当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 黑客在线之经典入侵技术总结 (四)

黑客在线之经典入侵技术总结 (四)

2008年10月08日 脚本攻防 我要评论
黑客在线之经典入侵技术总结 (四) 四、 新贵Messager   入侵难度:★★★(中等)   存在范围:★★★★★(很高)   危险指数:★★★★★(很高)   使用几率:★★★★★(很高) ... 08-10-08
四、 新贵messager   入侵难度:★★★(中等)   存在范围:★★★★★(很高)   危险指数:★★★★★(很高)   使用几率:★★★★★(很高)   好用指数:85%   编辑部评审意见:   新近暴出的漏洞自然好用,唉,可怜了我的messager发送器了,以后恐怕就不能和
同c段的mm聊天拉……   messager漏洞简介:   windows nt/2000/ xp/20003操作系统中有一个默认开放的
messenger(消息队列服务)。   它用于nt服务器之间进行发送和接收系统管理员或者“警报器” href="http://vip.hackbase.com" target="_blank">服务传递的消息,这个漏洞存在
缓冲区堆溢出漏洞,由于在向缓冲区保存消息数据之前没有正确检查消息长度,可能被 href="http://hackbase.com/hacker" target="_blank">攻击者利用来进行远溢出,进行拒绝 target="_blank">服务攻击,使 href="http://hackbase.com/skill" target="_blank">计算机停止响应并自动重启,也可以执行任意 href="http://hackbase.com/hacker" target="_blank">代码,具体溢出问题存在于消息队列 target="_blank">服务程序的search-by-name函数中,攻击者提交超
长字符串给这个函数可造成堆溢出。   攻击 target="_blank">工具:   扫描工具:retinamsgsvc.exe(来自国外著名的安全公司
eeye的ms03-043 messenger漏洞扫描器)   溢出工具:msgr.exe   简单攻击:   1. 打开retinamsgsvc.exe,开始对目标进行扫描。   2. 使用msgr.exe对目标进行溢出,成功后将在目标主机的9191端口绑定一个shell,便于我们进行下一步控制。   命令格式如:msgr.exe 192.168.0.2 0   3. 使用telnet命令连接到主机。   命令格式如:telnet 192.168.0.0.2 9191   至此入侵结束!   如何防御:   messenger消息是通过netbios或者rpc提交给消息服务,所以可以通过
封闭netbios端口(137-139)和使用 target="_blank">防火墙过滤udp广播包来阻挡此类消息。在边界 href="http://hackbase.com/hacker" target="_blank">防火墙或者个人
防火墙上禁止不可信主机访问netbios和rpc端口:135, 137, 138,
139 (tcp/udp),如果不使用messenger服务可以把它禁用。打开“开始”菜
单,点击“控制面板”中的“计算机管理 href="http://hackbase.com/hacker/tool" target="_blank">工具”,双击“ target="_blank">服务”,找到并双击“messenger”,然后点击“停止”,并在“启动类型”的下拉框中选择“已禁用”。   微软也已经提供了安全补丁以修复此安全漏洞,如果有具体不同的操作系统需要下
载安装不同的补丁,可以通过微软网站的安全公告选择并下载安装针对您所用系统的安全补丁。

(0)

相关文章:

  • 入侵JSP网站服务器

    入侵JSP网站服务器

    入侵JSP网站服务器 在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JSP网站的服... [阅读全文]
  • 入侵超变态动网论坛实例(图)

    入侵超变态动网论坛实例(图) 近日比较无聊,于是就想通过入侵网站来练练手。因为我是菜鸟,大站就只能看而不能玩,所以就找了一些别人都会的站入侵。由于最近入侵动网比较火,就选择动网吧…

    2008年10月08日 网络安全
  • 入侵与反入侵案例

    入侵与反入侵案例

    入侵与反入侵案例 同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首... [阅读全文]
  • 入侵渗透黑客吧(图)

    入侵渗透黑客吧(图)

    入侵渗透黑客吧(图) 这几天人不舒服,也没怎么搞站。下午玩了一会CS,准备上QQ聊会天呢。死鱼给我丢过来了一个玉米。  还说了一句(这站收VIP学员呢)。  ... [阅读全文]
  • 黑客入侵无线网络常用手段

    黑客入侵无线网络常用手段

    黑客入侵无线网络常用手段 现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难。   专家提醒,黑客入... [阅读全文]
  • 入侵网吧多用到的命令与技巧

    入侵网吧多用到的命令与技巧

    入侵网吧多用到的命令与技巧 现在网吧管理软件有很多,但大多有这样或那样的漏洞,于是就出现了很多破解网吧软件和网吧软件破解技巧,可以免费上网,可以使用“命令提示... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com