Make your own free website on Tripod.com

قسمت دوم


گرقتن اطلاعات از پورت ها با نتكت
حالا ميخواهيم ببينيم كه چه سيستمي پشت پورت هاي 80 و 21 است. نتيجه و كد ها مي توانيد در عكس هاي زير ببينيد:
user posted image

ما فهميديم كه سيستم ويندوز 2000 با IIS5 و اف تي پي Microsoft Ftp Sevice است. حا ما توسط نتكت سعي مي كنم كه يك كد اكسپلويت كه مخصوص آي آي اس هاي پچ نشده است را امتحان كنيم اگر هدف ما آسيب پذير بود ( كه هست! ) از نتكت به عنوان يك بكدور ( يا اسب تراوا ) استفاده خواهيم كرد.
اسم اين اكسپلويت IIS Unicode File Tranversal هست. توسط اين اكسپلويت ما مي توانيم به شاخه c:\inetpub\www.root در كامپيوتر هدف دسترسي پيدا كنيم و برنامه ها را در آن اجرا نما ييم.

در شكل زير مي بينيد كه ما چگونه از اين كد اكسپلويت در درون نتكت استفاده كرديم:
user posted image

ادامه دارد.........
نت کت رو می تونید از قسمت دانلود برنامه ها ، دانلود کنید.


ZM Network Security
--------------------