|
自從用上Winautoattack v2.6后(掃描+入侵一步到位),筆者便很少用X-SCAN了(除非掃CGI漏洞),因為筆者最常用的就是掃肉雞,而X-SCAN相對來說速度及不上這款軟件,同時從功能上也有專長之處。 掃描+添加管理員功能 1.掃3389+管理員(看到打鉤的就是要選上的) ------------------結(jié)果---------------------------------------- 主機:210.22.11.43 3389,Windows 2000 Advance Server Terminal 端口開放。 簡單管理員密碼 賬號 entercept_agent(1234567890)[Administrators] PROXYSVR_01(1234567890)[Administrators] TsInternetUser(1234567890)[Administrators][Guests] 2.掃IPC+管理員 ------------------結(jié)果---------------------------------------- 主機:210.22.72.92 簡單管理員密碼 賬號 Administrator()[Administrators] chen()[Administrators] 3.掃SQL弱口令(并添加管理員賬號) ------------------結(jié)果---------------------------------------- 主機:210.22.63.62 SQL漏洞: sa賬號密碼為空。 4.掃IIS漏洞(并溢出) ------------------結(jié)果---------------------------------------- 請自己掃描后看一下結(jié)果:O,成功率較低! 5.掃描4899(并溢出) ------------------結(jié)果---------------------------------------- 主機:61.230.92.49 4899,Radmin遠(yuǎn)程圖形終端控制軟件端口開放。 主機:210.xx.158.14 3389,Windows 2000 Advance Server Terminal 端口開放。//掃3389 4899,Radmin遠(yuǎn)程圖形終端控制軟件端口開放。//掃4489 簡單管理員密碼: //掃管理員 賬號: operator(123456)[Administrators][Users] 安裝遠(yuǎn)程圖形控制軟件成功。//裝上RADMIN客戶端成功! 整合其它功能 1.SQL連接器(個人感覺功能比SQL綜合應(yīng)用工具少了點) 2.工具箱(較少用) |
|
|