主页主页   最近新帖最近新帖  会员列表会员列表  搜索论坛搜索  帮助帮助   注册注册  登录登录
  最新论坛主题RSS2.0    最新发表RSS2.0    热门主题RSS2.0    全部精华  
溢出专区
 涂丫论坛 : 溢出专区
主题 主题: 求助:溢出成功却得不到shell,怎么回事? 回复发表新帖
作者
内容 << 上一个主题 | 下一个主题 >>
zhangthird
caiKer
caiKer


注册时间: 2004-12-15
在线状态: 离线
发帖数: 18
用户财富: 5
  • absence [5AbsEns]  |  n.缺席,不在场;缺乏  

  • 发表: 2004-12-16 09:35 | IP已记录 1引用 zhangthird

    用sqlhello2溢出成功后却得不到shell,请问是怎么回事?

    谢谢!

    返回顶端 查看 zhangthird's 个人资料 搜索帖子 zhangthird
     
    ZeTa
    Admin Group
    Admin Group
    头像
    天下第一懒人

    注册时间: 2003-12-28
    所在地: China
    在线状态: 离线
    发帖数: 174
    用户财富: 180
  • airline [5/Elain]  |  n.航空公司;航线  

  • 发表: 2004-12-16 20:30 | IP已记录 2引用 ZeTa

    有一年多没玩溢出了我,溢出得到shell一般是这三样:

    1.溢出后直接得到一个shell。这个是在对方主机上打开一个端口,但如果对方作过端口处理就算溢出成功也没法子。

    2.溢出后打个端口监听,你用nc或telnet连上去。同上,如果对方禁止你连接某端口,溢出成功也是没有用的。

    3.溢出后连接到你的电脑的某个指定端口。就是对方连你的电脑,这种方法一般功能率较高。

     

     

    最后说下,如果溢出的数据包发送后你看到说:“数据发送成功,请连接”之类的话,并不代表你可以得到shell,只是说明你的溢出代码发送出去了。

    sqlhello2溢出是针对sp2及以下的sql版本的溢出程序,呵,现在很多补丁打到sq3了哦



    __________________
    掩藏起卑微的身份,维持纯白的象征。
    停止愤恨,抛弃斗争,不去做谁的神。
    返回顶端 查看 ZeTa's 个人资料 搜索帖子 ZeTa 访问 ZeTa's 主页
     
    zhangthird
    caiKer
    caiKer


    注册时间: 2004-12-15
    在线状态: 离线
    发帖数: 18
    用户财富: 5
  • bat [bAt]  |  n.球拍;短棍;蝙蝠  

  • 发表: 2004-12-17 12:44 | IP已记录 3引用 zhangthird

      谢谢!

      现在流行什么漏洞呢?

    返回顶端 查看 zhangthird's 个人资料 搜索帖子 zhangthird
     
    ZeTa
    Admin Group
    Admin Group
    头像
    天下第一懒人

    注册时间: 2003-12-28
    所在地: China
    在线状态: 离线
    发帖数: 174
    用户财富: 180
  • birthday [5bE:Wdi]  |  n.生日,诞生的日期  

  • 发表: 2004-12-17 17:11 | IP已记录 4引用 ZeTa

    学学脚本攻击吧。

    相关资料很多的。



    __________________
    掩藏起卑微的身份,维持纯白的象征。
    停止愤恨,抛弃斗争,不去做谁的神。
    返回顶端 查看 ZeTa's 个人资料 搜索帖子 ZeTa 访问 ZeTa's 主页
     
    zhangthird
    caiKer
    caiKer


    注册时间: 2004-12-15
    在线状态: 离线
    发帖数: 18
    用户财富: 5
  • finger [5fiNgE]  |  n.手指;指状物  

  • 发表: 2004-12-22 17:17 | IP已记录 5引用 zhangthird

       如果我溢出采用反向连接,而我的IP是内网的IP,那反向能不能连接上呢?

       如果不能,应该使用怎样的IP地址?

    返回顶端 查看 zhangthird's 个人资料 搜索帖子 zhangthird
     
    ZeTa
    Admin Group
    Admin Group
    头像
    天下第一懒人

    注册时间: 2003-12-28
    所在地: China
    在线状态: 离线
    发帖数: 174
    用户财富: 180
  • grieve [gri:v]  |  vt.使悲痛 vi.悲痛  

  • 发表: 2004-12-22 20:05 | IP已记录 6引用 ZeTa

    你应该用公网的IP

    内部的IP是不可以反向连接的。



    __________________
    掩藏起卑微的身份,维持纯白的象征。
    停止愤恨,抛弃斗争,不去做谁的神。
    返回顶端 查看 ZeTa's 个人资料 搜索帖子 ZeTa 访问 ZeTa's 主页
     
    zhangthird
    caiKer
    caiKer


    注册时间: 2004-12-15
    在线状态: 离线
    发帖数: 18
    用户财富: 5
  • ounce [auns]  |  n.盎司,英两  

  • 发表: 2004-12-23 18:07 | IP已记录 7引用 zhangthird

       我现在还没有自己的肉鸡呢,我一定加紧努力。

       如果扫描设有防火墙的机子,是不是得到的信息比它的防火墙关闭时要少?

       那怎么解决这种问题呢?有没有能够有效地对付防火墙的扫描器?

    返回顶端 查看 zhangthird's 个人资料 搜索帖子 zhangthird
     

    如果您想回复本帖,您首先必须 登录
    如果您还没有注册,您首先必须 注册

      回复发表新帖
    打印版本 打印版本

    论坛跳转
    不能 在此发表新帖
    不能 在此发表回复
    不能 删除本人发帖
    不能 编辑本人发帖
    不能 在此发起投票
    不能 在此参加投票

    Powered by Web Wiz Forums version 7.92 [WWF中文网美化增加版V1.0]
    Copyright ©2001-2004 Web Wiz Guide

    本页处理时间为 .1406 秒