当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(18)

安全基础
妙用系统进程手工杀毒(1)
妙用系统进程手工杀毒(2)
3721中文上网安装卸载之谜(2)
拒绝隐私外露—教你彻底隐藏腾讯QQ的IP
如何保护自己的QQ号码不被人盗用
互联网安全:从花瓶到不可或缺
突破ip封锁登陆论坛系统
隐私万岁-我的秘密你别猜(1)
隐私万岁-我的秘密你别猜(2)
隐私万岁-我的秘密你别猜(3)
隐私万岁-我的秘密你别猜(4)
隐私万岁-我的秘密你别猜(5)
真实和虚拟两种honeypot技术的比较
生物认证是解决密码问题的金钥匙吗?
Windows 2K 微软最成功的失败
企业防病毒策略如何做到面面俱到
网络安全特警2005评测报告
网吧生存手册:10秒钟还你纯净系统
用组策略限制软件使用
浅谈网络监控软件的部署

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(18)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 90 ::
收藏到网摘: n/a

6.12 Windows XP的UPnP入侵

    

6.12  Windows XPUPnP入侵

UpnP(Universal Plug and Play 即插即用)能够自动识别安装到网络中的设备。但是现在发现它存在漏洞,UPnP服务不能正确地处理某些特殊构造的请求,对于 Windows 98/98SE/ME,受影响系统将减缓运行或系统崩溃。现在又有人开发出来了针对此漏洞的攻击程序,接下来进行此漏洞的入测试。

被测试系统:Windows XP

测试主机:61.185.151.137

测试工具:XPUPNP

(1) 在命令提示符下运行XPUPNP,如图6-105所示。

6-105  xpupnp运行界面

xpupnp运行格式为:

xpupnp <目标主机地址> <指令>

(2) 对目标机61.185.151.137进行攻击时运用如下命令:

xpupnp 61.185.151.137 –e

如图6-106所示。

6-106  测试过程

(3) 些时即可通过5000端口远程登录到61.185.151.137主机上,选择【开始】→【运行】,在【运行】对话框的【打开】下拉列表框中输入如下命令:

telnet 61.185.151.137 5000

然后单击【确定】按钮,等待几秒钟就可以登录到目标机。