![黑客攻防与电脑安全从新手到高手(超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/488/26943488/b_26943488.jpg)
上QQ阅读APP看书,第一时间看更新
2.3.2 WebDAV缓冲区溢出漏洞入侵演示
下面就来简单介绍一下WebDAV缓冲区溢出攻击的过程。入侵之前攻击者需要准备两个程序,即WebDAV漏洞扫描器——WebDAVScan.exe和溢出工具webdavx3.exe,其具体的操作步骤如下。
Step 01下载并解压缩WebDAV漏洞扫描器,在解压后的文件夹中双击WebDAVScan.exe可执行文件,即可打开其操作主界面,在【起始IP】和【结束IP】文本框中输入要扫描的IP地址范围。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/63.jpg?sign=1738975008-Y8Q4GEJU9JBHaIS9AzCgs8lgPcrzEvRu-0-b689d2c8c1aff3f3bf3149efb154eb8e)
Step 02输入完毕后,单击【扫描】按钮,即可开始扫描目标主机,该程序运行速度非常快,可以准确地检测出远程IIS服务器是否存在WebDAV漏洞,在扫描列表中的【WebDAV】列中凡是标明【Enable】的则说明该主机存在漏洞。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/64.jpg?sign=1738975008-78GA8pjiUb0uVk71zTB6AThKPJaQBUia-0-5aa1b882169e5cb89a0e71db75145952)
Step 03选择【开始】→【运行】选项,在打开的【运行】对话框中输入cmd命令,单击【确定】按钮,打开【命令提示符】窗口,输入cd c:\命令,进入C盘目录之中。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/65.jpg?sign=1738975008-pq3LIZjPqVM6PBR9W7eEwF5QPnugH5Tc-0-9df74f07b88ca9db191e4227bd6ec5c4)
Step 04在C盘目录下输入命令webdavx3.exe192.168.0.10,并按下Enter键,即可开始溢出攻击,运行结果如下图所示。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/66.jpg?sign=1738975008-4zy7p09JJPN2uMawSpYhHcIIQ8ULFJYW-0-e1ff616cbdbb865c7aa3d1175ba30933)
Step 05如果出现上面的结果则表明溢出成功,稍等两三分钟后,按Ctrl+C结束溢出,再在【命令提示符】窗口中输入如下命令:telnet 192.168.0.10 7788,当连接成功后,就可以拥有目标主机的系统管理员权限,即可对目标主机进行任意操作。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/67.jpg?sign=1738975008-1tLo4as7NsDXbnhuCRmzuk0NKXBLXgbw-0-52150660e3f6e112c2e1ed545def1e3e)
Step 06例如:在【命令提示符】窗口中输入命令cd c:\,即可进入目标主机的C盘目录下。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/68.jpg?sign=1738975008-2ja8YrULxn81AZDeimUKJvvMwE7CMzCe-0-56dcaeae180369d48e9176b81c613c6b)