scanport.exe
SQLScanPas*.**e
最后
=============================
对sql的sp2及以下的系统,可用sql的hello
nc
(以上反向的,测试成功)
sqlhelloz.exe
2.
用4899过滤器.exe,扫描空口令的机器
3.
对很早的机器,可以试试3389的溢出(win3389ex.exe)
对2000的机器,可以试试字典暴破。(tscrack.exe)
4.
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入。(小榕的注入软件)。
5.
对5.
对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
======================================
对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript
6.
用real554.exe入侵。
7.
用DameWare6129.exe入侵。
8.
利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
进行溢出入侵。
9.
可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。
10.
利用shanlu的入侵软件入侵(WINNTAutoAttack.exe