网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 黑客攻防 >> 文章正文 用户登录 新用户注册
xpupnp帮你轻松入侵windows xp           
xpupnp帮你轻松入侵windows xp
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:18:30
xpupnp帮你轻松入侵windows xp



请先阅读 微软安全公告了解 UPNP



++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++



微软安全公告 MS01-059 (MS,补丁)


涉及程序:
UPnP


描述:
Microsoft UPnP存在缓冲溢出


详细:
Universal Plug and Play (UPnP) 服务允许计算机发现和使用基于网络的设备,WINDOWS MME和XP本身包含了UPnP服务;Windows98和98SE本身没有包含UPnP服务,不过可以通过Windows XP的Internet连接共享客户端来安装。其中此UPnP在实现上存在两 个漏洞。


第一个漏洞是缓冲溢出漏洞,其中在处理NOTIFY指示中没有检查缓冲溢出,此NOTIFY指示是是指通告网络中具有UPnP能力的设备,通过发送特殊的不正常的NOTIFY指示,可能导致攻击者产生缓冲溢出,并以SYSTEM_LEVEL级别执行任意代码。


第二个漏洞的产生是因为UPnP没有充分地限制UPnP服务在使用新发现的设备获得信息的步骤骤,在新UPnP设备发送的NOTIFY 指示中是告诉感兴趣的计算机到哪里去获得它的设备描述信息,此信息列出了它们的设备提提供的服务和方法。设计上设备描述可以不仅仅可以存放设备本身上,也可以存放在第三放服务器上,但是,UPnP实现没有充分的控制怎样去执行这个操作,就?致可能出现两个拒绝服务攻击条件产生


第一个拒绝服务攻击,攻击者可以发送NOTIFY指示给有UPnP能力的计算机,指定设备描述需需要从特定服务器上特定端口中下载,如果服务器被配置成简单回应下载请求给UPnP服务,如在这个端口上运行echo服务,计算机就会进入无限下载循环而导致,机器的IP构建和发送此类指示给目标机器用户,或者他可以发送此类同样的指示给广播或者者多播域,就可以产生拒绝服务攻击。



+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++



入侵系统:windows xp



入侵工具:XPUPNP



入侵IP:127.0.0.1



在命令提示符下运行XPUPNP



XPUPNP运行格式如下:



xpupnp <目标IP> <参数>



例: c:\>xpupnp 127.0.0.1 -e



此时可以通过5000远程登陆127.0.0.1 在[打开]中运行 telnet 127.0.0.1 5000 就会登陆对方.


[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     3389端口漏洞的入侵[3997]
     网吧管理软件破解版(美[3559]
     天空葵QQ密码探索者 b[1481]
     穿透局域网 内网远程控[1374]
     黑客是如何入侵网站的[1296]
     网络刺客二之使用指南[1086]
     最新奇迹私服复制漏洞[1014]
     入侵xp系统之初步攻略[959]
     回顾2001年中美黑客大[809]
     虚拟计算机 VMWare安装[798]
    相 关 文 章
    HowtounpackPEfilepackedb
    小甜饼---有关UPXPR处理后
    如何用upx解开ASPack+ASPr
    windowsXP下的向量化异常处
    脱Flashfxp1.4的壳
    FlashFXPv1.4.1build823的
    BootStarv7.33keygeninpur
    手动脱壳之UPXV1.01的壳
    PE教程7:ExportTable(引出
    SuperCleaner2.31注册码算
    SuperCleaner算法分析
    IEPopupKiller1.2破解手记
    IEPopupKillerV1.21算法分
    Publish-iTv2.4b-超级印刷
    简单算法——网页特效梦工
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)