,黑客查看“流光”的扫描报告,发现有一台IP为*.*.30.199的服务器存在IDQ扩展溢出漏洞,也可以在IP的后面手工键入1.idq来尝试是否有漏洞,如图4-26所示。
|
| 图4-25 “流光”操作界面 |
|
| 图4-26 “流光”扫描报告 |
3.远程溢出
下载一个Snake写的IDQ漏洞的溢出工具,是GUI版本的,黑客选择了SP2补丁选项(可以依照不同版本的Windows 2000操作系统来尝试溢出)。在“监听端口A:”输入栏里填入“813”,在“要绑定的命令:”输入栏里填入“cmd.exe net user”,这是让目标服务器溢出后执行net user命令。然后,单击【IDQ溢出】按钮,如图4-27所示。
|
| 图4-27 IDQ溢出工具操作界面 |
4.远程登录
这时,会显示一个发送命令成功的弹出窗口。黑客打开MS-DOS窗口,在DOS提示符下键入“nc *.*.30.199 813”,然后按【Enter】键,会看到出现“E:\WINNT\ system32>”这样的提示符,溢出成功。
为了下次登录方便,黑客通常用net user和net localgroup命令给自己新建一个管理员,然后断线离开,如图4-28所示。
|
| 图4-28 建立新用户并提升到管理员 |
| 回书目 上一节 下一节 |
|
· 上周Linux系统命令的使.. · 上周真题冲刺测试获奖.. · 全国计算机等考四级模.. · 08年3月各大网上书店及.. · 网络工程师模拟测试获.. · 全国计算机软考考试指.. |
· 3月24日WCF聊天活动 积.. · 全国计算机等级考试四.. · 软件项目估计:第2版 · 系统分析师基础知识自.. · 构建可扩展的Web站点的.. · 2008年全国计算机等级.. |
|
||||
| · 2008年上半年全国软考.. · 企业数据恢复指南 · 微软出价446亿美元收购.. · Linux——从菜鸟到高手 · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 · 见证中国网络安全二十年 |
· 技术人求职简历完备手册 · 华为员工自杀频频拷问.. · 思科全球CEO钱伯斯第七.. · 北漂技术人90天求职纪实 · 2007年互联网大会 · 龙芯要做中国的“奔腾” · IPv6协议--拓展网络无.. · 国际文档格式标准开战 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 · 企业数据恢复指南 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 企业数据恢复指南 |
· 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 · 中间件应用技术专题 · 交换机故障解决指南 |
|||