>我发的几个关于400安全漏洞的帖子,我不知道你们为什么要删了。我对联此非常不满/。我将会在以后的两个月里把这个400黑了。哈!说真的。/这个400网站我是第一次遇到这个结构。我以前进入过许多ASP或HPH的网站。虽然你们的网站也是用的ASP,好像文件的连接路线我一时搞不懂,注入时。找不到可能性极高的注入点(我只找到三个可能注入的点),注入不行。我将用其它的方法。</P><
>IP 218.90.240.116</P><
> </P><
>The IP list contains 1 entries<BR>Service TCP ports: 179<BR>Service UDP ports: 88<BR>
acket delay: 10<BR>Discovery passes: 1<BR>ICMP pinging for host discovery: Yes<BR>Host discovery ICMP timeout: 2000<BR>TCP banner grabbing timeout: 8000<BR>UDP banner grabbing timeout: 8000<BR>Service scan passes: 1<BR>Hostname resolving passes: 1<BR>Full connect TCP scanning for service scanning: No<BR>Service scanning TCP timeout: 4000<BR>Service scanning UDP timeout: 2000<BR>TCP source port: 0<BR>UDP source port: 0<BR>Enable hostname lookup: Yes<BR>Enable banner grabbing: Yes</P><
>Scan started: 06/20/05 17:17:22</P><
>-------- Scan of 1 hosts started --------<BR>Scanning 1 machines with 1 remaining.<BR>-------- Host discovery pass 1 of 1 --------<BR>Host discovery ICMP (Echo) scan (1 hosts)...<BR>1 new machines discovered with ICMP (Echo)<BR>TCP service scan (SYN) pass 1 of 1 (1 hosts x 179 ports)...<BR>UDP service scan pass 1 of 1 (1 hosts x 88 ports)...<BR>
erforming hostname resolution...<BR>
erforming banner grabs...<BR> TCP banner grabbing (8 ports)<BR> UDP banner grabbing (2 ports)<BR>Reporting scan results...<BR>-------- Scan done --------</P><
>Discovery scan finished: 06/20/05 17:17:39<BR></P><P> </P><P> </P><P>Live hosts this batch: 1 </P><P>218.90.240.116<BR> Hostname: [Unknown]<BR> TCP ports (8) 21,80,1025,1026,2000,2001,2998,3389<BR> UDP ports (2) 137,1434</P><P>______________________________________________</P><P>Total live hosts discovered 1 <BR>Total open TCP ports 8 <BR>Total open UDP ports 2 <BR></P><P> </P><P> 特别是3389这个端口。你可要当心啊!对这个3389是一个要命的端口啊!</P><P> </P><IMG src="http://www.400.com.cn/images/upfile/2005-6/2005620173723.jpg"> <IMG src="http://www.400.com.cn/images/upfile/2005-6/2005620173737.jpg"> <IMG src="http://www.400.com.cn/images/upfile/2005-6/2005620173743.jpg">
><IMG src="http://www.400.com.cn/images/Emotions/14.gif">你是网哥吗?你什么时候也学会了这手??</P><
>先是x-scan 又是sql</P><p>[此帖子已被 明月独上西楼 在 2005-6-20 18:27:21 编辑过]
> 3389 是2000版本后MS推出的一项新的服务,不过,3389现在入侵已经过时了。因为以前在2000版中出现过这种利用输入法漏洞进行的3389入侵方式,不过现在已经解决掉了,这个端口只是让管理员能方便的进行远程登陆,然后如果你想用工具来获取管理员密码跟账号的话,你需要的时间不是一个二个小时,也不是一天二天的时间!而且现在的管理员不可能傻到不封guest账号!</P><
> 所以3389这条路是行不通的!目前来说,3389还是比较安全的!</P><
> 注入法来进行入侵是目前比较流行的入侵手段,不过,你对ASP 不熟悉 想套用网上的公式来进行入侵,估计成功率不是太高!</P><
>你如果想黑,干脆直接点,去下个阿拉丁洪水攻击!DDOS攻击这才是攻击网站的正道!!!</P>
>哈哈,楼主`你蛮厉害的吗?但你知道,你发这个帖子的时候给你带来了什么了吗?</P><
>别告诉你就是用的菜鸡的IP上的网,要不然如果你进行攻击,造成的损失,你想担负吗?</P>
>哈哈,楼主`你蛮厉害的吗?但你知道,你发这个帖子的时候给你带来了什么了吗?</P><
>别告诉你就是用的菜鸡的IP上的网,要不然如果你进行攻击,造成的损失,你想担负吗?</P><HR></BLOCKQUOTE>现在有很多的免费代理的,以兴化这边的公安技术水平,想查这个还是有困难的!如果他在网吧上网,这个更难查,目前很多网吧都不登记的,查个屁呀!
>看来又需要管理员提高警惕性了</P><
> </P>
>真是高手如云呀!!</P><
>在那里都可以见到黑客!!</P><
>怪怕怕的!!吓的偶连QQ都不敢开!!</P>
| 欢迎光临 兴化400生活网 (http://wenhui.vc7.cc/) | Powered by Discuz! X2.5 |