20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 黑客基地   » 我的一次简单攻击

   
作者 标题: 我的一次简单攻击
fancysky
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
首先我们要扫描目标主机!(在这我推荐大家试试花无缺的dear,我认为不错)


※※※※※※※※※※※※※※画蝶 V1.01※※※※※※※※※※※※※※※※※
※ ※
※ (Q)uit - 退出本程序 || (H)elp - 程序帮助 ※
※ ※
※ (S)can - 扫描端口 || (C)telnet - 画蝶客户端说明 ※
※ ※
※ (P)ort scan - 扫描指定端口 || (T)ebie - 分析特殊URL ※
※ ※
※ (D)udp - 扫描udp端口 || (Z)udp scan - 指定UDP端口扫描 ※
※ ※
※ (U)nicode - 编码漏洞 || (W)eb Server - 服务器系统 ※
※ ※
※ (I)Is bug - IIS服务漏洞 || (L)og - 全程扫描&纪录 ※
※ ※
※ (A)ssay - 密码猜解 || (O)nline update - 程序在线升级 ※
※ ※
※※※※※※※※※※※※※※Build Build 0606※※※※※※※※※※※※※※※※※
请输入你的操作 : w

要探测的服务器 : IP或域名

※※※※※※※※※※※※※服务器操作系统信息※※※※※※※※※※※※※
Server: Microsoft-IIS/5.0
//this finds the ending slash for the domain server
serverIndex=DocURL.indexOf("/",protocolIndex + 3);
//of the true URL, and add 1 to skip it - this is the BeginURL value. We
use serverIndex as the end marker.
//urlresult=DocURL.substring(protocolIndex - 4,serverIndex);
urlresult=DocURL.substring(BeginURL,serverIndex);
displayresult=DocURL.substring(protocolIndex + 3 ,serverIndex);
命令成功完成。
主机类型:看起来是NT主机
主机名:xxx
主机IP:IP
※※※※※※※※※※※※※列出该主机共享信息※※※※※※※※※※※※※
清单是空的。

您有以下的远程连接:

\\IP\ipc$ (首先这告诉我们可以用IPC$远程连接目标)
继续运行会取消连接。

命令成功完成。


※※※※※※※※※※※※※※服务器FTP信息※※※※※※※※※※※※※※
FTP端口(21)开放.
该服务器不支持匿名FTP!
按任意健继续...
接下来我又扫描 (U)nicode - 编码漏洞

(I)Is bug - IIS服务漏洞

(N)ew bug - 最新漏洞分析等漏洞!
但都没有发现我要利用的漏洞!
我又用letmein.exe试了试!任然不行!
想了想.突然想起了i5cnhack.exe!是利用IIS5 中文版 .printer 远程溢出漏洞,在服务器上添加
一个管理员帐号:hax密码:hax
这样我就有了一个管理员的权限的帐号了!
接下来我想就不用说了!大家想怎么样都行了! 最后还是给管理员发一个e-mail告诉他漏洞!
这样也就大公告成了!
我利用i5cnhack.exe试了3个站!结果成功了2个!(也许是运气好)但我想可能有些人不太注意这个
漏洞吧!

------------------
曾经......
现在!!!!!!
将来??????

IP: 已记录
yjjkwxf
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你说的软件在哪下载啊?
IP: 已记录
fancysky
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
忘记了,不过你可以搜索呀!到sohu上肯定找得到的!


------------------
曾经......
现在!!!!!!
将来??????

[被 fancysky 编辑过(日期 06-15-2001)]

IP: 已记录
ygh00
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
兄弟,太复杂了,可以简洁很多的

------------------
很帅,很怪,很懒

IP: 已记录
无名草
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
dear好像win98不能用哦。
所以我没玩过。
IP: 已记录
cgreen
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
能给出详细点的说明吗?软是什么地方DOWN的。

------------------
我是一个黑色的使者,但我渴望光明。

IP: 已记录
cgreen
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
能给出详细点的说明吗?软是什么地方DOWN的。

------------------
我是一个黑色的使者,但我渴望光明。

IP: 已记录
紫龍
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
引用:
你所使用的软件是利用了一个WIN2000的一个溢出漏洞 其实这个很容易补上的。[/B]

IP: 已记录
笑看风云130
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
好吧,我也试试这个吧。
IP: 已记录
笑看风云130
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
可是我以前好像没见过这个软件啊,



飞过人群,飞上云宵看我多逍遥!!!:)

IP: 已记录
buddy
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
这个到是蛮好的!
不过很难找的这种漏洞的!
下次有什么。。。很我说说!
你是用什么软件?
IP: 已记录
流の星√
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你的这个软件好像很好呀。
可以大虾你又没有说出在哪里下的呀
我找了好久都没有找到呀~~
还有你这个软件过了很久了会不会失效呀??
想得你帮助的人-----------流の星√
联系地址:E-mail:sky4140953@21cn.com
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。