网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 黑客攻防 >> 文章正文 用户登录 新用户注册
3389端口漏洞的入侵         
3389端口漏洞的入侵
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:18:52

前言:由于微软对中国产品不付责任的态度,使得安装了终端服务和全拼的w2000 服务器存在着远程登陆并

能获取超级用户权限的严重漏洞。


3389端口简介:WIN2000中文简体版存在的输入法漏洞,可以使本地用户绕过身份验证机制而进入系统内部。

经实验,WIN2000中文简体版的终端服务,在远程操作时仍然存在这一漏洞,而且危害更大。


WIN2000的终端服务功能,能使系统管理员对WIN2000进行远程操作,采用的是图形界面,用户在远程控制

计算机时其功能与在本地使用一样,其默认端口为3389,用户只要装了WIN2000的客户端连接管理器就能与开

启了该服务的计算机相联。因此这一漏洞使终端服务成为WIN2000的合法木马。


这次我们要用到的工具有:SUPERSCAN2.03 WIN2000终端服务客户端。推荐使用流光4.6


下面我们来看看是怎么入侵的。


第一步:我们现在要做的是找到一台存在3389端口漏洞的主机,这是我们可爱的SUPERSCAN上场的时候了,
screen.width-600)this.style.width=screen.width-600;">


如果您对SUPERSCAN不太熟悉的话,你按照上图的配置就行了,在开始处填上你要扫描的IP地址段,结束处填上

结束的IP地址段,如果你的网速和机器配置并不高的话,请不要扫描多个IP地址段。

第二步:假设我们现在已经得到一台存在3389漏洞的主机,现在我们要做的是进入到他的计算机中。这里我们

就要用到上面所说到的终端客户端连接器了连接了。如下图所示:

screen.width-600)this.style.width=screen.width-600;">

我们需要在服务器处填上我们刚才扫描得到的3389端口主机,屏幕区域:640*480 800*600 1024*768……这个

是你连接上去以后在你机器上显示的分辨率,建议为:800*600。在启用数据压缩处打上勾。其他的就不用调整

了!就使用默认了!点连接,我们就可以看到熟悉的WIN2000登陆界面了!

第三步:我们要做的是利用输入法漏洞为我们创建一个用户,并加入到administrators中去,或者将guset激活。建议激活guset,因为这样不容易被网管发现。具体方法如下:


用终端连接器连接上几秒钟后,屏幕上显示出WIN2000登录界面(如果发现是英文或繁体中文版,放弃,另换

一个地址)。用CTRL+SHIFT快速切换输入法,切换至全拼,这时在登录界面左下角将出现输入法状态条(如

果没有出现,请耐心等待,因为对方的数据流传输还有一个过程)。用右键点击状态条上的微软徽标,弹出

“帮助”(如果发现“帮助”呈灰色,放弃

[1] [2] [3] [4] 下一页

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     3389端口漏洞的入侵[3997]
     网吧管理软件破解版(美[3559]
     天空葵QQ密码探索者 b[1481]
     穿透局域网 内网远程控[1374]
     黑客是如何入侵网站的[1296]
     网络刺客二之使用指南[1086]
     最新奇迹私服复制漏洞[1014]
     入侵xp系统之初步攻略[959]
     回顾2001年中美黑客大[809]
     虚拟计算机 VMWare安装[798]
    相 关 文 章
    木马克星5.33.60破解过程
    FSG1.33的简单脱壳
    BootStarv7.33keygeninpur
    简单算法——黄河Flash播放
    书香门第V1.23Build1638算
    EasyCDRipper1.33的粗略分
    微软通用序列号(转载)(7
    Win32教程33-RichEdit控件
    利用TELNET开放3389端口
    五种办法开启3389终端!!(推
    修改Xp 3389端口的方法
    通过代理使用3389,radmin
    1433的溢出攻击(图)
    从ipc$到开放3389到3389只
    最适合菜鸟攻击之简要4899
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)