admin管理员组

文章数量:1531666

2024年3月13日发(作者:)

21

端口渗透(以

Serv-uFTP

服务器为例)

serv-u5.004

及一下版本可以直接使用溢出程序进行远程溢出,

成功后可以直接得到系统权限;

暴力破解

FTP

密码,字典破解;

读取

seru-u

用户配置文件,并破解用户加密密码;

通过本地提权工具,执行任意命令;

使用嗅探方式截取

FTP

登录密码,使用

cain

进行渗透;

23

端口渗透(

Telnet

是一种旧的远程管理方式,可以使用嗅探技术

截获密码;)

暴力破解技术;

Linux

中一般都采用

ssh

进行远程访问,传输的敏感数据都是

经过加密的,而

Windows

telnet

比较脆弱;

53

端口渗透(是

DNS

域名服务器的通信端口,用于域名解析)

DNS

远程溢出漏洞直接对主机进行溢出攻击,成功后可以直

接获得

root

权限;

使用

DNS

欺骗攻击,对

DNS

域名服务器进行欺骗,再配合网

页木马进行挂马攻击,也是内网渗透的惯用技术;拒绝服务攻击;

80

端口渗透(提供

web

服务)

对于

windows2000

iis5.0

,远程溢出漏洞直接远程主机进

行溢出,可以获得系统权限;

对于

Windows2000

iis5.0

版本,也可以利用

MicrosoftIIS

CGI

文件名错误解析漏洞;

IIS

写权限漏洞是由于

IIS

配置不当造成的安全问题,可以在

此类漏洞的服务器上传恶意代码;(工具

IISPutScanner

普通的

http

封包是没有经过加密就在网络中传输,通过嗅探类

工具截取敏感的数据;

80

端口攻击利用脚本渗透技术,对于渗透只开

80

端口的服务

器来说,难度很大,利用端口复用工具可解决;

cc

攻击效果远远不

DDOS

效果明显,可以使目标站点运行缓慢,有时还能爆出

Web

程序的绝对路径;

135

端口渗透(主要用于使用

RPC(

远程调用

)

)协议

协议提供

DCOM(

分布式组件对象模型

)

服务,通过

RPC

可以

保证一台计算机上运行的程序可以顺利地执行远程计算机的代码,使

DCOM

可以通过网络直接进行通信,能够跨包括

HTTP

协议在内

的多种网络传输

查找存在

RPC

溢出的主机,进行远程溢出攻击,直接获得系

统权限;(工具

DSScan

扫描存在弱口令的

135

主机,利用“

RPC

远程过程调用”开启

Telnet

服务并登录

Telnet

执行系统命令;

本文标签: 远程端口溢出进行渗透