有誰會這招

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 13 筆

主題: 有誰會這招

  1. #1
    --帳號停用中-- purk 的大頭照
    註冊日期
    2001-03-08
    討論區文章
    2,917

    有誰會這招

    http://your ip /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir

    這句語法是 利用iis的 UNICODE 漏洞達到的 可以看到 資料夾的 內容


    可是 我不明白的 是cracker 是 如何 利用這漏洞 上傳後門程式勁道 他要 入侵的 主機中的


    問過 作者(駭客解凍-鮑友仲先生)他說 可以利用 ftp 該如何 利用 他只提 到

    伊班我們 要入侵的 主機是當伺服器 我們是 客戶端 可是 當這樣時 我們 自己卻當伺服器 對方當客戶端

    但是 我不解的 是 上面這串指令 是再瀏覽器 上 輸入 故 如果 我將dir 改成 ftp 雖然 它可以執行 ftp指令 但是 我該如何 知道 我要 入侵的 主機是否真的有執行ftp指令

    又如果執行後 我該如何 知道 何時 該輸入 帳號 何時該輸入密碼

    有誰 知道



  2. #2
    網技版工友.. milwater 的大頭照
    註冊日期
    2001-06-26
    討論區文章
    1,002
    ㄟ.. 這位大大, 修改一下內容好嗎?
    別寫得太清楚,
    不然到時可能會有更多網管人員加重負擔..
    >> /c+nbtstat+-n
    =====================================

    推推推推推推推推推推推
    推         推
    推 讚讚讚讚讚讚讚 推
    推    讚    推
    推  讚 讚讚讚  推
    推  讚 讚    推
    推 讚讚讚讚讚讚讚 推
    推         推
    推推推推推推推推推推推
        聖經堛滲姣P天使.. 是善良的嗎 ~ ??
        

  3. #3
    --帳號停用中-- purk 的大頭照
    註冊日期
    2001-03-08
    討論區文章
    2,917
    忘了 說這個指令好像是 只能用 如 dir type ECHO等預設指令 如果用 其他的 是不能執行 還有這漏洞已經出現很久囉 沒有補洞的 快去補 這修漏洞只要 有裝sp 大致就可以補起來了

  4. #4
    會員
    註冊日期
    2001-04-24
    討論區文章
    143
    不只有dir type ECHO這些指令可以用而已唷∼
    像是del md rd attrib 等其他指令都可以下耶∼
    只是『http://your ip /scrip....... 』這一行要稍微改一下下而已∼
    若是被人利用這漏洞侵入,幾乎整台電腦生死都操在別人手上了,除非馬上斷線...
    所以趕快補漏洞才是最重要的呢∼

    如果有誤還請各位大大多多包涵與指教,謝謝∼

  5. #5
    --帳號停用中-- purk 的大頭照
    註冊日期
    2001-03-08
    討論區文章
    2,917
    最初由 Stranger
    不只有dir type ECHO這些指令可以用而已唷∼
    像是del md rd attrib 等其他指令都可以下耶∼
    只是『http://your ip /scrip....... 』這一行要稍微改一下下而已∼
    若是被人利用這漏洞侵入,幾乎整台電腦生死都操在別人手上了,除非馬上斷線...
    所以趕快補漏洞才是最重要的呢∼

    如果有誤還請各位大大多多包涵與指教,謝謝∼

    ㄚ你誤會我的意思囉 不要忘記 win98 和win2000是不同的 雖然 attrib 在98中是 有此檔案 但是win2000中卻是將它附在 cmd.exe中將他當基本的指令囉 所以我才這麼說
    大家還是快去補洞吧 win nt4.0 裝到 sp6a win2000補到 sp2



  6. #6
    會員 rockchiu 的大頭照
    註冊日期
    2001-09-03
    討論區文章
    42
    我猜想應該再編寫一個ftp的script檔吧...

  7. #7
    Crazy Pilot alphaone 的大頭照
    註冊日期
    2001-01-09
    討論區文章
    124
    其實應該說搭配tftp才對,就是入侵者在自己的電腦中開啟tftp sever,然後在被入侵的iis sever中利用此漏洞叫server從入侵者電腦下載後門程式。

  8. #8
    會員 Ares 的大頭照
    註冊日期
    2001-05-05
    討論區文章
    527
    最初由 purk

    ㄚ你誤會我的意思囉 不要忘記 win98 和win2000是不同的 雖然 attrib 在98中是 有此檔案 但是win2000中卻是將它附在 cmd.exe中將他當基本的指令囉 所以我才這麼說
    大家還是快去補洞吧 win nt4.0 裝到 sp6a win2000補到 sp2
    請大家還是小心為妙,因為我們網管說他明明之前就補過了,而且NT也升到SP6A,但剛剛我竟然一試就進去了....比較安全的方法是直接砍掉那個虛擬目錄 ^^!

  9. #9
    --帳號停用中-- purk 的大頭照
    註冊日期
    2001-03-08
    討論區文章
    2,917
    最初由 Ares

    請大家還是小心為妙,因為我們網管說他明明之前就補過了,而且NT也升到SP6A,但剛剛我竟然一試就進去了....比較安全的方法是直接砍掉那個虛擬目錄 ^^!
    巨硬 出的nt4 它的修正程式 根本不保證 這一版的可以包含前一版的修正程式 所以nt4 要補洞 請一個一個版本的慢慢裝上去 win2000就不用了 它有包含前一版的

  10. #10
    --帳號停用中-- purk 的大頭照
    註冊日期
    2001-03-08
    討論區文章
    2,917
    最初由 alphaone
    其實應該說搭配tftp才對,就是入侵者在自己的電腦中開啟tftp sever,然後在被入侵的iis sever中利用此漏洞叫server從入侵者電腦下載後門程式。
    那 請問 win系列中的iis有提供tftp伺服器嗎 還是說要另外裝

    thx



類似的主題

  1. 【抱怨】adsl小白龜 WLK燈常熄掉....有誰會這樣嗎?,
    作者:peter1947 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 19
    最後發表: 2004-10-31, 07:42 PM
  2. 有誰會?
    作者:handman 所在討論版:-- Windows 討 論 版
    回覆: 8
    最後發表: 2001-10-31, 05:47 PM
  3. 請問有誰會
    作者:show 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 1
    最後發表: 2001-07-11, 07:49 PM
  4. 有誰會
    作者:starnick 所在討論版:-- 光 碟 燒 錄 討 論 版
    回覆: 3
    最後發表: 2001-06-30, 03:24 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •