基于Webshell的sniffer可行性研究
前言:
幻影Mix修改的flashsky的那个端口复用下的嗅探serv-u,经测试,不能用于win2003服务器中,具体我也不知道,不知道是不是操作有识,反正我是没成功过.
我自己构造了一个环境试了一下,嗅探程序是自己写的,利用raw进行嗅探,如果要arp的话,要装那个wincap,想一想那么低的权限是不可能的.
实验环境:
Windows2003服务器+海洋2006+serv-u5.2
服务器不能直接使用cmd.exe,但可以上传后利用wscript.shell组件执行命令.
实验步骤:
1.利用wcript.shell执行nc 反弹得到shell

-
相关文章