利用135端口的思路

利用135端口的思路前言 通过 135 端口入侵实际上是利用 RPC 漏洞来攻击计算机的 一般情况下 135 端口主要用于使用 RPC RemoteProced 远程过程调用 协议并提供 DCOM 分布式组件对象模型 服务 通过 RPC 可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码 使用 DCOM 可以通过网络直接进行通信 能够跨包括 HTTP 协议在内的多种网络传输 RPC 本身在处理通过 TCP IP 的消息交换部分有一个漏洞 该漏洞是由于错误地处理格式不正确的消息造成的 会影响到 RPC 与 DCOM 之间的一个接口

前言:

通过135端口入侵实际上是利用RPC漏洞来攻击计算机的。一般情况下135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地 执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。记录一个利用135端口渗透的的过程,主要是为了学习。

 

1.端口扫描

对有135端口开放的主机进行扫描,发现主机192.168.232.136开放135端口。

利用135端口的思路

2.对目标主机进行用户名、密码弱口令爆破

利用135端口的思路

3.利用Recton v2.5开启远程主机的23端口对应的telnet服务

利用135端口的思路

4.打开CMD输入 telnet 192.168.232.136进行连接,成功后就可获得SYSTEM权限。那么可以试图添加管理员用户并提升最高权限来控制目标主机,最后可以上传一些远程性木马软件作为后门保持权限,比如灰鸽子等。这里先开启3389端口进行控制好了。

利用135端口的思路

5.利用3389端口远程控制工具

利用135端口的思路

6.连接时成功的。

利用135端口的思路

 

END

必要条件就是目标主机有telnet服务,不然就做的准本工作就白给了。

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/210754.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午11:58
下一篇 2026年3月18日 下午11:58


相关推荐

  • 当前Activity跳转到另外一个Activity「建议收藏」

    当前Activity跳转到另外一个Activity「建议收藏」当前Activity跳转到另外一个ActivityStep1:创建firest_layout.xml文件.添加一个Button:<Buttonandroid:id="@+id/button1"android:layout_width="wrap_content"android:layout_height="wrap_content"android…

    2022年5月11日
    52
  • long转string java_java中long如何转成String????????

    long转string java_java中long如何转成String????????展开全部longl=Long.parseLong(“String”);longl=Long.parseLong(“String”,int);longl=Long.valueOf(“String”).longValue();Long.ValueOf(“String”)与Long.parseLong(“String”)的区别Long.ValueOf(“String”);返回Long包…

    2022年5月14日
    42
  • c语言程序设计和python_c语言和python区别是什么

    c语言程序设计和python_c语言和python区别是什么c语言是编译型语言,经过编译后再运行,执行速度快,不能跨平台,一般用于操作系统,驱动等底层开发。Python大致上可以理解为解释型语言,Python是可以跨平台的,Python高度集成适合于软件的快速开发。c语言和python的区别1、语言类型不同Python是一种动态类型语言,又是强类型语言。它们确定一个变量的类型是在您第一次给它赋值的时候。c是静态类型语言,一种在编译期间就确定数据类型的语言。…

    2025年7月5日
    5
  • MySQL使用SQL语句修改表名

    MySQL使用SQL语句修改表名MySQL中可以使用renametable这个SQL语句来修改表名。renametable这个SQL语句来修改表名的基本语法是:RENAMETABLE<旧表名>TO<新表名>;我们来把test表修改为test1表。1、首先查看一下当前数据库中有哪些表。mysql>showtables;+——————-+…

    2022年5月6日
    58
  • Nano Banana模型开源吗?

    Nano Banana模型开源吗?

    2026年3月13日
    3
  • 深入理解FT,DTFT,DFT 之间的关系[通俗易懂]

    学习了数字信号处理之后,被里面的几个名词搞的晕头转向,比如DFT、DTFT、FS、FT、FFT、DFS等,参考整理的资料,重新写了一下各种变换的概念。 学过卷积,我们都知道有时域卷积定理和频域卷积定理,在这里只需要记住两点:1.在一个域的相乘等于另一个域的卷积;2.与脉冲函数的卷积,在每个脉冲的位置上将产生一个波形的镜像。(在任何一本信号与系统课本里,此两条性质有详细公式证明) 下面,就用这两…

    2022年4月3日
    228

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号