这是在 20CN网络安全小组第一代论坛 的论坛 菜鸟乐园 中的主题 开有15个端口的机如何进入??


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=1;t=001250

谢君月明之二 (编号: 2667) 发表于 :
 
开的端口有|___ 21 [ftp] File Transfer [Control]
|___ 25 [smtp] Simple Mail Transfer
|___ 53 [domain] Domain Name Server
|___ 135 [epmap] DCE endpoint resolution
|___ 139 [netbios-ssn] NETBIOS Session Service
|___ 443 [https] https MCom
|___ 1025 [blackjack] network blackjack
|___ 1030 [iad1] BBN IAD
|___ 1433 [ms-sql-s] Microsoft-SQL-Server
|___ 1638 [cnip] CableNet Info Protocol
|___ 5800 [VNC] Virtual Network Computing server
|___ 5900 [VNC] Virtual Network Computing server
3389
7030
1036
这么多的端口,该如何进入他的机。有几种方法??

要用到什么软件????
还请高手们说详细一点::::)
 


谢君月明之二 (编号: 2667) 发表于 :
 
加上还有个

80
9992
 


DevilDragon (编号: 5) 发表于 :
 
这些口都没有用,你进不去。
 
TomyChen (编号: 16) 发表于 :
 
quote:
发贴人: 谢君月明之二:
开的端口有|___ 21 [ftp] File Transfer [Control]
|___ 25 [smtp] Simple Mail Transfer
|___ 53 [domain] Domain Name Server
|___ 135 [epmap] DCE endpoint resolution
|___ 139 [netbios-ssn] NETBIOS Session Service
|___ 443 [https] https MCom
|___ 1025 [blackjack] network blackjack
|___ 1030 [iad1] BBN IAD
|___ 1433 [ms-sql-s] Microsoft-SQL-Server
|___ 1638 [cnip] CableNet Info Protocol
|___ 5800 [VNC] Virtual Network Computing server
|___ 5900 [VNC] Virtual Network Computing server
3389
7030
1036
这么多的端口,该如何进入他的机。有几种方法??

要用到什么软件????
还请高手们说详细一点::::)


21(FTP)可以用猜解用户密码
139(NT、2000)IPC$漏洞猜用户名+密码。(9X)NetBios入侵。

还有1433,试一下有没有sa空密码漏洞,如果有可以得到管理员权限.

53,如果是redhat 6.x版可以用bind漏洞溢出得到一个shee
443也有漏洞,但我没成功试过。
大概思路就是这样。
http://www.20cn.com/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=1&t=001202

看看这文章可能对你有帮助

[ 08-28-2001: 贴子编辑者: TomyChen ]
 


DevilDragon (编号: 5) 发表于 :
 
关于FTP,如果你有兴趣你就破吧,139我发过一个通过netbios放侵的文章,但我这几个月根本就没成功过,那个53是redhat6.X的,我没在7 .0上试过,就是这样,所以我说没有用。
 
TomyChen (编号: 16) 发表于 :
 
quote:
发贴人: DevilDragon:
关于FTP,如果你有兴趣你就破吧,139我发过一个通过netbios放侵的文章,但我这几个月根本就没成功过,那个53是redhat6.X的,我没在7 .0上试过,就是这样,所以我说没有用。

不要因为没成功而说没用!
你查一下第007元素的帖子!
记得当时我曾经在一小时内给二十几台9X装木马!

漏洞本来就是这样的,如果每个版本都存在着同样的一个漏洞的话,那redhat 早关门了,相信现在也不会再有redhat 7.1给大家用了。

破解FTP虽然不是什么好的办法,但是也不是说一点用也没有的!
 






Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。