4.4.2 漏洞应用
首先双击启动WebdavScan工具,填入待扫描的起始IP与终止IP,单击【Scan】按钮进行网段扫描,稍过一会儿,整个网段的扫描结果就出现了,如图4-29所示。
单击【开始】→【运行】按钮,键入cmd后按【Enter】键,切换到保存有Webdavx3.exe和nc.exe的目录,在命令行下键入“Webdavx3 192.168.1.11”,并按【Enter】键开始溢出攻击,Webdavx3会自动寻找溢出点,如图4-30所示。
|
| 图4-29 WebdavScan扫描结果 |
|
| 图4-30 Webdavx3的工作过程 |
|
| 图4-31 远程连接得到目标计算机SHELL |
为了以后方便连接,我们把guest账户设置一个密码,并加进管理员组里。
更改guest密码的命令为“net user guest 所更改密码”,如图4-32所示,我们把guest的用户密码设置为guesthack。
接下来把guest账户加到管理员组里,命令格式为“net localgroup administrators guest /add”,需要注意的是,每次键入命令后,都需要按两次【Enter】键,提示符和系统信息才会返回,如图4-33所示。
|
| 图4-32 更改guest账户密码 |
|
| 图4-33 提升guest账户为管理员权限 |
| 回书目 上一节 |
|
· 上周Linux系统命令的使.. · 上周真题冲刺测试获奖.. · 全国计算机等考四级模.. · 08年3月各大网上书店及.. · 网络工程师模拟测试获.. · 全国计算机软考考试指.. |
· 3月24日WCF聊天活动 积.. · 全国计算机等级考试四.. · 软件项目估计:第2版 · 系统分析师基础知识自.. · 构建可扩展的Web站点的.. · 2008年全国计算机等级.. |
|
||||
| · 2008年上半年全国软考.. · 企业数据恢复指南 · 微软出价446亿美元收购.. · Linux——从菜鸟到高手 · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 · 见证中国网络安全二十年 |
· 技术人求职简历完备手册 · 华为员工自杀频频拷问.. · 思科全球CEO钱伯斯第七.. · 北漂技术人90天求职纪实 · 2007年互联网大会 · 龙芯要做中国的“奔腾” · IPv6协议--拓展网络无.. · 国际文档格式标准开战 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 · 企业数据恢复指南 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 企业数据恢复指南 |
· 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 · 中间件应用技术专题 · 交换机故障解决指南 |
|||