135端口漏洞利用(135端口除了攻击,还有什么用途)

2024-06-29 10:31:40 36

135端口漏洞利用(135端口除了攻击,还有什么用途)

本文目录

135端口除了攻击,还有什么用途

通过135端口入侵实际上是利用RPC漏洞来攻击计算机的。一般情况下135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议,并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。 下面我就来介绍一下通过135端口入侵的方法。 (1)通过135端口入侵,攻击者首先需要查找网络上存在135端口漏洞的主机地址,在查找此类主机过程中,可以使用一些扫描工具,比如SuperScan就是典型的端口工具之一。在SuperScan“开始”文本框中输入需要扫描的起始地址,然后在“结束”文本框里填写好扫描结束的IP地址,在“扫描类型”选项中选择“所有端口定义”单选按钮,并在右侧的文本框中输入“135”。再点击“开始”按钮即可开始扫描。 扫描结束后,在下方的列表中可以查看目标主机打开的端口。然后再点击“Save”按钮选好保存路径,把里面有漏洞的IP整理下即可。 (2)得到有漏洞后,我们还有一个功能强大的扫描工具,比如NTSscn汉化版。然后在“主机文件“处点击“打开”按钮找到我们刚才保存的IP路径,在连接共享$处选择“WMI扫描”,在“扫描打开端口的主机”处填写135端口。最后点击“开始”即可。要不了多久就会有结果显示。 (3)获得漏洞主机用户名以后,我们需要一个开启的工具,那就是Recton v2.5。好了,万事具备之欠那“东风”拉。把刚刚扫描的IP输入TELNET界面的“远程主机”处,以及用户名和密码,不过一般情况下密码都是空。下一步点击“开始执行”按钮等待把TELNET打开吧。打开后按WIN+R输入CMD进入再输入Telnet IP 回车,会提示让你输入用户名,把用户名输入后,回车即可进入主机。而且得到的还是SYSTEM权限。 下一步就是为我们加了拥有管理员权限的用户,看看我杰作。最后我们可以上传一些远程性木马软件作为后门,比如灰鸽子,冰河等。在这里我就不在展示。我还是喜欢3389端口,那我就给他上传个开启3389的脚本,不过对于开启3389端口的工具网上还真的不少,比如Recton v2.5就有这个功能。好了3389端口已经成功开启大家看我连接的。怎么样,就这么轻松得到了一台。 135端口 在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们中的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。IEen工具能够借助135端口轻松连接到Internet上的其他工作站,并远程控制该工作站的IE浏览器。例如,在浏览器中执行的任何操作,包括浏览页面内容、输入帐号密码、输入搜索关键字等,都会被IEen工具监控到。甚至在网上银行中输入的各种密码信息,都能被IEen工具清楚地获得。除了可以对远程工作站上的IE浏览器进行操作、控制外,IEen工具通过135端口几乎可以对所有的借助DCOM开发技术设计出来的应用程序进行远程控制,例如IEen工具也能轻松进入到正在运行Excel的计算机中,直接对Excel进行各种操作。怎么样?135端口对外开放是不是很危险呀?当然,这种危险毕竟是理论上的,要想真正地通过135端口入侵其他系统,还必须提前知道对方计算机的IP地址、系统登录名和密码等。只要你严格保密好这些信息,你的计算机被IEen工具攻击的可能性几乎不存在。为什么IEen工具能利用135端口攻击其他计算机呢?原来该工具采用了一种DCOM技术,可以直接对其他工作站的DCOM程序进行远程控制。DCOM技术与对方计算机进行通信时,会自动调用目标主机中的RPC服务,而RPC服务将自动询问目标主机中的135端口,当前有哪些端口可以被用来通信。如此一来,目标主机就会提供一个可用的服务端口作为数据传输通道使用。在这一通信过程中,135端口的作用其实就是为RPC通信提供一种服务端口的映射功能。说简单一点,135端口就是RPC通信中的桥梁。

网吧利用135 139这两个端口怎么入侵和防御

在Windows构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在这样的网络系统内部,利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上,它就和一个后门程序差不多了。 看下网上流传很久用的139端口的进攻主法,这个方法实用性太小,几乎不太可能成功。用这个方法前,你要保证你机器里的有关tcp/ip和netbios协议要装齐。第一步假设现在我们已经得到一台存在139端口漏洞的主机,我们要使用nbtstat -a IP这个命令得到用户的情况!如下图:上图中的202.98.84.90就是我的IP地址,这个主机的名字是21,工作组是YB第二步我们要做的是与对方计算机进行共享资源的连接在这里我们需要用到两个NET命令,下面就是这两个命令的使用方法NET VIEW?作 用:显示域列表、计算机列表或指定计算机的共享资源列表。?命令格式:net view ?参数介绍:?键入不带参数的net use列出网络连接。?devicename指定要连接到的资源名称或要断开的设备名称。?\\computername\sharename服务器及共享资源的名称。?password访问共享资源的密码。?*提示键入密码。 /user指定进行连接的另外一个用户。?domainname指定另一个域。?username指定登录的用户名。?/home将用户连接到其宿主目录?/delete取消指定网络连接。?/persistent控制永久网络连接的使用。?

冲击波病毒是利用WINDOWS的SMB漏洞通过135端口入侵系统

病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒。 1.手工设置 手工禁用端口的方法如下(以Windows 2000为例): 打开“控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“本地连接属性”窗口中,选择“Internet”协议,点击“高级”按钮,然后在“高级TCP/IP设置”窗口中选择“选项”选项卡,双击“TCP/IP筛选”即可进入设置窗口。选择“只允许”,则用户只能使用设定的端口,这样就可以达到禁用危险端口的目的。一般而言,如果我们的计算机只是工作站而不是服务器,就可以只开放如下端口:TCP:80,UDP:6,IP协议:17。 提示:不同的应用程序可能会要求使用系统不同的端口,比如FTP软件需要用到TCP21端口等,请按照各程序的说明文件进行相应的设置。 2.使用防火墙软件 对普通用户而言,手工设置可能会比较困难,建议使用专门的防火墙软件,如Norton Internet Security、金山网镖、瑞星个人防火墙、天网防火墙个人版等。 启用Internet连接防火墙 对于使用 Windows XP或Windows Server 2003的用户来说,系统内置的Internet连接防火墙就能有效地阻止来自Internet的入站RPC通信信息,从而免受此类病毒的影响。操作方法为:进入“开始→控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“属性”窗口中点击“高级”按钮,就可以看到“Internet 连接防火墙”,勾选“通过限制或阻止来自Internet的对此计算机的访问业保护我的计算机和网络”即可。 禁用DCOM防病毒 DCOM是一种能够使软件组件通过网络直接进行通信的协议。如果一台计算机是网络的一部分,则该计算机上的COM对象将能够通过DCOM网络协议与另一台计算机上的COM对象进行通信。通过禁用DCOM,可以帮助计算机防范“冲击波”,具体操作方法如下: 在“开始→运行”中输入“Dcomcnfg.exe”,打开“组件服务”窗口;单击“控制台根节点”下的“组件服务”,再打开“计算机”子文件夹;然后右击“我的电脑”,选择“属性”(对于本地计算机),或者右击“计算机”文件夹,选择“新建→计算机”,输入计算机名称,再右击该计算机名称,然后选择“属性”(对于远程计算机);然后选择“默认属性”选项卡,取消“在这台计算机上启用分布式COM”复选框上的钩即可。 提示:禁用DCOM会阻断该计算机上的对象与其他计算机上的对象之间的所有通信,请慎重选择。

如何利用135端口入侵

1、通过135端口入侵,攻击者首先需要查找网络上存在135端口漏洞的主机地址,在查找此类主机过程中,可以使用一些扫描工具,比如SuperScan就是典型的端口工具之一。在SuperScan“开始”文本框中输入需要扫描的起始地址,然后在“结束”文本框里填写好扫描结束的IP地址,在“扫描类型”选项中选择“所有端口定义”单选按钮,并在右侧的文本框中输入“135”。再点击“开始”按钮即可开始扫描。扫描结束后,在下方的列表中可以查看目标主机打开的端口。然后再点击“Save”按钮选好保存路径,把里面有漏洞的IP整理下即可。�0�2�0�22、得到有漏洞后,我们还有一个功能强大的扫描工具,比如NTSscn汉化版。然后在“主机文件“处点击“打开”按钮找到我们刚才保存的IP路径,在连接共享$处选择“WMI扫描”,在“扫描打开端口的主机”处填写135端口。最后点击“开始”即可。要不了多久就会有结果显示。�0�2�0�23、获得漏洞主机用户名以后,我们需要一个开启的工具,那就是Recton�0�2v2.5。好了,万事具备之欠那“东风”拉。把刚刚扫描的IP输入TELNET界面的“远程主机”处,以及用户名和密码,不过一般情况下密码都是空。下一步点击“开始执行”按钮等待把TELNET打开吧。打开后按WIN+R输入CMD进入再输入Telnet�0�2IP�0�2回车,会提示让你输入用户名,把用户名输入后,回车即可进入主机。而且得到的还是SYSTEM权限。�0�2�0�2下一步就是为我们加了拥有管理员权限的用户,看看我杰作。最后我们可以上传一些远程性木马软件作为后门,比如灰鸽子,冰河等。在这里我就不在展示。我还是喜欢3389端口,那我就给他上传个开启3389的脚本,不过对于开启3389端口的工具网上还真的不少,比如Recton�0�2v2.5就有这个功能。好了3389端口已经成功开启大家看我连接的。怎么样,就这么轻松得到了一台。是不是很过瘾啊。�0�2

135端口漏洞利用(135端口除了攻击,还有什么用途)

本文编辑:admin

更多文章:


domino数据库(如何用把domino数据库中的内容利用ODBC导入到oracle中啊而且domino数据库中的内容如何用Lotus Notes看到)

domino数据库(如何用把domino数据库中的内容利用ODBC导入到oracle中啊而且domino数据库中的内容如何用Lotus Notes看到)

本文目录如何用把domino数据库中的内容利用ODBC导入到oracle中啊而且domino数据库中的内容如何用Lotus Notes看到sql数据库比domino文本数据库好在哪里java调用domino数据库JAVA可以操作domino

2024年7月23日 08:03

managers(leaders 和managers的区别)

managers(leaders 和managers的区别)

本文目录leaders 和managers的区别manager翻译中文什么意思manager怎么读managers什么意思leaders 和managers的区别leaders 是指领头的,带手下干活的,自己要带头干,起示范作;一般用于班组

2024年6月23日 11:47

c语言中string是什么意思(str在c语言中的意思)

c语言中string是什么意思(str在c语言中的意思)

本文目录str在c语言中的意思c语言中,stream流文件是什么意思,string是什么意思c语言 string[ ] 这个[ ]是什么意思str在c语言中的意思str -- 通常,程序员喜欢用它作字符串变量名。它是 string(英文词、

2024年7月23日 11:07

sqldecimal类型转换(sql数据库的表中如何把int改为decimal数据类型)

sqldecimal类型转换(sql数据库的表中如何把int改为decimal数据类型)

本文目录sql数据库的表中如何把int改为decimal数据类型在sql server数据库中将一个nvarchar类型的空值转换成decimal(18,3)类型Sql server 创建一个视图将decimal类型转换 bit布尔类型另存

2024年7月6日 01:07

中国计算机软考官网(关于计算机软件方面的证书)

中国计算机软考官网(关于计算机软件方面的证书)

大家好,今天小编来为大家解答以下的问题,关于中国计算机软考官网,关于计算机软件方面的证书这个很多人还不知道,现在让我们一起来看看吧!本文目录关于计算机软件方面的证书软考资质可以查询么软考怎么报名全国软考国家考试官网的域名可以看出什么性质软考

2024年7月23日 20:35

matlab拟合函数曲线(如何用MATLAB拟合曲线)

matlab拟合函数曲线(如何用MATLAB拟合曲线)

大家好,关于matlab拟合函数曲线很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于如何用MATLAB拟合曲线的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!本

2024年7月16日 20:26

number函数的使用方法(EXCEL中函数怎么用)

number函数的使用方法(EXCEL中函数怎么用)

本文目录EXCEL中函数怎么用excel函数里的 Number1, number2, 是什么意思execl的问题(总结ROUND函数、MIN函数、MAX函数以及模拟运算表的使用方法)Excel四舍五入函数的使用方法以及技巧Numberval

2024年7月3日 13:02

中公教育培训机构(南京中公教育培训班咨询电话)

中公教育培训机构(南京中公教育培训班咨询电话)

本文目录南京中公教育培训班咨询电话中公教育培训真的可靠吗中公教育是什么机构中公教育考研培训班怎么样中公教育机构怎么样长沙中公教育培训机构地址广州中公教育培训机构地址中公教育公务员培训价格大概是多少钱中公教育是干什么的南京中公教育培训班咨询电

2024年7月5日 01:24

current什么意思中文(电源上的current是什么意思)

current什么意思中文(电源上的current是什么意思)

本文目录电源上的current是什么意思oracle中的current是什么意思,干什么用的current是什么意思,流,电流翻译current 翻译成中文什么意思Vogue Current中文是什么意思current在后面加一个n在编程里

2023年5月10日 07:40

二尖瓣狭窄的杂音特点(二尖瓣狭窄病人的体征)

二尖瓣狭窄的杂音特点(二尖瓣狭窄病人的体征)

本文目录二尖瓣狭窄病人的体征二尖瓣狭窄的视诊触诊叩诊听诊各心脏瓣膜病的听诊特点二尖瓣狭窄听诊的特点有哪些风心病二尖瓣狭窄听诊有何特点二尖瓣狭窄为什么出现开瓣音二尖瓣狭窄的症状有哪些二尖瓣狭窄病人的体征  1.症状  二尖瓣狭窄病人由于狭窄严

2024年6月30日 23:12

createthread(MFC CreateThread 显示对话框)

createthread(MFC CreateThread 显示对话框)

本文目录MFC CreateThread 显示对话框关于delphi中的 createthread() 函数传递参数的小问题C语言 createthread 传递参数出错MFC CreateThread 显示对话框:就是上面的asserts

2024年7月24日 03:25

全国计算机c语言等级考试(计算机二级考试c语言最后一道大题怎么给分的)

全国计算机c语言等级考试(计算机二级考试c语言最后一道大题怎么给分的)

其实全国计算机c语言等级考试的问题并不复杂,但是又很多的朋友都不太了解计算机二级考试c语言最后一道大题怎么给分的,因此呢,今天小编就来为大家分享全国计算机c语言等级考试的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文

2024年8月17日 07:05

sublime安装教程(sublime text 2 中文怎么安装)

sublime安装教程(sublime text 2 中文怎么安装)

本文目录sublime text 2 中文怎么安装sublime text3使用教程sublime activate-power-mode-master包在win7怎么安装如何配置python环境下的sublimesublime text

2024年7月5日 05:46

silverlight 停止维护(微软是不是已经抛弃silverlight了)

silverlight 停止维护(微软是不是已经抛弃silverlight了)

各位老铁们好,相信很多人对silverlight 停止维护都不是特别的了解,因此呢,今天就来为大家分享下关于silverlight 停止维护以及微软是不是已经抛弃silverlight了的问题知识,还望可以帮助大家,解决大家的一些困惑,下面

2024年7月24日 05:55

basic语言编制的源程序要变为目标程序必须经过(计算机专升本知识点有哪些)

basic语言编制的源程序要变为目标程序必须经过(计算机专升本知识点有哪些)

大家好,关于basic语言编制的源程序要变为目标程序必须经过很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于计算机专升本知识点有哪些的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,

2024年7月25日 14:20

c++判断素数(怎样用C++程序判断一个数是否为素数)

c++判断素数(怎样用C++程序判断一个数是否为素数)

这篇文章给大家聊聊关于c++判断素数,以及怎样用C++程序判断一个数是否为素数对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录怎样用C++程序判断一个数是否为素数怎样用c++判断一个数是否为素数用c++编程:输入一个数,判断其

2024年8月8日 15:05

stumbled(关于stumbled的词组)

stumbled(关于stumbled的词组)

大家好,关于stumbled很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于关于stumbled的词组的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!本文目录关

2024年7月27日 02:42

vb语言的代码展示(VB语言的各代码表示意思是什么)

vb语言的代码展示(VB语言的各代码表示意思是什么)

大家好,今天小编来为大家解答以下的问题,关于vb语言的代码展示,VB语言的各代码表示意思是什么这个很多人还不知道,现在让我们一起来看看吧!本文目录VB语言的各代码表示意思是什么VB语言编程的格式及代码vb语言代码如何用vb语言编写水仙花数的

2024年8月23日 13:55

truncated adapter(vs不能编译qt)

truncated adapter(vs不能编译qt)

本文目录vs不能编译qtweblogic 启动问题,高手帮忙!!!vs不能编译qt1. 建立环境变量QMAKESPEC win32-msvc2011 // 注意QTDIR S:\QT\4.8.4 // Qt的安装目录Path S:\QT\4

2024年7月20日 09:36

profited(revenue与profit有什么区别)

profited(revenue与profit有什么区别)

本文目录revenue与profit有什么区别income和profit的区别profit的形容词和副词revenue与profit有什么区别revenue与profit的区别:1、使用范围的不同revenue专指国家或企业的收入,主要指国

2024年7月9日 17:22

近期文章

本站热文

iphone vpn设置(ios设置vpn快捷开关)
2024-07-22 15:01:12 浏览:2334
windows12正式版下载(操作系统Windows Server 2012 R2,在哪能下载到,公司用的)
2024-07-20 17:26:53 浏览:1730
java安装教程(win10如何安装JAVA)
2024-07-19 19:55:49 浏览:1155
client mfc application未响应(每次进cf就提示client MFC Application未响应该怎么办啊!急急急)
2024-07-20 11:15:58 浏览:1152
标签列表

热门搜索