欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

入侵MS07-029微軟(圖)

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 19:36:01   作者:佚名   我要評論
前言:   MS07-029,Windows 域名系統(tǒng) (DNS) 服務器服務的遠程過程調(diào)用 (RPC) 管理接口中存在基于堆棧的緩沖區(qū)溢出。漏洞的前提是沒打補丁,開啟DNS服務的所有版本W(wǎng)INDOWS 2000 Server和WINDOWS 2003 Server。   今天,就讓我?guī)ьI各路英豪,踏上DNS EXP之路。
前言:
  MS07-029,Windows 域名系統(tǒng) (DNS) 服務器服務的遠程過程調(diào)用 (RPC) 管理接口中存在基于堆棧的緩沖區(qū)溢出。漏洞的前提是沒打補丁,開啟DNS服務的所有版本W(wǎng)INDOWS 2000 Server和WINDOWS 2003 Server。
  今天,就讓我?guī)ьI各路英豪,踏上DNS EXP之路。
  我們先來看看所用工具的界面: 


  這就是傳說中的利用工具,可以通殺2000SEVER,2003SEVER系統(tǒng),另外還具備了掃描功能!
  先用它來對主機進行掃描:
  在我們的命令行下輸入:“dns –s 目標IP地址”


  稍等片刻,開放的端口以及操作系統(tǒng)以出現(xiàn)在我們面前,如果出現(xiàn)了如上圖所顯示的“1029:Vulnerability”那么恭喜你,你馬上就會成功得到這臺主機的權(quán)限了
  上圖意思就是1029端口存在漏洞。
  現(xiàn)在我們來最關(guān)鍵的步驟――溢出:
  在命令行內(nèi)輸入
  dns -2003chs *.*.93.189 1029
  其中-2003ch的意思是操作系統(tǒng)的型號,-2003chs即簡體中文版的2003系統(tǒng),如果是2000的系統(tǒng)就使用“-2000all”參數(shù),*.*.93.189就是我們的目標IP地址,1029就是剛才掃描出存在漏洞的端口”。



相關(guān)文章

最新評論