打开MSWebDav_cn_2.EXE,也是我们自己开发的WebDav溢出的测试工具
。
界面非常直观明了,如果是直接在目标主机上开端口,只需要填写好目标主机的IP其他都不用更改使用默认值,点击Attack,等待攻击完成我们就可以直接使用Telnet连接到目标主机的端口3813上了。你也可以通过指定listen
On Port:端口设定攻击成功后目标主机的开放端口。
如果目标主机安装了防火墙或禁止开放端口,那么事情稍微复杂了些。但只要目标主机能反连到攻击者机器上我们还是可以很容易地攻击目标主机。过程如下:
1. 使用NC本地端口进行监听,这里我们端口设置为1000(端口可以自己随意设置)。

2. 设置WebDav的Overflow使用反向连接来获取目标主机的shell。


附:MSWebDav_cn_2.EXE是我们自己开发的一个测试WebDav溢出漏洞的小工具,而且,我们在安全工具内已经提供下载,链接地址:http://www.cnns.net/tools/MSWebDav_cn_2.zip。
但是本程序仅为安全研究和学习安全知识所用,任何人使用本程序和以上所说的方法进行的活动,责任自负。
|