论坛: 菜鸟乐园 标题: [有能力的请进]高手请进,一个入侵问题,谢谢 复制本贴地址    
作者: killjimmy [killjimmy]    论坛用户   登录
本人和一个朋友打赌入侵其电脑:
信息如下:1、知道其开奇迹私服,也就是说装有SQL server
        2、知道其ip
        3、装有win 2000 server
用x-way2.5扫描如下,
1、无法ping通主机,即无法得到主机信息
2、得到所开端口如下:
端口 80 [http] 开放 ...OK
端口 434 [mobileip-agent] 开放 ...OK
端口 424 [opc-job-track] 开放 ...OK
端口425 [icad-el] 开放 ...OK
端口 3372  开放 ...OK
端口 44405 [1111] 开放 ...OK(这个端口就是奇迹服务端口)

cgi漏洞
XX.XX.XX.XX/?PageServices
XX.XX.XX.XX\\../readme.txt
XX.XX.XX.XX/?wp-cs-dump
XX.XX.XX.XX/?wp-html-rend
XX.XX.XX.XX/?wp-start-ver
XX.XX.XX.XX/?wp-stop-ver
XX.XX.XX.XX/?wp-uncheckout
XX.XX.XX.XX/?wp-usr-prop
XX.XX.XX.XX/?wp-ver-diff
XX.XX.XX.XX/?wp-verify-link
XX.XX.XX.XX/?wp-ver-info
XX.XX.XX.XX/\../readme.txt

那位高手请指教,如果能有办法的,希望交个朋友,MSN:tq035ka@fm365.com

地主 发表时间: 04-05-26 10:09

回复: lijingxi [lijingxi]   见习版主   登录
有SQL应该开放1433端口!

B1层 发表时间: 04-05-26 11:30

回复: sf2163274 [sf2163274]   论坛用户   登录
  入侵我 很菜的  教教我啊 

B2层 发表时间: 04-05-30 03:22

回复: lijingxi [lijingxi]   见习版主   登录
我想楼主你说的这个服务器根本不是奇迹私服的数据库服务器吧!
因为如果有SQL SERBER的话应该开放1433  你在好好扫描一下!
然后看看SQL漏洞吧 !

B3层 发表时间: 04-05-31 11:29

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号