- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
snmp弱口令在一次常规入侵中的应用
文章已经发表于《黑客x档案》12期
常常见到论坛里面或qq里面有人问snmp的若口令怎么利用,其实网上已经有了一些关于snmp弱口令的介绍,无奈的是,我还没有看到谁做过教程,刚好这次入侵过程中snmp弱口令给了我很大的启发,于是就把他写了下来,希望给大家一些启发。
最近看到某个主页做得很烂,似乎很长时间没有做过维护了,不巧他的网速很快,于是我有了把他做成肉鸡的念头。首先当然是刺探信息了,开了x-scan,扫了一会儿,结果出来了:
主机地址
端口/服务
服务漏洞
202.*.*.* ftp (21/tcp) 发现安全提示
202.*.*.* telnet (23/tcp) 发现安全提示
202.*.*.* unknown (1080/tcp) 发现安全提示
202.*.*.* www (80/tcp) 发现安全漏洞
202.*.*.* unknown (3389/tcp) 发现安全提示
202.*.*.* snmp (161/udp) 发现安全漏洞
漏洞 snmp (161/udp) Snmp口令: public
虽然他也开了80端口,但是iis似乎设置的很好,没有什么漏洞,21端口对应的服务又不是serv-u提供的,而是ms的,没有可能溢出。最近的一些入侵都有试过,没有成功,估计是打了sp4及以后的补丁.至于23,3389端口,我没有用户名,爆破基本无望啊,那么剩下的只有snmp的弱口令,在说利用之前,先向大家推荐两款工具:snmputil.exe!他能够提供基本的、低级的SNMP功能,通过使用不同的参数和变量,可以显示设备情况以及管理设备。tscrack.exe这是针对Win2000终端服务的一个密码破解程序.这个程序被微软推荐给用户使用,来检查终端服务密码的强壮性.程序使用msrdp控件。
snmputil.exe有三种命令参数:Snmputil get Snmputil getnext 和snmputil walk,对于我们最有入侵有用的,是snmputil walk,这里只说这种命令的使用,其他的命令大家可以看help。
snmputil walk 对方ip public ...2.1.2 列出系统进程
snmputil walk 对方ip public ... 列系统用户列表
snmputil get 对方ip public ...4.1.0 列出域名
snmputil walk 对方ip public ...3.1.2 列出安装的软件
snmputil walk 对方ip public ..2.1.1 列出系统信息
好了,工具大家了解了,那么这些命令怎么利用大家有底了吧?我是这样用的:首先snmputil walk 202*。*。* public ...2.1.2 列出系统进程,看了看有防火墙和杀毒软件,然后snmputil walk 202*。*。* public ... 列系统用户列表,如图1:
得到了guest,jin, j*,t*四个用户,接着做一个小的字典。问我怎么做?他不是有开80端口吗?在里面找出电话啊,邮箱名啊,联系人姓名之类的信息,不时就有字典了吗?好了,现在回到命令行下:tscrack.exe -w pass.dic -l jin 202.*.*.*,参数l后接用户名,一个一个试试吧。功夫不负有心人,看看这个,虽然提示说是without success:图2,但是在破解过程中出现了这个:图3:
不让你登陆3389?也就是说密码是正确的,只不过权限不够。再看看扫描结果,不还有23端口吗?telnet上去!如图4:
试试权限,如图5:
没有权限啊~!试了试几个提升权限的工具以及最近的溢出程序---针对ms04020的posixexp.exe,可惜没有成功,又看了看他开的服务,既没有servu,也没有mssql,更没有什么远程控制服务。不仅如此,他的c盘的许多目录都是设置了权限的,我根本就无法访问(所以没有办法下载sam文件来爆破啊)!似乎无路可走了。无聊的我想起了ntshell这款工具,它可以自己有哪些信誉好的足球投注网站能够开机自启动的地方,并且不像其他木马都是把服务端程序拷贝到系统目录然后设定开机器启动的,像我这种不能读写系统目录的情况,ntshell是最好的选择!只要让管理员重启了,以管理员权限运行了他就可以了!马上下载了下来,运行后。成功连接,如图6:
但是---管理员很nb,没有找到开机启动的地方!如图7:
我晕!正当我感到山穷水尽的时候,我发现了一个文件,一个刚刚看ntshell说明文档时看到的文件:msole32.srg,呵呵,ntshell用来保存密码的东西啊!这台机器看来被同道中人光顾过啊!马上下载过来,打
您可能关注的文档
最近下载
- DBJT 08-120-2015雨水口标准图2015沪S203.docx VIP
- 神经介入产品培训.ppt VIP
- 重庆市綦江区郭扶镇社区工作者招聘考试试题汇总2024.docx VIP
- ECharts数据可视化课件 第1章 初识ECharts.pptx VIP
- 重庆市綦江区安稳镇社区工作者招聘考试试题汇总2024.docx VIP
- 突发事故处理流程.pdf VIP
- 电工安全生产协议书(完整版).docx VIP
- 固定翼无人机技术完整全套教学课件.pdf
- 1.35KV预制舱变电站项目(整套35KV预制舱,变压器,开关柜,火灾报警)技术规范书.doc VIP
- DB36_T 811-2020 井冈蜜柚 生产技术规程.pdf VIP
文档评论(0)