| 首页 | 课程信息 | 教学队伍 | 教学内容 | 教学方法与手段 | 教学条件 | 教学效果 | 网络安全技术 | 政策支持 | 论坛 |
 您的位置:>> 首页 >> 网络安全技术>>黑客攻防>>基于3389端口结合输入法漏洞入侵
 安全文摘                     
 Cisco路由器的安全配置简易方案
 TIS防火墙详述
 SQL Server 2000的安全配置
 windows日志的保护与伪造
 FTP命令大全
 如何克隆管理员帐号
 网络的安全策略
 安全漏洞                     
 IE7第一个正式漏洞
 GNU GZip文档处理多个安全漏洞
 玩转XP系统还原功能与技巧图解
 轻易绕过 PW论坛程序高危漏洞攻防详解
 Google代码搜索窥探程序漏洞
 Microsoft 2007年6月严重级漏洞补丁下载
 微软公布DNS服务RPC接口漏洞  影响服务器系统
 安全访谈                     
 “正”、“邪”两类黑客的四大主要行为
 CSO们的困惑网络管理还是安全管理?
 动机是什么美国黑客讲述黑客法则
 攻克Vista者说:防毒软件没有效果
 互联网之父:垃圾邮件病毒出现感到意外
 卡巴斯基为信息安全提供可靠的‘门锁
 女黑客苏樱对网络安全感兴趣的老菜鸟
 黑客攻防                     
 ASP漏洞攻击
 IPC$漏洞入侵
 MS SQL-SERVER空口令入侵
 基于3389端口结合输入法漏洞入侵
 轻松破解网吧禁用盘实例两则
 突破百度贴吧的验证码限制
 网吧上网预防泄密的十大方法
 安全软件                     
 ipbook(超级网络邻居)
 ip数据库
 adsl密码破解软件
 局域网查看工具V1.60
 星号密码获取工具
 X-Scan-v3.3
 SuperScan3.0
       黑客攻防

基于3389端口结合输入法漏洞入侵

http://tech.163.com 2009-01-17 19:13:04 来源: 清华大学出版社

  基于3389端口结合输入法漏洞入侵

通过3389入侵系统,可以说是入侵者的最爱,因为可以通过图形界面,就像操作本地计算机一样来控制远程计算机。

1. 漏洞介绍:

由于Microsoft Windows 2000 Server 在安装服务器时,其中有一项是超级终端服务。该服务所开放的端口号为3389,是微软为了方便用户远程管理而设。但是中文Windows 2000存在有输入漏洞,其漏洞就是用户在登录Windows 2000时,利用输入法的帮助文件可以获得Administrators组权限。

2. 受影响系统:

输入法漏洞存在于Microsoft Windows 2000所有中文版本。

3. 入侵测试所用工具:

由于Windows 2000 Server终端服务程序的局限性,所以使用第三方软件。

软件名程:酷虎Win2K登录器。

软件大小:251KB

操作平台:Windows 9x / Windows ME / Windows 2000 / Windows XP6.2.1 通过输入法漏洞实现简单的入侵

0

(1) 测试服务器IP地址:127.0.0.1

(2) 打开酷虎Win2K登录器程序,输入目标机IP地址,单击【连接】按钮,如图6-29所示。

0
图6-29 酷虎Win2K登录器界面

(3) 连接成功后,将会出现Windows 2000登录界面,此时将光标放至【用户名】文本框中,如图6-30所示。

0
图6-30 光标放至用户名文本框中

(4) 然后按Ctrl+shift快捷键调出全拼输入法状态0

(5) 将鼠标指针移到微软标志处单击右键,便弹出一个关于全拼输入法的快捷菜单,如图6-31所示。

0
6-31 显示输入法信息

(6) 选择【帮助】→【操作指南】命令,如图6-32所示。

0
图6-32 输入法信息

(7) 打开【输入法操作指南】窗口,在基本操作目录下选择一项帮助目录后,单击鼠标右键,从弹出的快捷菜单中选择【跳至URL】命令,如图6-33所示。

0
图6-33 【输入法操作指南】窗口

(8) 在【跳至URL】的【跳至该URL】中输入【e:\】,单击【确定】按钮,如图6-34所示。

0
图6-34 设置【跳至URL】对话框

(9) 此时可以列出E盘中的文件夹,如图6-35所示。

0
图6-35 列出E盘目录

也可以在【跳至URL】中输入C:\、D:\ 等,可以列出目标服务器目录,同时还具有对每一个文件的完全控制权限。

Copyright © 2009 - 2010. All Rights Reserved.
页面执行时间:390.625 毫秒
当前模版:[默认风格]