论坛: 菜鸟乐园 标题: 大家一起来研究一下! 复制本贴地址    
作者: hmsoftwore [hmsoftwore]    论坛用户   登录
详细资料


[开放端口]

端口21开放: FTP (Control) 
 [Banner] 
 220 qqq Microsoft FTP Service (Version 5.0). 
 [End of banner] 
端口25开放: SMTP, Simple Mail Transfer Protocol 
 [Banner] 
 220 qqq Microsoft ESMTP MAIL Service, Version: 5.0.2195.5329 ready at Mon, 31 Mar 2003 12:10:32 +0800 
 [End of banner] 
端口80开放: HTTP, World Wide Web 
 [Banner] 
 HTTP/1.1 403 Access Forbidden Server: Microsoft-IIS/5.0 Date: Mon, 31 Mar 2003 04:10:33 GMT Content-Type: text/html Content-Length: 172 
 [End of banner] 
端口135开放: Location Service 
 [Banner] 
  [None] 
 [End of banner] 
端口139开放: NETBIOS Session Service 
 [Banner] 
  [None] 
 [End of banner] 
端口443开放: HttpS, Secure HTTP 
 [Banner] 
  [None] 
 [End of banner] 
端口445开放: Microsoft-DS 
 [Banner] 
  [None] 
 [End of banner] 

插件类型: PORT 
插件成员名称: 开放端口 
插件作者: glacier 
插件版本: 1.7 
风险等级: 低 
漏洞描述: "安全焦点"漏洞搜索引擎 "安全焦点"漏洞利用程序搜索引擎 


--------------------------------------------------------------------------------


[Snmp信息]



--------------------------------------------------------------------------------


[SSL漏洞]



--------------------------------------------------------------------------------


[RPC漏洞]



--------------------------------------------------------------------------------


[SQL-Server弱口令]



--------------------------------------------------------------------------------


[FTP弱口令]

ftp/[空口令] 

插件类型: FTP 
插件成员名称: FTP弱口令 
插件作者: glacier 
插件版本: 1.1 
风险等级: 高 
漏洞描述: "安全焦点"漏洞搜索引擎 "安全焦点"漏洞利用程序搜索引擎 


--------------------------------------------------------------------------------


[NT-Server弱口令]



--------------------------------------------------------------------------------


[NetBios信息]

[服务器信息 Level 101]:
主机名称: "61.183.19.46"
操作系统: Windows NT
系统版本: 5.0
注释:""
主机类型: WORKSTATION SERVER POTENTIAL_BROWSER MASTER_BROWSER 

[服务器时间]:
03-31-2003 04:12:15 GMT

[网络传输列表 Level 1]:
\Device\NetbiosSmb:000000000000, 0 users
\Device\NetbiosSmb:000000000000, 0 users
\Device\NetbiosSmb:000000000000, 0 users
\Device\NetbiosSmb:000000000000, 0 users

[网络会话列表 Level 10]:


[网络共享资源列表 Level 1]:
"E$": 磁盘 - [默认共享] (System)
"IPC$": 进程间通信(IPC$) - [远程 IPC] (System)
"D$": 磁盘 - [默认共享] (System)
"ADMIN$": 磁盘 - [远程管理] (System)
"C$": 磁盘 - [默认共享] (System)

[网络用户列表 Level 20]:
Administrator(ID:0x000001f4) - [管理计算机(域)的内置帐户]
用户标记: 执行登录脚本 口令永不过期
帐户类型: 标准帐户
Guest(ID:0x000001f5) - [供来宾访问计算机或访问域的内置帐户]
用户标记: 执行登录脚本 帐号被禁止 允许空口令 禁止改变口令 口令永不过期
帐户类型: 标准帐户
IUSR_QQQ(ID:0x000003e9) - [匿名访问 Internet 信息服务的内置帐号]
用户标记: 执行登录脚本 允许空口令 禁止改变口令 口令永不过期
帐户类型: 标准帐户
用户全称: "Internet 来宾帐号 "
IWAM_QQQ(ID:0x000003ea) - [启动进程之外的应用程序的 Internet 信息服务的内置帐号]
用户标记: 执行登录脚本 允许空口令 禁止改变口令 口令永不过期
帐户类型: 标准帐户
用户全称: "启动 IIS 进程帐号"
user(ID:0x000003e8) - []
用户标记: 执行登录脚本 口令永不过期
帐户类型: 标准帐户
用户全称: "user"

[网络用户列表 Level 3]:
Administrator - [管理计算机(域)的内置帐户]
口令使用时间: 22 Day 6 Hour 22 Minute 47 Sec.
帐户类型: 管理员(Administrator)
最后登录时间: GMT Mon Mar 31 02:58:23 2003 
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000001f4, GROUP ID: 0x00000201
Guest - [供来宾访问计算机或访问域的内置帐户]
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 来访者(Guest)
错口令次数: 1, 成功登录次数: 0
USER ID: 0x000001f5, GROUP ID: 0x00000201
IUSR_QQQ - [匿名访问 Internet 信息服务的内置帐号]
口令使用时间: 22 Day 1 Hour 29 Minute 10 Sec.
帐户类型: 来访者(Guest)
用户全称: "Internet 来宾帐号 "
注释: "匿名访问 Internet 信息服务的内置帐号"
最后登录时间: GMT Mon Mar 31 01:24:22 2003 
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000003e9, GROUP ID: 0x00000201
IWAM_QQQ - [启动进程之外的应用程序的 Internet 信息服务的内置帐号]
口令使用时间: 22 Day 1 Hour 29 Minute 37 Sec.
帐户类型: 来访者(Guest)
用户全称: "启动 IIS 进程帐号"
注释: "启动进程之外的应用程序的 Internet 信息服务的内置帐号"
最后登录时间: GMT Mon Mar 31 01:36:52 2003 
错口令次数: 0, 成功登录次数: 2
USER ID: 0x000003ea, GROUP ID: 0x00000201
user - []
口令使用时间: 22 Day 6 Hour 8 Minute 14 Sec.
帐户类型: 管理员(Administrator)
用户全称: "user"
最后登录时间: GMT Mon Mar 31 00:40:53 2003 
错口令次数: 2, 成功登录次数: 6
USER ID: 0x000003e8, GROUP ID: 0x00000201

[本地组列表 Level 1]:
Administrators - [管理员对计算机/域有不受限制的完全访问权]
QQQ\Administrator - 用户帐号
QQQ\user - 用户帐号
Backup Operators - [备份操作员为了备份或还原文件可以替代安全限制]
Guests - [按默认值,来宾跟用户组的成员有同等访问权,但来宾帐户的限制更多]
QQQ\Guest - 用户帐号
QQQ\IUSR_QQQ - 用户帐号
QQQ\IWAM_QQQ - 用户帐号
Power Users - [权限高的用户拥有最高的管理权限,但有限制。因此,权限高的用户可以运行经过证明的文件,也可以运行继承应用程序]
Replicator - [支持域中的文件复制]
Users - [用户无法进行有意或无意的改动。因此,用户可以运行经过证明的文件,但不能运行大多数继承应用程序]
NT AUTHORITY\INTERACTIVE - 知名组帐号
NT AUTHORITY\Authenticated Users - 知名组帐号

[组列表 Level 2]:
None[00000201] - [一般用户]
Administrator(0x00000007) Guest(0x00000007) user(0x00000007) IUSR_QQQ(0x00000007) IWAM_QQQ(0x00000007)



大家都来研究一下

地主 发表时间: 04/22 10:53

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号