search 登录 注册
arrow_back返回列表
ID:42313
light_modedark_modedark_modedark_modestarstar
Lv.2 独赏二月雪
edit_note帖子 1,551
stars积分 20,071
event加入 2011-05-19
电脑网络

入侵XP系统之初步攻略

schedule发表于 2013-08-27 15:18:00 visibility查看 505 chat_bubble回复 18
#1 楼主
入侵xp系统之初步攻略
1.思路:突破xp系统远程访问的限制,实现文件传输和远程登陆。
2.工具:rpc漏洞扫描工具、溢出工具,pstools工具包。
3.步骤
1)步骤一:rpc漏洞扫描: 推荐使用retinarpcdcom.exe(eeye公司推出的专门针对rpc漏洞的扫描工具) 图形界面,在剑鹰网络安全小组有下载。
2)步骤二:远程溢出: 在剑鹰网络安全小组有很多该类工具下载,我用xp.exe,溢出成功率极高。
3)步骤三:提升guest权限(本方案之关键): 命令:net user guest /active:yes net localgroup aministrators guest /add —————————————————————————————— 看到这里,也许你会嗤之以鼻, 可这正是大家忽略的地方,因为guest有与其它所有帐号不同的特性。 如果你用net user guest命令,将会看到下面的内容: password required      no 这正是突破xp系统远程访问帐号限制的突破口! 除了guest外,其它帐号都是 password required     yes 所以就算你有xp系统的管理员帐号密码一样无所作为。 —————————————————————————————— 当guest提升为admin权限后,你试试 dir \\ip\c$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$  呵呵,现在你已经有了读写权限,连ipc$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$连接都省了~~ 当然你也一样可以用net use \\ip ““ /user:“guest“来进行ipc$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$连接 (不过是多此一举)。 到此,文件传输的问题已经解决!
4)步骤四:远程登陆 我们当然不想每次用溢出登陆对方。 那么就试试opentelnet吧 >opentelnet \\ip guest ““ 1 90 read ntlm failed         \\shit!用administrator也是这样子。 上传srv.exe试试,我没试过,有兴趣的自己试试。 因为我认为用p***ec方便多了。命令如下: p***ec \\ip cmd   (连ipc$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$不用开了,爽吧)
5)关于后门: 各显神通,我正好用来试试榕哥的bits.dll,感觉一点都不好, 榕哥的fans可别拿鸡蛋扔我哦~~ 6)注意事项: 千万别在xp系统中建新帐户(为什么?自己想想) xp系统默认只能登陆一个帐户,故用3389的远程登陆是不行的。 rpc溢出会导致对方重启,要慎用,尤其是服务器。 由于当时只是粗略的看了看,自己没去试验文章里的方法,今天有时间了就测试一下。 我在内网的,所以就在内网里测试吧,首先用superscan扫了一个网段。 10.200.6.1——10.200.6.254,看看那些机子开放了 5000端口。 一般情况下这样的机子都是xp系统。好了,速度很快,出来一大片。 然后我用rpc的溢出工具,打开,填入一个机子的ip地址,失败,可能人家已经打了补丁 没关系,我们继续来

全部回复 (18)

ID:134179
light_modedark_mode
Lv.1 韶华一笑间
2013-08-27 15:32:00 沙发
ffffffffffff
ID:84014
light_modedark_modestar
Lv.1 韶华一笑间
2013-08-27 16:46:00 板凳
ljk
ID:117511
light_modestar
Lv.1 韶华一笑间
2013-08-27 16:49:00 地板
net user jkmrp jkmrp /add
ID:77044
light_modestarstarstar
Lv.1 韶华一笑间
2013-08-27 17:33:00 #5
的弄了了
ID:135487
light_modedark_mode
Lv.3 畅意三江水
2013-08-27 18:24:00 #6
咯弄
ID:128705
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2013-08-27 19:28:00 #7
神马玩意儿
ID:2567
light_modedark_mode
Lv.1 韶华一笑间
2013-08-27 21:03:00 #8
。?。
ID:84540
light_modedark_modestar
Lv.6 胸怀六国志
2013-08-27 23:47:00 #9
~~~
ID:117609
light_modestarstar
Lv.1 韶华一笑间
2013-08-28 23:20:00 #10
cggn
ID:134044
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2013-09-01 19:57:00 #11
ID:41579
light_modedark_mode
Lv.1 韶华一笑间
2013-09-08 13:03:00 #12
表情看见了
ID:8089
dark_modedark_modestarstar
Lv.1 韶华一笑间
2013-09-09 03:42:00 #13
默默哦默默哦知我者为我心忧
ID:109575
light_modestarstarstar
Lv.3 畅意三江水
2013-11-16 13:38:00 #14
谜底
ID:31536
light_modestarstarstar
Lv.1 韶华一笑间
2013-11-16 16:09:00 #15
额额额
ID:10070
light_modedark_mode
Lv.2 独赏二月雪
2013-11-18 16:08:00 #16
。。。。
ID:135938
light_modedark_mode
Lv.1 韶华一笑间
2014-01-27 01:05:00 #17
.......
ID:147601
light_modestarstar
Lv.1 韶华一笑间
2014-05-24 22:17:00 #18
vug
ID:92181
light_modestar
Lv.1 韶华一笑间
2014-05-28 08:39:00 #19
我要回复谁也挡不住
登录 后才能回复