黑客谈MS07-029域名DNS漏洞利用入侵过程

所属分类: 网络安全 / 黑客入侵 阅读数: 1078
收藏 0 赞 0 分享

前言:
MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理接口中存在基于堆栈的缓冲区溢出。漏洞的前提是没打补丁,开启DNS服务的所有版本WINDOWS 2000 Server和WINDOWS 2003 Server。
今天,就让我带领各路英豪,踏上DNS EXP之路。
我们先来看看所用工具的界面:

这就是传说中的利用工具,可以通杀2000SEVER,2003SEVER系统,另外还具备了扫描功能!
先用它来对主机进行扫描:
在我们的命令行下输入:“dns –s 目标IP地址”

稍等片刻,开放的端口以及操作系统以出现在我们面前,如果出现了如上图所显示的“1029:Vulnerability”那么恭喜你,你马上就会成功得到这台主机的权限了
上图意思就是1029端口存在漏洞。
现在我们来最关键的步骤――溢出:
在命令行内输入
dns -2003chs *.*.93.189 1029
其中-2003ch的意思是操作系统的型号,-2003chs即简体中文版的2003系统,
如果是2000的系统就使用“-2000all”参数,*.*.93.189就是我们的目标IP地址,1029就是刚才扫描出存在漏洞的端口”。

出现“Attack sent ,check port 1100”字样,说明已经打开了目标地址的1100端口,我们TELNET上去:TELNET *.*.93.189 1100

我们现在已经成功的入侵了对方的电脑,并且得到了管理员的权限。
更多精彩内容其他人还在看

利用135端口快速入侵个人电脑

通过135端口入侵实际上是利用RPC漏洞来攻击计算机的。一般情况下135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)   协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地 执行远程计
收藏 0 赞 0 分享

教你如何DNS溢出漏洞入侵

前提是必须要开放53、445端口 1、选择superscan进行扫描,在端口列表中勾选上53、445端口,然后选择主机段进行扫描。 2、选择存在53、445端口的主机,在cmd下输入dns -t ip对主机进行特定漏洞端口扫描,“1028 :Vulner
收藏 0 赞 0 分享

黑客木马入侵个人电脑的方法

现在攻击个人电脑的木马软件很多,功能比以前多了,使用也比以前方便多了,所以危害也比以前大了
收藏 0 赞 0 分享

黑客之入侵Linux实例

我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口令一般也很简单,反之亦然,故且称之为若氏定理吧),结果一个帐号也
收藏 0 赞 0 分享

黑客在线之经典入侵技术总结 (四)

四、 新贵Messager   入侵难度:★★★(中等)   存在范围:★★★★★(很高)   危险指数:★★★★★(很高)   使用几率:★★★★★(很高)   好用指数:85%   编辑部评审意见:
收藏 0 赞 0 分享

黑客在线之经典入侵技术总结 (三)

三、毁灭者RPC   入侵难度:★★(低)   存在范围:★★★★★(很高)   危险指数:★★★★★(很高)   使用几率:★★★★(高)   好用指数:80%   编辑部评审意见:   小编我最爱看武侠小说了,常常看到作者这么形容一
收藏 0 赞 0 分享

黑客在线之经典入侵技术总结 (二)

二、 神话Webdav   入侵难度:★★★(中等)   存在范围:★★★★(高)   危险指数:★★★★★(很高)   使用几率:★★★★(高)   好用指数:65%   编辑部评审意见:   由于篇幅的限制本文在组稿过程中,我们就突
收藏 0 赞 0 分享

黑客在线之经典入侵技术总结 (一)

简 介 在网入侵中,我总结一下,以下几种常见漏洞入方法和补久措施。By:啤酒盖 相传,在神奇的网络世界中,有一群习惯了昼伏夜出的人,他们崇尚自由,反对收费,不变的信念是共享,在那群人眼中,众生皆平等,也没有什么坚不可破的城墙,他们就是——黑客!
收藏 0 赞 0 分享

通过自解压包来实现入侵

用自解压包删光别人的硬盘,相信大家都会。我给大家介绍个用自解压包入侵的方法。 如果捆绑一个木马给别人,只要稍有常识的人有杀毒软件就可以识破。如果不用木马,用些批处理炸弹、碎片对象文件、或自导入注册表文件,就可以实现各种攻击。 把以下两行保存为Autor
收藏 0 赞 0 分享

NT完全入侵教程(新手篇)

现在的企业当中一般都是使用的NT系统,也不得不承认,NT系统的确是非常适合企业使用的操作系统,然而“黑客”的攻击引来了企业信息安全危机……   得到了NT的管理员密码还能做什么,还不是想做什么就做什么呗。但到底能做什么呢?
收藏 0 赞 0 分享
查看更多