文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 入侵攻击 >> 文章内容  
 

 
RPC漏洞入侵

www.hx99.org 阅读: 时间:2007-12-06 整理:华西黑盟
------------------------------------------------------------------
 

文章来源:华夏黑客联盟    作者:冰封-黑盗ps

漏洞入侵其实算是最高层次的入侵了!这都是高手级别的黑客干的!对程序十分的精通,我们菜鸟呢只能沿着前辈的路走下去!所以大家学黑客一定要学好程序!不要多学精通一种语言就好!所以呢我们应该多到程序区看看!那里帖子都很好!
        现在就介绍下这个漏洞吧!
        RPC(Remote Procedure Call, 远程过程调用)是操作系统的一种消息传递功能,微软的描述为:“一种能允许分布式应用程序调用网络上不同计算机的可用服务的消息传递实用程序。在计算机的远程管理期间使用” 。RPC 服务在windows服务项中不能手动停止,但是可以用第三方工具停止,在win2000中停止掉此服务后比较明显的特征是复制文件时,鼠标右键的“粘贴”总是禁用的(这种现象仅供参考)。喜欢研究的就研究去吧!在我看的很多书上都提到这个漏洞,属于比较经典的益处漏洞吧!原理我也不懂!我程序也很菜!
     
  用到的工具: 包括 scanms.exe  cndcom.exe 两个软件的压缩包。
  此漏洞对windows 2000 SP4 和 Windows XP SP1 依然有效,只有专用的补丁可以防止,这个RPC
到底在那里呢!是在后台的服务中!运行 services.msc 如图
 

    二、利用工具检查RPC溢出漏洞
  ISS公司于2003年7月30日发布了一个程序 scanms.exe 用来检查RPC漏洞,此命令在命令行下检查目标主机是否安装了:“DCOM RPC接口远程缓冲区溢出漏洞(823980-MS03-026)”补丁程序,如果没有安装,将显示出 “VULN" 结果。当然也可以使用X-Scan等扫描工具,俄罗斯的SSS等.
把工具解压出来后保存到C盘,然后打开cmd , 然后输入cd\,如图



    然后就在命令提示符下输入 scanms  IP1-IP2,记得要空格哦!如图


 
 图中用红色框标志出来的就是有此漏洞的!出现VULN!
  三、用cndcom.exe入侵服务
    要想成功的入侵服务器,需要具备2个条件:1、服务器存在RPC漏洞 2、TCP协议的135端口要是开放状态(可以利用端口扫描工具Superscan,扫描135端口的开放情况)。

  黑客软件:cndcom.exe(包含一个DLL文件cygwin1.dll),它就是利用RPC溢出的入侵程序,针对几乎所有的WINDOWS版本。在命令提示符下输入”cndcom 10 218.22.123.26“,接着要耐心等待 :
同样是你把文件解压到C盘(用起来方便)如图



看到没?已经获取到了目标的cmdshell界面!
    接下来入侵者就可以为所欲为了!以后该干什么自己可以发挥!
    本文章只是用来研究漏洞的!不要拿别人的机器实验,自己可以做个虚拟机,这样比较方便!
    各位也需要打好这个补丁!

   -------------------------------------------------------------------------------------------
  上一篇:一步一步的入侵----only for you
  下一篇:入侵动网7.1SP1:靠博客得WebShell
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
最新网吧免费上网方法
五招查出想要知道的IP地址
让星空极速彻底下岗,破解
QQ技术攻略-原来隐藏着这
网吧漏洞-自己加会员卡,丰
简单网站入侵(适合菜鸟)
恶搞!如何将你的QQ性别改
黑客最起码要懂的16个问题
如何利用QQ邮件发木马
我的黑客技术学习方法,仅
你会用Google?估计你会用
10秒钟让你和任意QQ号聊天
简单进网站后台(适合菜鸟)
只需一行代码就能让IE 6崩
菜鸟入门的八种安全工具
网上电影随意看 破解在线
推荐:挖掘鸡使用教程
Radmin密码破解新招
QQ聊天记录文件解密方式
一招就能搜尽所有QQ隐身好
菜鸟挖漏洞,黑站就是这么
电脑菜鸟必懂 常见木马连
找到肉鸡后如何做个好后门
推荐:3389的密码嗅探
2007.12 免费QQ秀
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号