• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > 黑客谈MS07-029域名DNS漏洞利用入侵过程

黑客谈MS07-029域名DNS漏洞利用入侵过程

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了黑客谈MS07-029域名DNS漏洞利用入侵过程 ,其中包含黑客谈MS07-029域名DNS漏洞利用入侵过程 等知识点,遇到此问题的同学们可以参考下

前言:
MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理接口中存在基于堆栈的缓冲区溢出。漏洞的前提是没打补丁,开启DNS服务的所有版本WINDOWS 2000 Server和WINDOWS 2003 Server。
今天,就让我带领各路英豪,踏上DNS EXP之路。
我们先来看看所用工具的界面:

这就是传说中的利用工具,可以通杀2000SEVER,2003SEVER系统,另外还具备了扫描功能!
先用它来对主机进行扫描:
在我们的命令行下输入:“dns –s 目标IP地址”

稍等片刻,开放的端口以及操作系统以出现在我们面前,如果出现了如上图所显示的“1029:Vulnerability”那么恭喜你,你马上就会成功得到这台主机的权限了
上图意思就是1029端口存在漏洞。
现在我们来最关键的步骤――溢出:
在命令行内输入
dns -2003chs *.*.93.189 1029
其中-2003ch的意思是操作系统的型号,-2003chs即简体中文版的2003系统,
如果是2000的系统就使用“-2000all”参数,*.*.93.189就是我们的目标IP地址,1029就是刚才扫描出存在漏洞的端口”。

出现“Attack sent ,check port 1100”字样,说明已经打开了目标地址的1100端口,我们TELNET上去:TELNET *.*.93.189 1100

我们现在已经成功的入侵了对方的电脑,并且得到了管理员的权限。
</div>

您可能想查找下面的文章:

相关文章

  • dedecms v5.1/5.5 两处跨站漏洞的修复办法
  • 黑客攻防实战之对有防火墙网站入侵过程
  • 入侵DVBBS php官网详细过程(图)
  • 开3389的5种方法
  • MSSQL数据库SA权限入侵的感悟
  • 渗透服务器 绕过防注入文件
  • 手工注入拿到管理员密码登陆后台 图文
  • 通过MySQL系统得到cmdshell的方法与防范
  • sniffer攻击实例
  • Dvbbs8.0 access 后台拿webshell for 2003

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 一个注射点,一个webshell甚至系统权限
    • 通过自解压包来实现入侵
    • 十种网络攻击行为介绍 您能顶住几个?
    • 强化远程终端3389入侵
    • 热门技术探讨之跨站式入侵(图)
    • 安全中国提取权限过程 图文
    • 445端口入侵原因详细解析
    • 互联网入侵攻防实战
    • UNIX主机的入侵
    • 浅谈入侵UNIX

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有