易从网山水画:如何利用Microsfot-ds漏洞入侵?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 19:20:21
我扫了一台机器,如下:漏洞 microsoft-ds (445/tcp) SMB 登陆

当前脚本尝试使用多个login/password组合登陆远程主机

参考资料: http://support.microsoft.com/support/kb/articles/Q143/4/74.ASP
参考资料: http://support.microsoft.com/support/kb/articles/Q246/2/61.ASP

风险等级: 中
___________________________________________________________________

- NULL sessions are enabled on the remote host
- The 'administrator' account has no password set

CVE_ID : CAN-1999-0504, CAN-1999-0506, CVE-2000-0222, CAN-1999-0505, CAN-2002-1117
BUGTRAQ_ID : 494, 990, 11199
NESSUS_ID : 10394

漏洞 microsoft-ds (445/tcp) SMB 共享连接

当前脚本检查是否可以从本地连接多个远程NetBios共享。

风险等级: 高
___________________________________________________________________

The following shares can be accessed as administrator :

- C$ - (readable,writable)
+ Content of this share :
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM
IO.SYS
MSDOS.SYS
COMMAND.COM
BOOTLOG.TXT
WINDOWS
bootfont.bin
ntldr
NTDETECT.COM

提示有Microsoft-ds有漏洞?我怎么利用这个漏洞进入这台机器呢?

你不会打错字了吧,根本没有microsoft-ds这个漏洞
ps:害人可不好

根本没听过microsoft-ds这个漏洞

至于445端口嘛,就是ms06040漏洞啦.可以溢出哇