当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(4)

安全基础
网络协议分析软件的编写
一个SYN攻击的源程序
彻底清查带毒的Cookie
解析cookie欺骗实现过程及具体应用
从芯认识 浅谈宽带路由器处理芯片
搜索引擎也另类 想搜啥就搜啥
命令提示符恢复本地安全策略小技巧
根据PID查杀木马病毒的适用小方法
网络管理员日志之硬件修理篇
著名黑客Kevin Mitnick谈网络安全
Windows XP 常见的进程列表
网络攻击概览
爱机中毒自救六招
引起网络广播风暴的几种原因
黑客入侵36计
局域网测试及故障排除经验谈
不可忽视的BIOS参数设置
微软IE浏览器非常规修改全攻略(上)
微软IE浏览器非常规修改全攻略(下)
网管十招

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(4)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 75 ::
收藏到网摘: n/a

6.2 基于3389端口结合输入法漏洞入侵(1)

    

6.2  基于3389端口结合输入法漏洞入侵

通过3389入侵系统,可以说是入侵者的最爱,因为可以通过图形界面,就像操作本地计算机一样来控制远程计算机。

1.      漏洞介绍:

由于Microsoft Windows 2000 Server 在安装服务器时,其中有一项是超级终端服务。该服务所开放的端口号为3389,是微软为了方便用户远程管理而设。但是中文Windows 2000存在有输入漏洞,其漏洞就是用户在登录Windows 2000时,利用输入法的帮助文件可以获得Administrators组权限。

2. 受影响系统:

输入法漏洞存在于Microsoft Windows 2000所有中文版本。

3. 入侵测试所用工具:

由于Windows 2000 Server终端服务程序的局限性,所以使用第三方软件。

软件名程:酷虎Win2K登录器。

软件大小:251KB

操作平台:Windows 9x / Windows ME / Windows 2000 / Windows XP

6.2.1  通过输入法漏洞实现简单的入侵

(1) 测试服务器IP地址:127.0.0.1

 
(2) 打开酷虎Win2K登录器程序,输入目标机IP地址,单击【连接】按钮,如图6-29