论坛: 菜鸟乐园 标题: 谁能告诉我这个服务是否能进入 复制本贴地址    
作者: Axing [lanxing]    论坛用户   登录
xscan 查找到


X-Scan 检测报告




[扫描结果索引]: 
  开放端口

  RPC漏洞

  SQL-Server弱口令

  FTP弱口令

  BIND漏洞

  Finger漏洞

  Sygate漏洞

  NT-Server弱口令

  CGI漏洞

  IIS漏洞

  SMTP漏洞

  POP3弱口令



  [NetBios信息]

  服务器信息 网络共享资源列表

--------------------------------------------------------------------------------



详细资料


[开放端口]

端口25开放: SMTP, Simple Mail Transfer Protocol 
 [Banner] 
 220 KAV2002 Smtp Proxy Server Ready 
 [End of banner] 
端口80开放: HTTP, World Wide Web 
 [Banner] 
 HTTP/1.0 501 Not Implemented X-Kazaa-Username: kguser X-Kazaa-Network: KaZaA X-Kazaa-IP: 61.174.123.16:3505 X-Kazaa-SupernodeIP: 218.69.251.156:2007 
 [End of banner] 
端口110开放: Pop3, Post Office Protocol - Version 3 
 [Banner] 
 +OK KAV2002 POP3 Proxy Server Ready! 
 [End of banner] 
端口139开放: NETBIOS Session Service 
 [Banner] 
  [None] 
 [End of banner] 

插件类型: PORT 
插件成员名称: 开放端口 
插件作者: glacier 
插件版本: 1.3 
风险等级: 中 
漏洞描述: 参阅"安全焦点"漏洞搜索引擎 


--------------------------------------------------------------------------------


[NetBios信息]

[服务器信息 Level: 1]:
主机名称: "U1T1V6"
系统版本: 4.0
主机类型: WORKSTATION AFP WINDOWS BACKUP_BROWSER SERVER_OSF 

[网络共享资源列表 Level 1]:
"IPC$": 进程间通信(IPC$) - [远程进程间通信]



插件类型: NETBIOS 
插件成员名称: NetBios信息 
插件作者: glacier 
插件版本: 1.0 
风险等级: 高 
漏洞描述: 参阅"安全焦点"漏洞搜索引擎 


--------------------------------------------------------------------------------


[RPC漏洞]



--------------------------------------------------------------------------------


[SQL-Server弱口令]



--------------------------------------------------------------------------------


[FTP弱口令]



--------------------------------------------------------------------------------


[BIND漏洞]



--------------------------------------------------------------------------------


[Finger漏洞]



--------------------------------------------------------------------------------


[Sygate漏洞]


--------------------------------------------------------------------------------

[NT-Server弱口令]

admin/[口令与用户名相同] 
administrator/[口令与用户名相同] 
database/[口令与用户名相同] 
guest/[口令与用户名相同] 
root/[口令与用户名相同] 
sql/[口令与用户名相同] 
sqlagent/[口令与用户名相同] 
wwwadmin/[口令与用户名相同] 

插件类型: NT-SERVER 
插件成员名称: NT-Server弱口令 
插件作者: glacier 
插件版本: 1.0 
风险等级: 高 
漏洞描述: 参阅"安全焦点"漏洞搜索引擎 

[CGI漏洞]


地主 发表时间: 01/17 04:27

回复: alixlinn [alixlinn]   论坛用户   登录
可以。

B1层 发表时间: 01/17 06:04

回复: vishx [vishx]   论坛用户   登录
这么多好东东!

admin/[口令与用户名相同] 
administrator/[口令与用户名相同] 
database/[口令与用户名相同] 
guest/[口令与用户名相同] 
root/[口令与用户名相同] 
sql/[口令与用户名相同] 
sqlagent/[口令与用户名相同] 
wwwadmin/[口令与用户名相同] 


B2层 发表时间: 01/17 11:21

回复: dx0234 [dx0234]   论坛用户   登录
在被网络×Police×抓住之前,千万别被黑客干掉哦!! 

B3层 发表时间: 01/17 15:00

回复: playopy [playopy]   论坛用户   登录
我靠.我怎么没有那么好的福气啊

B4层 发表时间: 01/17 15:10

回复: hebin [hebin]   论坛用户   登录
  IP呢地址是多少???????????

B5层 发表时间: 01/18 17:51

回复: junjuntop [junjuntop]   论坛用户   登录
[NetBios信息]

[服务器信息 Level: 1]:
主机名称: "U1T1V6"
系统版本: 4.0
主机类型: WORKSTATION AFP WINDOWS BACKUP_BROWSER SERVER_OSF [NT-Server弱口令]

admin/[口令与用户名相同] 
administrator/[口令与用户名相同] 
database/[口令与用户名相同] 
guest/[口令与用户名相同] 
root/[口令与用户名相同] 
sql/[口令与用户名相同] 
sqlagent/[口令与用户名相同] 
wwwadmin/[口令与用户名相同] 

你发达了

这么多哈哈




B6层 发表时间: 01/18 18:32

回复: moonair [moonair]   论坛用户   登录
admin/[口令与用户名相同] 
administrator/[口令与用户名相同] 
database/[口令与用户名相同] 
guest/[口令与用户名相同] 
root/[口令与用户名相同] 
sql/[口令与用户名相同] 
sqlagent/[口令与用户名相同] 
wwwadmin/[口令与用户名相同] 


这么多好的东东,呵呵,有用的很呀!!!!!

B7层 发表时间: 01/18 19:50

回复: Axing [lanxing]   论坛用户   登录
    这个贴子以是一个月以前发的了,没想到这个IP 地址会有这么多洞,
不过这个地址我以经给忘了,
现存请问,,如果发现有这样漏洞的地址,,接下来该怎么做。。


               谢谢

B8层 发表时间: 03/14 16:46

回复: gsyy [gsyy]   论坛用户   登录
当然可以啊
很的啊

B9层 发表时间: 03/14 17:07

回复: SanPi [fengyuwww]   论坛用户   登录
晕。这是不是个人电脑啊!否则会有这么多的弱口令

B10层 发表时间: 03/14 17:20

回复: admin_20cn [admin_20cn]   论坛用户   登录
靠!!!!!!!~~~~~~~~~
随便你怎么搞!!!!!!!!!!!!!!
这就是你自己的机子!

B11层 发表时间: 03/14 18:46

回复: Axing [lanxing]   论坛用户   登录
   请问大哥给教我一两下吗。。


B12层 发表时间: 03/15 10:36

回复: eidos [eidos]   论坛用户   登录

那这个呢???
开放端口
  SQL-Server弱口令
  NT-Server弱口令

  [NetBios信息]
  远程注册表信息 服务器信息 主域控制器名称 网络传输列表 网络会话列表 
  网络服务器列表 网络磁盘列表 网络共享资源列表 网络用户列表 本地组列表 
  组列表 网络文件列表 计划任务列表 网络映射列表 

--------------------------------------------------------------------------------



详细资料


[开放端口]

端口13开放: Daytime 
 [Banner] 
 05/16/2003 08:59:41 
 [End of banner] 
端口21开放: FTP (Control) 
 [Banner] 
 220 gxlibtrs Microsoft FTP Service (Version 4.0). 
 [End of banner] 
端口25开放: SMTP, Simple Mail Transfer Protocol 
 [Banner] 
 220 ESMTP on WebEasyMail [3.4.2.1] ready. http://www.51webmail.com 
 [End of banner] 
端口80开放: HTTP, World Wide Web 
 [Banner] 
 HTTP/1.1 200 OK Server: Microsoft-IIS/4.0 Content-Location: http://202.103.233.139/Default.htm Date: Fri, 16 May 2003 00:59:47 GMT Content-Type: text/html Accept-Ranges: bytes Last-Modified: Fri, 06 Sep 2002 07:29:17 GMT ETag: "3cb8aa1b7755c21:118d" Content-Length: 3874 
 [End of banner] 
端口110开放: Pop3, Post Office Protocol - Version 3 
 [Banner] 
 +OK POP3 on WebEasyMail [3.4.2.1] ready. http://www.51webmail.com 
 [End of banner] 
端口135开放: Location Service 
 [Banner] 
  [None] 
 [End of banner] 
端口139开放: NETBIOS Session Service 
 [Banner] 
  [None] 
 [End of banner] 
端口443开放: HttpS, Secure HTTP 
 [Banner] 
  [None] 
 [End of banner] 
端口1433开放: Microsoft-SQL-Server 
 [Banner] 
  [None] 
 [End of banner] 

插件类型: PORT 
插件成员名称: 开放端口 
插件作者: glacier 
插件版本: 1.7 
风险等级: 低 
漏洞描述: "安全焦点"漏洞搜索引擎 "安全焦点"漏洞利用程序搜索引擎 


--------------------------------------------------------------------------------


[SQL-Server弱口令]



--------------------------------------------------------------------------------


[NT-Server弱口令]

dfb/[口令与用户名相同] 
帐户类型: 普通用户(User) 
最后登录时间: GMT Fri Feb 14 05:31:57 2003 
错口令次数: 0 
成功登录次数: 0 
USER ID: 0x000003ee, GROUP ID: 0x00000201


mzc/[口令与用户名相同] 
帐户类型: 普通用户(User) 
最后登录时间: GMT Sun Feb 09 20:25:33 2003 
错口令次数: 0 
成功登录次数: 0 
USER ID: 0x000003f0, GROUP ID: 0x00000201


xxb/[口令与用户名相同] 
帐户类型: 普通用户(User) 
最后登录时间: GMT Sun Feb 09 20:29:17 2003 
错口令次数: 0 
成功登录次数: 0 
USER ID: 0x000003ef, GROUP ID: 0x00000201



插件类型: NT-SERVER 
插件成员名称: NT-Server弱口令 
插件作者: glacier 
插件版本: 1.1 
风险等级: 高 
漏洞描述: "安全焦点"漏洞搜索引擎 "安全焦点"漏洞利用程序搜索引擎 


--------------------------------------------------------------------------------


[NetBios信息]

[服务器信息 Level 101]:
主机名称: 
操作系统: Windows NT
系统版本: 4.0
注释:""
主机类型: WORKSTATION SERVER DOMAIN_CTRL MASTER_BROWSER 

[服务器时间]:
05-16-2003 01:10:20 GMT

主域控制器名称:
主域控制器: \\GXLIBTRS

[网络传输列表 Level 1]:
\Device\NetBT_AMDPCN1:000629555fe5, 0 users
\Device\NetBT_AMDPCN1:000629555fe5, 0 users
\Device\NetBT_AMDPCN1:000629555fe5, 0 users
\Device\NetBT_AMDPCN1:000629555fe5, 0 users
\Device\NetBT_AMDPCN1:000629555fe5, 0 users
\Device\NetBT_AMDPCN1:000629555fe5, 0 users

[网络会话列表 Level 10]:
L-DCZ4TTCKVSX6G\ 活动:9 Sec., 空闲:0 Sec.

[网络服务器列表 Level 101]:
主机名称:"GXLIBTRS"
操作系统: NT v4.0
注释:""
主机类型: WORKSTATION SERVER DOMAIN_CTRL MASTER_BROWSER 

[网络共享资源列表 Level 1]:
"NETLOGON": 磁盘 - [登录服务器共享 ]
"VPHOME": 磁盘 - [Symantec AntiVirus]
"F": 磁盘 - []
"A": 磁盘 - []
"111": 磁盘 - []
"广西资源": 磁盘 - []
"法律法规": 磁盘 - []
"IPC$": 进程间通信(IPC$) - [Remote IPC] (System)
"bak": 磁盘 - []
"bbs": 磁盘 - []
"多媒体信息": 磁盘 - []
"G$": 磁盘 - [Default share] (System)
"TRSWeb": 磁盘 - []
"H$": 磁盘 - [Default share] (System)
"系统备份吕": 磁盘 - []
"新建文件夹": 磁盘 - []
"book": 磁盘 - []
"程序": 磁盘 - []
"配置库": 磁盘 - []
"Inetpub": 磁盘 - []

[网络用户列表 Level 20]:
Administrator(ID:0x000001f4) - [管理计算机(域)的内置帐号]
用户标记: 执行登录脚本 口令永不过期
帐户类型: 标准帐户
dfb(ID:0x000003ee) - []
用户标记: 执行登录脚本 口令永不过期
帐户类型: 标准帐户
Guest(ID:0x000001f5) - [供来宾访问计算机或访问域的内置帐号]
用户标记: 执行登录脚本 帐号被禁止 禁止改变口令 口令永不过期
帐户类型: 标准帐户
GXLIBTRS$(ID:0x000003e8) - []
用户标记: 执行登录脚本
帐户类型: 服务器信任帐户
IUSR_GXLIBTRS(ID:0x000003e9) - [Internet Server 匿名访问]
用户标记: 执行登录脚本 禁止改变口令 口令永不过期
帐户类型: 标准帐户
用户全称: "Internet Guest 帐号"
IWAM_GXLIBTRS(ID:0x000003eb) - [Internet Server Web 应用程序管理器标识]
用户标记: 执行登录脚本 禁止改变口令 口令永不过期
帐户类型: 标准帐户
用户全称: "Web 应用程序管理器帐号"
mzc(ID:0x000003f0) - []
用户标记: 执行登录脚本 禁止改变口令 口令永不过期
帐户类型: 标准帐户
NetShowServices(ID:0x000003ec) - [Windows Media services run under this account]
用户标记: 执行登录脚本 禁止改变口令 口令永不过期
帐户类型: 标准帐户
用户全称: "Windows Media Services"
xxb(ID:0x000003ef) - []
用户标记: 执行登录脚本 口令永不过期
帐户类型: 标准帐户

[网络用户列表 Level 3]:
Administrator - [管理计算机(域)的内置帐号]
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 管理员(Administrator)
最后登录时间: GMT Wed May 14 02:05:58 2003 
最后注销时间: GMT Sat Mar 01 11:33:34 2003 
错口令次数: 21, 成功登录次数: 33
USER ID: 0x000001f4, GROUP ID: 0x00000201
dfb - []
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
最后登录时间: GMT Fri Feb 14 05:31:57 2003 
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000003ee, GROUP ID: 0x00000201
Guest - [供来宾访问计算机或访问域的内置帐号]
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 来访者(Guest)
错口令次数: 20, 成功登录次数: 0
USER ID: 0x000001f5, GROUP ID: 0x00000202
GXLIBTRS$ - []
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
错口令次数: 21, 成功登录次数: 0
USER ID: 0x000003e8, GROUP ID: 0x00000201
IUSR_GXLIBTRS - [Internet Server 匿名访问]
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
用户全称: "Internet Guest 帐号"
注释: "Internet Server 匿名访问"
最后登录时间: GMT Fri May 16 00:29:30 2003 
最后注销时间: GMT Fri Sep 06 07:11:06 2002 
错口令次数: 21, 成功登录次数: 1
USER ID: 0x000003e9, GROUP ID: 0x00000201
IWAM_GXLIBTRS - [Internet Server Web 应用程序管理器标识]
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
用户全称: "Web 应用程序管理器帐号"
注释: "Internet Server Web 应用程序管理器标识"
错口令次数: 21, 成功登录次数: 0
USER ID: 0x000003eb, GROUP ID: 0x00000201
mzc - []
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
最后登录时间: GMT Sun Feb 09 20:25:33 2003 
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000003f0, GROUP ID: 0x00000201
NetShowServices - [Windows Media services run under this account]
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 管理员(Administrator)
用户全称: "Windows Media Services"
注释: "Windows Media services run under this account"
最后登录时间: GMT Wed May 14 02:06:10 2003 
错口令次数: 21, 成功登录次数: 96
USER ID: 0x000003ec, GROUP ID: 0x00000201
xxb - []
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
最后登录时间: GMT Sun Feb 09 20:29:17 2003 
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000003ef, GROUP ID: 0x00000201

[本地组列表 Level 1]:
Account Operators - [成员可以管理域用户和组帐号]
Administrators - [成员可以完全管理计算机(域)]
GXLIBMAIL\Administrator - 用户帐号
GXLIBMAIL\Domain Admins - 全局组帐号
GXLIBMAIL\NetShowServices - 用户帐号
Backup Operators - [成员可以跳过文件安全管制,进行文件备份]
Guests - [用户被赋予访问计算机(域)的来宾身分]
GXLIBMAIL\Domain Guests - 全局组帐号
GXLIBMAIL\IUSR_GXLIBTRS - 用户帐号
GXLIBMAIL\IWAM_GXLIBTRS - 用户帐号
Print Operators - [成员可以管理域打印机]
Replicator - [支持域中的文件复制]
Server Operators - [成员可以管理域服务器]
Users - [一般用户]
GXLIBMAIL\Domain Users - 全局组帐号
MTS Impersonators - [Microsoft Transaction Server 信任的进程。]
GXLIBMAIL\IWAM_GXLIBTRS - 用户帐号
NetShow Administrators - [Members can fully administer Windows Media server components]
GXLIBMAIL\NetShowServices - 用户帐号

[组列表 Level 2]:
Domain Admins[00000200] - [指定的域管理员]
Administrator(0x00000007)
Domain Guests[00000202] - [域的所有来宾]
Guest(0x00000007)
Domain Users[00000201] - [所有域用户]
Administrator(0x00000007) GXLIBTRS$(0x00000007) IUSR_GXLIBTRS(0x00000007) IWAM_GXLIBTRS(0x00000007) NetShowServices(0x00000007) dfb(0x00000007) xxb(0x00000007) mzc(0x00000007)


插件类型: NETBIOS 
插件成员名称: NetBios信息 
插件作者: glacier 
插件版本: 1.1 
风险等级: 高 
漏洞描述: "安全焦点"漏洞搜索引擎 "安全焦点"漏洞利用程序搜索引擎 




B13层 发表时间: 03/16 09:14

回复: laievf [laievf]   论坛用户   登录
这个好办啊

B14层 发表时间: 03/16 12:02

回复: jacky8714 [jacky8714]   论坛用户   登录
这么多的弱口令,好象有点可疑哦:)

B15层 发表时间: 03/16 12:08

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号