VNC密码验证绕过漏洞攻击案例 【51cto】

本文详细介绍了VNC密码验证绕过漏洞的攻击案例。通过使用VNC连接器Link并批量处理59-vnc.txt中的内容,尝试连接目标IP。在遇到连接失败或需要密码的情况时,可以通过查看VNC连接信息,等待管理员解锁后再行控制。此案例揭示了网络攻击者如何利用此类漏洞对服务器进行非法控制。

[]http://book.51cto.com/art/200810/95037.htm

 

                                                图3-65处理连接结果

 

 

技巧

在处理连接过程中,如果VNC服务端界面中计算机显示为锁定状态,该计算机就需要输入用户名和密码才能使用,不过可以选中该连接,右键单击选择"VNC Connection Info",查看该连接的相关信息,等待管理员登录后计算机没有锁定时实施控制,如图3-66所示。

 

 

 

                                           图3-66查看连接信息

 

 

 

·  摘要:《黑客攻防实战案例解析》第3章网络攻击案例,本章则通过密码扫描、漏洞攻击、社会工程学攻击、以及SQL注入攻击等精选案例来介绍如何实施攻击并最终控制被攻击计算机。本小节讲述的是VNC密码验证绕过漏洞攻击案例。

 

 

 

3.2.4  VNC密码验证绕过漏洞攻击案例(2)

使用VNC连接器Link进行连接。全部选中并复制59-vnc.txt中的所有内容,然后在DOS窗口,右键单击,选择"粘贴"命令执行VNC连接批处理命令,在窗口中会弹出VNC成功连接以及VNC连接失败或者要求重新连接的界面,如图3-64所示。

 

 

 

                                                                                        图3-63.JPG  编辑VNC连接批处理命令

 

 

 

 

                                                                           图 3-64 VNC连接结果

 

处理连接结果。在执行批处理时,由于IP地址限制等原因,可能存在无法正常连接VNC服务器的情况,有的可能需要输入密码;关闭无法连接或者需要密码的连接的VNC服务端,保留可以直接查看的VNC服务端,如图3-65所示。

 

 

 

 

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值