进行傻瓜式攻击 揭露工具黑客的秘密
发布时间:2006-04-06 21:54:05 来源:天极网 网友评论 0 条溢出类
只要存在溢出漏洞,使用这类工具一旦溢出成功将直接获得系统权限,不过这类工具的通用性不是很强,很多情况下同一个工具对xp和2000的补丁版本都兼容,只能溢出少数的版本,所以要多找几个牛人写的针对一个漏洞的溢出工具。
这类工具使用方法也较为简单,这里以ms04011溢出漏洞为例,操作如下:
步骤一:利用扫描工具DSScan扫描一个网段,获得存在漏洞的主机ip。
步骤二:利用getos.exe这个工具获得对方系统版本,格式为getos.exe ip,如下图所示:

图六
其中Windows 5.1是xp系统,Windows 5.0为2000系统,这个例子中是xp系统。
步骤三:运行溢出程序,格式为ms04011.exe 1 ip,如下图所示:

图七
此时已经开始溢出了。
步骤四:再打开一个cmd,运行telnet ip 1234即可得到一个shell,如下图所示:

图八
这就是一般正向溢出的使用方法,有些工具支持反向溢出的程序,一般是先用nc监听本地的一个端口,再运行溢出工具即可得到一个shell,要注意的是正向溢出不能穿越防火墙,反向溢出可以穿越防火墙,最后就是要搞清你选用的溢出工具的针对的版本了。
- 推荐阅讯
- 巧用金山木马专杀管理进程及启动项
- 木马是如何编写的(二)
- 木马 wol.exe KB49400M.LOG 清除方法
- 网友热评:对各大杀软和防火墙的深入评测
- 卸载+清理 完美卸载的硬道理!
- 简单测试你的杀毒软件是否好用
- 卡巴斯基2006:全面抵御病毒干扰
- 系统崩溃咋办?用《光华反病毒》搞定
- 携手卡巴斯基 奇虎领衔净化网络空间
- 如何用好杀毒软件
- 阅读排行
- 1.sxs.exe 病毒专杀工具
- 2.winlogon.exe病毒的查杀方法(落雪病毒专杀工
- 3.lsass.exe病毒的查杀方法,附专杀工具
- 4.木马 wol.exe KB49400M.LOG 清除方法
- 5.征途木马病毒ztdll.dll和svhost32.exe的解决
- 6.svhost32.exe,msdll.dl 梦幻木马解决方案
- 7.comine.exe 病毒清除方法
- 8.卡巴斯基6.0使用感受!
- 9.“落雪”木马疯狂盗号 下载江民专杀
- 10.加速你的杀毒引擎 卡巴斯基设置教程
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
