MS-一些常见远程漏洞利用

一些漏洞工具的使用,对于漏洞的详细解析,我倒是没有这个能力。

 

MS07-029-Dns 溢出

早期的win2003 2000 dns服务器的漏洞

MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理接口中存在基于堆栈的缓冲区溢出

#借用黑白网络的图

image

image

 

image

到这里  一些漏洞利用格式会一些不同

image

 

 

Ms08-03漏洞 用的是虚拟机的测试

clip_image002

漏洞说明文档

先扫描目标端口 扫描可利用端口
clip_image004

目标端口 1028
clip_image006

该提示漏洞利用成功
已经溢出1100端口了

我们telnet上去
clip_image008
看到版本信息了
权限是sys权限

 

Ms08-067 (应用测试与2003上,不是xp-sp2)

clip_image002[5]

漏洞应用平台

clip_image004[5]

Payload传输成功
对端溢出4444端口
telnet ip 4444
clip_image006[5]

系统权限

系统版本
clip_image008[5]

你可能感兴趣的:(windows,blank,DNS服务器,黑白网络)