1 / 2
文档名称:

135端口 Wmi弱口令漏洞FTP传马以及HTTP传马入侵.txt

格式:txt   页数:2
下载后只包含 1 个 TXT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

135端口 Wmi弱口令漏洞FTP传马以及HTTP传马入侵.txt

上传人:yzhluyin1 2014/11/21 文件大小:0 KB

下载得到文件列表

135端口 Wmi弱口令漏洞FTP传马以及HTTP传马入侵.txt

文档介绍

文档介绍:wmi的全称为wimdows management instrumentation 即windows管理规范。其默认端口为135端口。支持这个规范的服务是自动启动,为一项Windows管理技术,方便用户对计算机进行远程管理。但是它的易用性也导致了系统的安全性大幅下降,这就为我们入侵带来了便利。当我们知道了管理员的用户名和密码而且要被入侵主机的135端口为开启状态我们就可以利用此服务在被入侵的机器上,等服务.
,通过它可以开启远程计算机的终端服务,开启工具的使用方法非常简单,命令格式为:cscript <目标IP> <用户名> <密码> [服务端口] [自动重启选项] 。这样完成了通过3389入侵到135的漏洞主机。
本课主要讲的是通过135端口执行快速的FTP传马和HTTP传马的方法,非常简单的方法。
对于135端口被电信屏蔽的可借助VPN或者服务器进行扫描。
扫描前请开启以下服务:
NT LM SECURITY SUPPORT PROVIDER
REMOTE PROCEDURE CALL(RPC) LOCATOR
TCP/BIOS HELPER
server
查看本机共享
net share
开启ADMIN$和ipc$
net share ADMIN$
net share ipc$
FTP传马:
工具:


打开谷普服务器搭建FTP服务器后输入FTP登陆账号以及密码。并且设置FTP目录。
启动FTP服务器。
打开远控生成木马将木马放置于FTP目录下,木马以英文或者数字命名。
打开冷雨夜整合版抓鸡,选择135弱口令传马。
弹出输入IP的文本将深度搜索IP段搜索出的IP段复制到该文档内。
输入完毕保存关闭后将弹出输入FTP地址以及FTP账号密码、木马名称进行正确填写(请自测试FT