首页 > 其他分享 >信息收集利器Shodan教程——Shodan(2)

信息收集利器Shodan教程——Shodan(2)

时间:2024-12-13 22:33:09浏览次数:6  
标签:教程 Shodan 字节 Windows T120 负载 利器 信道 x00

Shodan(2)

批量查找并验证漏洞CVE-2019-0708

原理

存在漏洞的远程桌面服务器,在接收到特殊数据包时会释放一个内部信道MS T120的控制结构体,但 并未将指向该结构体的指针删除 。

内部信道:

  1. 定义 :内部信道通常指的是在一个设备、系统或网络内部用于信息传 输的通道。

  2. 分类 :

    • 逻辑信道 :在设备或系统内部,用于承载不同类型信息的逻辑 通道。

    • 物理信道 :实际存在的物理连接,如导线、光纤等,用于在设 备内部或不同设备间传输信息。

MS-T120:是Remote Desktop Protocol(RDP)中的一个内部信道名称,它用 于控制RDP连接中的虚拟信

而且在远程桌面 连接结束之后还会调用 MS-T120结构体内的一个函数指针。

若攻击者可通过远程发送数据重新占据被释放的MS-T120,并为结构体内的 函数 指针赋恰当的值 ,即可实现远程命令执行。

影响版本

Windows 7

Windows Server 2008

Windows Server 2008 R2

Windows Server 2003

Windows XP

漏洞指纹

\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00 >> 十六进制漏洞特征

  • "\x03" : 此字节表示 有效负载的类型 。在这种情况下,它指示有效负 载是 “Client Core Data” 消息 。>> Client Core Data:可以解释为客 户端的核心数据

  • “\x00” :此字节表示与 有效负载关联的标志 。在这种情况下,它表 示没有设置其他标志。

  • “\x00\x0b” :这两个字节表示 有效负载的长度 。在这种情况下,它 表示 有效负载的长度为 11 字节 。

  • “\x06\xd0” :这两个字节表示与 负载关联的通道 ID。在这种情况 下,它表示 有效负载适用于“rdpdr”通道 ,该通道用于 器重定向。>> RDP 中的驱动 rdpdr :通过RDPDR通道,用户可以在远程会话中访问 和操作本地设备,实现设备资源的共享和利用。

  • “\x00\x00” :这两个字节表示 数据包序列号 。在这种情况下,它表 示数据包序列号为 0。

  • “\x124\x00” :这三个字节表示 负载数据 。在这种情况下,它是可以 触发 RDP 协议中漏洞的字节序列

标签:教程,Shodan,字节,Windows,T120,负载,利器,信道,x00
From: https://blog.csdn.net/m0_73863011/article/details/144359115

相关文章

  • 五阶魔方教程
    初学五阶魔方首先,请先看过之前的四阶魔方教学,或者其它类似转法的网页,因为接下来的内容全是建立在魔方的概念上然后加以延伸。同样的,这个教学只介绍能够解出所需最容易的方法,并称不上非常有效率。 1.完成中心五阶是奇数层,中心是固定的,所以没有四阶中心定位错误的问题。拼中心......
  • 在CodeBolcks+Windows API下的C++编程教程——给你的项目中添加资源文件和图标
    0.前言我想通过编写一个完整的游戏程序方式引导读者体验程序设计的全过程。我将采用多种方式编写具有相同效果的应用程序,并通过不同方式形成的代码和实现方法的对比来理解程序开发更深层的知识。了解我编写教程的思路,请参阅体现我最初想法的那篇文章中的“1.编程计划”:学习编程......
  • php.ini 文件上传/执行时间/部分配置新手教程
    1、上传文件大小配置一般需要同时配置“upload_max_filesize”、“post_max_size”,配置格式如下:file_uploads=On;是否允许HTTP文件上传upload_max_filesize=2M;设置单个文件上传的最大尺寸post_max_size=8M;设置POST请求体的最大尺寸,包括所有表单数据2、脚本最......
  • Spring Boot教程之二十五: 使用 Tomcat 部署项目
    SpringBoot–使用Tomcat部署项目SpringBoot是一个基于微服务的框架,在其中创建可用于生产的应用程序只需很少的时间。SpringBoot建立在Spring之上,包含Spring的所有功能。如今,它正成为开发人员的最爱,因为它是一个快速可用于生产的环境,使开发人员能够直接专注于逻辑......
  • Spring Boot教程之二十七:Thymeleaf 示例
    SpringBoot–Thymeleaf示例Thymeleaf是一个基于Java的服务器端模板引擎,适用于Web和独立环境,能够处理HTML、XML、JavaScript、CSS甚至纯文本。它比JPS更强大,负责在UI上呈现动态内容。该引擎允许后端和前端开发人员在同一视图上并行工作。它可以直接访问Java对......
  • 靶场搭建教程
    目录搭建Vulhub搭建Pikachu搭建DVWA一、搭建Vulhub搭建环境:kali1.1首先安装Docker更新软件::::warningapt-getupdate:::1.2安装HTTPS协议和CA证书::::warningaptinstalldocker.io:::1.3验证docker是否安装成功#查看docker的版本docker-v#启动d......
  • 常见的歌曲伴奏提取软件,内附伴奏提取教程
    音乐是现代社会娱乐项目中必不可少的内容,在很多场景下我们都会用到歌曲伴奏,比如KTV娱乐、商业表演、学校儿童节演出等等。要获取一首歌曲的完整版伴奏是比较麻烦的一件事,因为这需要完全消除歌曲中的人声部分。为了让伴奏获取变得更容易,我们在此为您介绍一些歌曲伴奏提取软件。......
  • 【Python+Flask+OpenAI】利用OpenAI API Key实现GPT4-智能AI对话接口demo - 从0到1手
    文章目录前言环境准备安装必要的库生成OpenAIAPI代码实现详解导入必要的模块创建Flask应用实例配置OpenAIAPI完整代码如下(demo源码)代码解析利用Postman调用接口了解更多AI内容结尾前言Flask作为一个轻量级的PythonWeb框架,凭借其简洁易用的特点,成为构建Web应用......
  • 【百度地图系列教程一】前端html如何快速嵌入百度地图?从基础到进阶功能全面解析完成地
    【百度地图系列教程一】前端html如何快速嵌入百度地图?从基础到进阶功能全面解析完成地图展示功能标签:百度地图、JavaScript、前端开发、WebGL地图、BMapGL前几天,有人让我帮忙实现一个网页,要求能嵌入百度地图,还得支持鼠标滚轮缩放和右键旋转视角。这种需求在展示地理位......
  • 星海智算:【Ollama镜像】Windows云部署教程
    1、下载和安装​Ollama官网地址:https://ollama.com/访问ollama界面,选择Download安装因为本次ollama部署在windows镜像中,所以在DownloadOllama中选择windows版本安装完成后,就可以在开始菜单中启动ollama了  右下角状态栏中出现ollama图标说明启动成功GPU算力云平台......