首页 网络安全 安全学院 查看内容

Windows XP的UPnP入侵

2007-12-17 08:55 678 0

摘要: UpnP(UniversalPlugandPlay即插即用)能够自动识别安装到网络中的设备。但是现在发现它存在漏洞,UPnP服务不能正确地处理某些特殊构造的请求,对于Windows98/98SE/ME...
关键词: 运行 XPUPNP 151.137 61.185 如图 漏洞 命令 测试 攻击 目标

UpnP(UniversalPlugandPlay即插即用)能够自动识别安装到网络中的设备。但是现在发现它存在漏洞,UPnP服务不能正确地处理某些特殊构造的请求,对于Windows98/98SE/ME,受影响系统将减缓运行或系统崩溃。现在又有人开发出来了针对此漏洞的攻击程序,接下来进行此漏洞的入测试。 被测试系统:Windows XP 测试主机:61.185.151.137 测试工具:XPUPNP   (1) 在命令提示符下运行XPUPNP,如图6-105所示。 图6-105 xpupnp运行界面 xpupnp运行格式为: xpupnp <目标主机地址> <指令> (2) 对目标机61.185.151.137进行攻击时运用如下命令: xpupnp 61.185.151.137 –e 如图6-106所示。 图6-106 测试过程 (3) 些时即可通过5000端口远程登录到61.185.151.137主机上,选择【开始】→【运行】,在【运行】对话框的【打开】下拉列表框中输入如下命令: telnet 61.185.151.137 5000 然后单击【确定】按钮,等待几秒钟就可以登录到目标机。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部