精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

圖解:VNC Server攻擊實戰案例

原創
安全 數據安全 黑客攻防 應用安全
VNC目前已被廣泛應用的一個遠程控制程序,很多攻擊者對VNC的攻擊技術研究熱情是高漲的,絲毫不亞于對Windows的遠程桌面(3389)、PcAnywhere的攻擊研究。從最開始爆發出來的VNC的低版本密碼驗證繞過漏洞...

【51CTO.com 獨家特稿】VNC目前已被廣泛應用的一個遠程控制程序,很多攻擊者對VNC的攻擊技術研究熱情是高漲的,絲毫不亞于對Windows的遠程桌面(3389)、PcAnywhere的攻擊研究。從最開始爆發出來的VNC的低版本密碼驗證繞過漏洞,到各種版本的VNC密碼破解技術的公布,再到針對各種版本VNC的專門的攻擊程序出現,VNC的攻擊也在網絡中不斷的進行著。下文將重點介紹針對各版本的VNC的攻擊技術,以案例模擬的方式進行詳細的操作和原理講解,同時對不同版本的不同情況會有特別的提示。

首先我們看看VNC運行的工作流程:

(1) VNC客戶端通過瀏覽器或VNC Viewer連接至VNC Server;

(2) VNC Server傳送一個對話窗口至客戶端,要求輸入連接密碼(可能為空),以及存取的VNC Server顯示裝置;

(3) 在客戶端輸入連接密碼后,VNC Server驗證客戶端是否具有存取權限;

(4) 若是客戶端通過VNC Server的驗證,客戶端即要求VNC Server顯示桌面環境;

(5) 被控端將畫面顯示控制權交由VNC Server負責;

(6) VNC Server將把被控端的桌面環境利用VNC通信協議送至客戶端,并且允許客戶端控制VNC Server的桌面環境及輸入裝置。

一、 VNC攻擊工具:vncpwdump

國內很少沒有針對VNC攻擊技術的專門研究團隊,大部分的VNC攻擊技術和相關工具都是國外攻擊者推出的,所以如果要深入研究VNC的攻防技術,在國內比較難找到新的技術資料,如這里將要介紹的Vncpwdump。Vncpwdump是一個很早以前就已經推出的VNC綜合性的攻擊和破解工具,但是國內能下載到的基本都是vncpwdump 0.0.1版,也就是最開始公布出來的那個版本,已經古老得基本沒有任何作用了。最新的可以針對各版本VNC進行密碼破解和攻擊的vncpwdump是1.0.6版,具有非常強悍的各項功能。Vncpwdump是個開源的程序,不但可以下載到它,還可以下載到它的源代碼進行修改和增加、刪除相關功能,詳細的程序執行界面如圖1所示。

圖1

圖1

Vncpwdump的主要功能是獲取VNC的密碼,它提供多種獲取方式,比如:從NTUSER.DAT文件中獲取;從命令行輸入獲??;注入VNC線程獲取;注冊表中獲取等方式。#p#

二、 使用vncpwdump進行攻擊模擬

Vncpwdump的功能很多,從它的使用界面來看,有如下的功能參數:

下面對各參數的具體含義和使用方式做簡單演示。

首先是"-c"和"-s"參數,這兩個參數的意義是從注冊表的"HKEY_CURRENT USER"或"HKEY_LOCAL MACHINE"下讀取VNC的密碼,因為版本不同的關系,上述兩個注冊表鍵值中的其中一個會存在VNC的密碼。其中"HKCU "是簡寫,代表注冊表中得"HKEY_CURRENT_USER"位置。當我們打開注冊表,找到相應位置得時候密碼內容就逐步浮出水面,可以找到里面有一行如下顯示:

 

  1. Windows Registry Editor Version 5.00  
  2. [HKEY_LOCAL_MACHINE\SOFTWARE\RealVNC\WinVNC4]  
  3. "Password"=hex:49,40,15,f9,a3,5e,8b,22  
  4. "SecurityTypes"="VncAuth"  
  5. "ReverseSecurityTypes"="None"  
  6. "QueryConnect"=dword:00000000  
  7. "QueryOnlyIfLoggedOn"=dword:00000000  
  8. "PortNumber"=dword:0000170c  
  9. "IdleTimeout"=dword:00000e10  
  10. "HTTPPortNumber"=dword:000016a8  
  11. "LocalHost"=dword:00000000  
  12. "Hosts"="+,"  
  13. "AcceptKeyEvents"=dword:00000001  
  14. "AcceptPointerEvents"=dword:00000001  
  15. "AcceptCutText"=dword:00000001  
  16. "SendCutText"=dword:00000001  
  17. "DisableLocalInputs"=dword:00000000  
  18. "DisconnectClients"=dword:00000001  
  19. "AlwaysShared"=dword:00000000  
  20. "NeverShared"=dword:00000000  
  21. "DisconnectAction"="None"  
  22. "RemoveWallpaper"=dword:00000000  
  23. "RemovePattern"=dword:00000000  
  24. "DisableEffects"=dword:00000000  
  25. "UpdateMethod"=dword:00000001  
  26. "PollConsoleWindows"=dword:00000001  
  27. "UseCaptureBlt"=dword:00000001  
  28. "UseHooks"=dword:00000001  
  29. "Protocol3.3"=dword:00000000 

這password后得值就是加密的密碼,雖然我們不能直接讀懂他,我們可以使用多種方法來破解,比如VNCX4和我們下面要介紹的vncpwdump均可,如果你是高手那么用windows自帶的計算器也能搞定。

以VNC 4為例,使用"-s"參數可以直接得到相關的密碼,如圖2所示。

圖2

圖2

可以看到上面設置的密碼直接被讀出:"123456"。

"-r"參數后的說明是"decrypts password in <file>",也就是從文件中讀出密碼,通常情況下,攻擊者會嘗試使用"NTUSER.DAT"文件讀取密碼。"NTUSER.DAT"和"NTUSER.ini"都屬于系統的用戶配置文件,里面存儲了一些用戶的相關配置信息,有一些版本的VNC會將密碼存儲于這個文件之中,不過大家不必擔心,一般情況下這個文件無法讀出密碼。

"-d"參數的說明是"dumps the password by injecting into running process",意思是以注入進程的方式讀取密碼。在實際的網絡中,考慮到服務器的穩定性,一般不適用這個參數進行攻擊。

"-k"參數和"-e"參數是相對應的配套參數,"-k"的作用是在獲得系統中存在的加密VNC密碼以后解密,"-e"參數的作用是將沒有經過VNC加密的密碼進行加密。

先看看"-e"是什么效果。

從上圖中可以看到,使用命令后得到加密后的KEY是"494015F9A35E8B22",實際上,這個key如果是VNC的鏈接密碼的話,VNC會將這個密碼存放在注冊表中的一個固定的地方,每當用戶連接的時候都會驗證,如果管理員修改密碼,這個值也跟著改變。再看看使用"-k"參數進行解密的命令:

可以看到密碼"123456"已經被破解出來。

"-s"和"-c"參數也是成對使用的,功能類似。"-s"參數用于直接修改VNCserver的鏈接密碼,"-c"參數用戶修改當前用戶的密碼。

舉例來說,如果使用"-s"參數將vnc的鏈接密碼改成"123",則使用如下命令

這里需要注意的是,vncpwdump的各個參數都是區分大小寫的,大小寫不同作用也不同,大家在實際使用過程中一定要注意區分。在實際的網絡攻擊中,當攻擊者無法獲得VNC密碼時候,就可以使用"-s"參數來強制改變VNC密碼,但這樣做也會被管理員發現。#p#

三、針對VNC的掃描

在這里我們使用的是vncscan工具。運行截圖如下:

從上圖可知,這個程序主要包含3個部分,分別是"target"、"scantype"、"option",其中"target"用于定義掃描的IP地址范圍,"scantype"確定掃描的方式,"option"是附帶的其他參數。

舉例來說,要批量掃描內部網絡中安裝了VNC的計算機,確定IP地址段為192.168.0.1-192.168.0.254,VNC默認端口是5900,這樣需要構造的命令如下:

其中有6個輸出參數,分別如下:

"FOUND"?。骸 ”硎镜玫降慕Y果數據;

"PORT":    掃描的端口數;

"IP":     掃描的IP數;

"STATUS":    完成進度

"THREADS":   線程;

"TOTAL/REMAINING":用時;

從結果中我們看出192.168.0.243開放了5900端口。在實際的攻擊過程中,攻擊者往往都會利用自己控制的肉雞進行大范圍的掃描,如果只通過在CMD下運行并查看結果,這樣比較繁瑣,所以這個掃描程序會在程序目錄生成一個TXT文件,里面有掃描結果的記錄。例如:

上圖中實際IP地址已處理,VNC_bypauth.txt文件會記錄開放5900端口的IP地址及VNC狀態。其中只有"VULNERABLE"是存在直接可以利用的漏洞,可以被攻擊者利用的,而"patched,banned"這兩種狀態沒有用。

這樣一個典型的VNC的漏洞攻擊模擬就完成了。

【51CTO.com獨家特稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

責任編輯:佟健 來源: 51CTO.com
相關推薦

2025-01-13 08:04:24

2018-04-13 10:38:49

數據庫SQLJoin

2011-07-20 11:01:39

2009-10-12 14:29:10

VMware Serv

2009-10-12 14:54:41

VMware Serv

2010-02-02 18:06:25

VNC Server

2009-11-26 16:43:05

SUSE Linux

2010-05-06 16:32:45

Exchange Se

2011-11-24 09:16:32

虛擬化vmwareVMware Work

2010-03-26 19:19:02

2020-10-21 08:31:47

安全攻擊思路

2021-06-25 17:47:12

騰訊NTA

2021-06-25 18:40:33

主機安全

2021-06-25 17:41:35

騰訊NTA

2021-06-25 17:45:25

騰訊NTA

2012-11-02 15:31:05

2021-04-21 06:15:28

Serverless 云開發 Todo 案例

2023-12-11 06:27:39

MySQL線上業務優化后臺上傳文件

2021-06-25 18:14:47

零信任

2009-09-14 16:41:01

LINQ嵌套
點贊
收藏

51CTO技術棧公眾號

国产精品久久久久久久成人午夜| 午夜久久久久久久| 秋霞影院午夜丰满少妇在线视频| 久久成人18免费观看| 免费av一区二区| 中文字幕在线永久| 国语自产精品视频在线看抢先版结局| 亚洲三级久久久| 久99久在线| 国产女人爽到高潮a毛片| 影音先锋在线一区| 在线电影av不卡网址| 伦伦影院午夜理论片| 芒果视频成人app| 亚洲免费观看视频| 蜜桃精品久久久久久久免费影院| 91女人18毛片水多国产| 日韩午夜av| 久久九九精品99国产精品| 搡老熟女老女人一区二区| 日韩一区二区三区四区五区| 亚洲成a人片综合在线| 亚洲7777| 欧美zozo| 欧美色网一区| 亚洲国产一区二区三区在线播放| 精品日产卡一卡二卡麻豆| 欧美日韩在线成人| 国产在线观看www| 亚洲人亚洲人成电影网站色| 欧美精品一区三区在线观看| 超碰在线人人干| 麻豆精品在线播放| 欧美在线观看网站| 久草视频免费在线| 久久精品欧美一区| 有码中文亚洲精品| 日本高清www| 国产精品白丝av嫩草影院| 91精品国产综合久久蜜臀 | wwwww在线观看| 久久亚洲资源中文字| 日韩欧美成人精品| 亚洲熟妇无码另类久久久| 日本不卡影院| 亚洲乱码中文字幕| 天堂va久久久噜噜噜久久va| 偷拍自拍在线| 高清久久久久久| 91亚洲国产精品| 国产精品伦一区二区三区| 免费成人你懂的| 日本精品va在线观看| 日本在线视频免费| 亚洲第一黄网| 性欧美激情精品| 日韩xxx高潮hd| 亚洲乱码久久| 91成人精品网站| 亚洲日本视频在线观看| 亚洲免费中文| 国产精品69久久久久| 黄瓜视频在线免费观看| 丝袜a∨在线一区二区三区不卡| 91成人天堂久久成人| 日韩美女在线观看| av黄色在线免费观看| 视频一区中文| 中文字幕精品在线视频| 91无套直看片红桃在线观看| 久久密一区二区三区| 久久精彩免费视频| 强行糟蹋人妻hd中文| 精品999日本| 97香蕉超级碰碰久久免费的优势| 国产成人精品片| 老**午夜毛片一区二区三区| 国产精品三级网站| av免费在线观看不卡| 岛国av在线一区| 你懂的视频在线一区二区| 国产精品一级伦理| 中文字幕在线观看一区二区| 7777在线视频| 交100部在线观看| 在线视频欧美精品| 激情久久综合网| 国产精品17p| 在线观看日韩欧美| 久久婷婷一区二区| 乱码第一页成人| 国产精品尤物福利片在线观看| 国产suv一区二区| 99精品久久只有精品| 日本一区二区三区免费观看| 成人免费网址| 欧美性猛交xxxx乱大交| 一个色综合久久| 日韩超碰人人爽人人做人人添| 国产亚洲精品综合一区91| 加勒比婷婷色综合久久| 亚洲承认在线| 91九色蝌蚪国产| 日韩欧美亚洲系列| 亚洲精品美国一| 亚洲 中文字幕 日韩 无码| 视频一区日韩| 亚洲一区av在线播放| 久久国产精品波多野结衣av| 青青草国产精品97视觉盛宴| 久久久天堂av| 精品91免费| 日本三级视频在线观看| 欧美日韩亚洲激情| 国产黄色一区二区三区| 欧美伦理在线视频| 国内精品久久久久| 国产精品无码久久av| 久久久久久久久久久电影| www.国产二区| 四虎精品永久免费| 亚洲三级黄色在线观看| 国产精品99精品| 国产美女一区二区三区| 亚洲第一在线综合在线| 9999在线视频| 日韩欧美国产综合| 一级片一级片一级片| 丝袜亚洲精品中文字幕一区| 九色综合日本| 999av小视频在线| 日韩精品中文字幕在线不卡尤物| 国产不卡在线观看视频| 久久99伊人| 国产专区一区二区| 大桥未久在线视频| 精品乱人伦一区二区三区| 亚洲综合网在线| 老司机午夜精品| 先锋影音欧美| 丁香婷婷久久| 中文字幕精品久久| 亚洲av综合一区| 久久婷婷国产综合国色天香| 日韩av三级在线| 国产亚洲精品美女久久| 久久久噜噜噜久久久| 亚洲AV无码乱码国产精品牛牛| 136国产福利精品导航| 中国黄色片免费看| 欧美aaaa视频| 91视频-88av| 免费av在线| 日韩一二三区视频| 妺妺窝人体色www婷婷| 成人午夜视频免费看| 日韩欧美不卡在线| 奇米777国产一区国产二区| 国产成人精品免费网站| 日韩欧美一区二区三区四区 | 性感美女极品91精品| 9.1在线观看免费| 在线成人欧美| 久久精品一二三区| 性欧美videohd高精| 一本一本久久a久久精品牛牛影视| 国产suv精品一区二区33| 国产午夜久久久久| 日本人69视频| 久久久久久久久丰满| 114国产精品久久免费观看| 欧美v亚洲v| 精品在线小视频| 国产一级片一区二区| 亚洲欧洲国产专区| 性猛交╳xxx乱大交| 国产亚洲高清视频| 日韩精品在在线一区二区中文| 欧美国产日韩电影| 久久香蕉国产线看观看av| 精品乱子伦一区二区| 精品动漫一区二区三区| 亚洲AV无码片久久精品| 久久99精品久久久久| 亚洲天堂第一区| 欧美黑白配在线| 国产精品精品视频一区二区三区| 麻豆tv在线| 亚洲国产精品免费| 中文字幕av在线免费观看| 亚洲黄色录像片| 亚洲熟妇无码av| 紧缚奴在线一区二区三区| 人人妻人人澡人人爽欧美一区| 亚洲精华一区二区三区| 成人在线国产精品| 性国裸体高清亚洲| 波霸ol色综合久久| 欧美视频综合| 制服丝袜激情欧洲亚洲| 国产在线视频卡一卡二| 欧美国产一区二区在线观看| 亚洲少妇中文字幕| 日韩电影免费在线看| www.国产在线视频| 成人av动漫在线观看| 国产精品乱码一区二区三区| 国产成人亚洲一区二区三区| 亚洲综合丁香| 国产91亚洲精品一区二区三区| 欧美粗大gay| 久久99国产综合精品女同| 国产色a在线| 亚洲国产成人久久综合一区| 一级片一区二区三区| 欧美日韩在线第一页| 91制片厂在线| 久久久国际精品| 2一3sex性hd| 国产精品资源在线| 天天爱天天操天天干| 一本色道精品久久一区二区三区| 久久久国产精华液999999| 欧美日韩爱爱| 久久国产手机看片| 哺乳一区二区三区中文视频| 国产精品欧美一区二区三区奶水| 欧美少妇精品| 久久久精品国产亚洲| yw在线观看| 亚洲男人第一网站| 亚洲免费国产视频| 欧美一个色资源| 国产又黄又粗又硬| 欧美日韩一区视频| 嫩草影院一区二区三区| 一本一道久久a久久精品 | av在线播放av| 亚洲日韩欧美视频| 日本高清中文字幕二区在线| 亚洲精品www久久久| 蜜臀久久99精品久久久| 日韩欧美电影一区| www.黄色片| 日韩美女视频在线| 国产高清免费在线观看| 欧美一级日韩不卡播放免费| 国产男男gay体育生白袜| 欧美电影一区二区三区| 97精品久久人人爽人人爽| 欧美日韩一区二区三区四区 | 亚洲一区二区精品在线| heyzo久久| 先锋影音欧美| 91九色精品国产一区二区| 国产三级中文字幕| 欧美 日韩 国产 一区| 男女啪啪免费观看| 国产一区亚洲| 国产精品久久久av| 欧美成人三级视频| 欧美国产日本韩| 少妇太紧太爽又黄又硬又爽小说| 欧美国产1区2区| 手机看片国产日韩| 亚洲色欲色欲www| 538精品在线视频| 亚洲高清免费视频| 免费黄色网址在线| 在线日韩一区二区| 国产精品伦理一区| 精品999在线播放| 日本福利在线观看| 少妇精69xxtheporn| www.在线视频| 2018日韩中文字幕| 99热播精品免费| 亚洲综合中文字幕68页| 久久99国产精品久久99大师| 欧美精品一区在线发布| 日韩亚洲一区在线| 欧日韩免费视频| 日韩高清一区在线| 亚洲AV成人精品| www国产成人免费观看视频 深夜成人网| 色欲AV无码精品一区二区久久| 成人欧美一区二区三区1314| 国产在线视频在线观看| 一本久久a久久免费精品不卡| 国产一区二区三区中文字幕| 精品国产乱码久久久久久免费 | 国产精品青草综合久久久久99| 国产三级国产精品国产国在线观看| 亚洲成人av一区二区| 在线观看不卡的av| 亚洲成年人在线播放| 成人午夜影视| 午夜精品久久久久久久99黑人 | 国产毛片欧美毛片久久久| 亚洲免费观看高清| 羞羞影院体验区| 日韩一区二区三区在线| 可以直接在线观看的av| 欧美国产第一页| 日韩国产网站| 国产欧美日韩综合一区在线观看| 日韩成人综合| 国产综合av在线| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲成人免费网站| 欧美激情黑人| 午夜精品aaa| 少妇一级黄色片| 天天色 色综合| 国产夫妻在线观看| 中文字幕日韩欧美在线| 九色porny丨入口在线| 亚洲aⅴ男人的天堂在线观看| 嫩草影视亚洲| 国产老熟妇精品观看| 国产成人综合在线| а天堂中文在线资源| 在线精品亚洲一区二区不卡| 日本美女一级视频| 久久99精品视频一区97| 久久99国产精品二区高清软件| 欧美精品一区在线发布| 日韩一区二区免费看| 亚洲精品一区二区18漫画| 中文字幕色av一区二区三区| 欧美成人精品网站| 亚洲欧美日韩第一区| zzzwww在线看片免费| 国产激情美女久久久久久吹潮| 国产精品久久久久久久久妇女| 一区二区三区 欧美| 2023国产精品自拍| 在线观看免费国产视频| 亚洲国产精品大全| 美足av综合网| 国产精品成人观看视频免费| 欧美69wwwcom| 中文写幕一区二区三区免费观成熟| 亚洲欧洲精品成人久久奇米网| 亚洲精品一区二区二区| 中文字幕日韩av电影| 免费污视频在线一区| 先锋影音亚洲资源| 免费在线观看精品| 天天操天天摸天天舔| 欧美日韩中文一区| 日本在线视频网| 91精品久久久久久久久久入口| 青青草成人影院| 污污网站免费观看| 中文字幕在线观看一区| 99热这里只有精| 欧美激情精品久久久久久| 欧美影院在线| 99国产精品白浆在线观看免费| 国产成人综合网| 日韩精品视频播放| 日韩二区三区在线| 成人开心激情| 中文字幕av日韩精品| 国产麻豆成人精品| 久久国产在线观看| 日韩电影网在线| 最新日韩一区| 在线观看日韩羞羞视频| 国产高清成人在线| 一区二区三区视频免费看| 精品一区二区三区三区| 欧美123区| 中文字幕色呦呦| 91麻豆精东视频| 伊人色综合久久久| 久久国产精品亚洲| 欧美黑人做爰爽爽爽| 亚洲xxx在线观看| 全国精品免费看| 精品一区国产| 秋霞电影网一区二区| 国产又粗又硬又长又爽| 亚洲国产一区自拍| 日韩中文在线播放| 成人高清dvd| 久久久久国产精品人| 国产女人爽到高潮a毛片| 91sa在线看| 91精品国产91久久综合| 亚洲av网址在线| 欧美日韩精品综合在线| av资源一区| 一本一本a久久| 99久久国产免费看| 一区二区三区午夜| 欧美专区在线视频| 自拍日韩欧美| www.99热|