论坛: 菜鸟乐园 标题: 新手学<<<<IDQ溢出漏洞入侵图解>>>> 复制本贴地址    
作者: BrideX [bridex]    论坛用户   登录
需要系统和工具:WIN 98/ME/2000/NT,IDQGUI工具。SUPERSCAN扫描器。NC.EXE
    本方法对 WIN 2000主机有效。
    第一步:
      运行SUPERSCAN扫描器,定义IP段,扫描的端口设置成3389。这样不一会,你就能扫到数台3389口开着的机器。
      第二步:
      运行IDQGUI程序,出现一个窗口,

      填好要入侵的主机IP,选取所对应的系统SP补丁栏,其他设置不改,取默认。然后按右下角的IDQ益出键。





如果成功 如图 如果不成功会提示连接错误。

第三步:

连接成功后,我们打开WIN下的DOS状态,输入:NC -VV X.X.X.X 813




如果成功 如图 不成功的话可以在IDQGUI程序里换另一个SP补丁栏试试,如果都不行,就放弃。换其他漏洞机器。

成功后你可以用net user 创建用户,用NET LOCALGROUP 加入管理员权限。呵呵,这样你就又可以用2000客户端

进入主机了,那你就又多了一台肉鸡。

总结一句,每种方法用不同的工具组合,都会产生不同的效果。所以成功之余也要多实验练习。这样才能举一反三。 有些朋友说不成功,其实这是对方主机打了SP3的,溢出漏洞对于打了SP3的主机无效!






地主 发表时间: 04-06-30 18:04

回复: lijingxi [lijingxi]   见习版主   登录
你发的这些漏洞太老了!


B1层 发表时间: 04-06-30 19:15

回复: BrideX [bridex]   论坛用户   登录
虽然老。但是我却找不到IDA&IDQ的溢出工具。!只有源代码。晕。
你知道它的下载网址么?

B2层 发表时间: 05-04-29 13:10

回复: wish [wish259]   论坛用户   登录
是老的掉牙了,争对上面的漏洞的工具
我都删除不要了,现在很难在搞到了!

B3层 发表时间: 05-04-29 14:05

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号