WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2609查看
  • 5回复

主题

好友

606

积分

禁止发言

发表于 2012-8-5 13:35:22 |显示全部楼层
今天有个朋友让我帮他盗一个版本,问我能不能盗怎么找私服漏洞?我想这个问题是很多GM都很关心的,因为如果你要开一个能赚钱的传奇私服,你必须要有一个很有人气的版本。这样就有很多人都想着拥有更好更能赚钱的版本,一般的话分为二类,一是用有技术能力并且能改和写出好版本的人。二是不懂什么技术那么这类人就想着怎么把别人的版本盗过来,自己来赚钱。今天就说一下怎么找私服漏洞,很简单先用抓包工具查他到版本的所在服务器找到引擎的开放端口记录下来,然后再用冰刃把他的机器全面的扫描一次,如FTP溢出漏洞 MYSQL的溢出漏洞 SQL2003弱口令漏洞 administrator弱口令漏洞等等,然后再逐步的分析并试着侵入,具体的要看机器本身的安全设置了。有时候一台机器你可能一分钟就能入侵进去拿到传奇版本,有时候可能几天甚至几个星期都徒劳无获。随着私服的发展,私服服务器本身的安全也越来越高,找私服漏洞也是越来越难了。不过我相信一句话,没有入侵不了的服务器,只有不到位的技术。

主题

好友

626

积分

高级会员

发表于 2012-8-5 15:22:29 |显示全部楼层
沙发一个。
回复

使用道具 举报

主题

好友

636

积分

高级会员

发表于 2012-8-6 18:20:03 |显示全部楼层
有点深奥,特深奥
回复

使用道具 举报

主题

好友

10

积分

新手上路

发表于 2012-8-7 15:13:19 |显示全部楼层
等于没说....现在SF 基本就不会装MYSQL或者MSSQL这类东西 FTP弱口令如果你能扫到 那你运气***了。。。有那么SB的GM 还真得去买注彩票..
话说如果GM用3389来管理服务器 administrator根本不可能为口 你继续猜弱口令...
再说回来...你扫到FTP这东西了。。传马还得有system的执行权限..穿个WEBSHELL 服务器又没IIS ....
至于mssql。。需要SA权限。。你想干嘛就干嘛。。DB权限备份启动项等服务器重启吧。。等啥时候?
MYSQL 更别说 不会装 装了默认情况不开外连的。。
回复

使用道具 举报

主题

好友

10

积分

新手上路

发表于 2012-8-7 15:14:35 |显示全部楼层
除非你有微软的远程溢出0day。。。那东西你要有 你还挖端??....国外黑市交易价格200W美刀...
回复

使用道具 举报

主题

好友

2060

积分

荣誉贵宾

发表于 2012-8-7 16:28:30 |显示全部楼层
我是rootkit  其实我对WPE一点也不了解 刚进来 我只是混了几年网络安全那个圈子。。会搞点站 提点权..看看PHP和ASP代码  。。挖点校本漏洞。。
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-14 14:09 , Processed in 0.062924 second(s), 16 queries .

返回顶部