初级入门者如何获取肉鸡(跳板)33397.doc

上传人:桔**** 文档编号:547684907 上传时间:2023-10-02 格式:DOC 页数:3 大小:27.01KB
返回 下载 相关 举报
初级入门者如何获取肉鸡(跳板)33397.doc_第1页
第1页 / 共3页
初级入门者如何获取肉鸡(跳板)33397.doc_第2页
第2页 / 共3页
初级入门者如何获取肉鸡(跳板)33397.doc_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《初级入门者如何获取肉鸡(跳板)33397.doc》由会员分享,可在线阅读,更多相关《初级入门者如何获取肉鸡(跳板)33397.doc(3页珍藏版)》请在金锄头文库上搜索。

1、初级入门者如何获取肉鸡(跳板).txt54就让昨日成流水,就让往事随风飞,今日的杯中别再盛着昨日的残痕;唯有珍惜现在,才能收获明天。入门者如何获取肉鸡(跳板) 入门者如何获取肉鸡(跳板)今天我们来讲一讲一些简单的入侵,这篇文章是送给新手的,难的文章我也写不出来 这里讲的方法都是针对winnt和2000的,平台是2000。我只是想送给新手点肉鸡罢了。 罗嗦了这么多,现在我们开始吧。首先我们来对几个扫描器评点一下什么?你不知道扫描器是什么?我晕扫描器就是扫描的嘛,它可以检测出主机的漏洞! 常见的有端口扫描器,和cgi漏洞扫描器,还有就是象流光那样的大型扫描器,什么都可以扫。我们先来讲一下扫描器的原

2、理! 现在假设你是A,要扫的是B 那么,通常建立3次握手的过程是 A-Syn-B AB 这样就建立了连接,扫描就是建立很多这样的,从而达到了解对方开了哪些端口,哪些服务厉害的扫描器还会进一步探测!但是,这种tcp扫描会留下大量的记录,如果B的网管不是注意文明用语那么他就会开始注意你了! 所以我们又会用半开放式扫描(syn) 也就是 A-Syn-B A B A-connected-?扫描-简单扫描-nt/98-IP段开始扫,扫到很多139开了的主机然后ipc主机,右键-探测-远程探测用户然后就会有很多用户和共享被扫出来,其中有可能包括弱口令(参见杀手的流光教程)这里我告诉大家一个秘诀,就是有很多

3、是guest为admin权限的,这些的密码一般为空这是因为这台主机被攻破过,有人留下了后门,这下便宜我们了,先拿来用了再说! 前面我们说过,我不喜欢用流光来扫描,所以,我们在这里用xscan来扫描nt弱口令! 在扫描选项里选nt弱口令,然后来个ip范围,让他扫,接下来就可以等待战果了一般会很丰硕,我每次扫这个都很爽! 接下来就要讲怎么用了!前面提到过我喜欢用流光来攻击,现在就让我们看看他的强大! 流光4-工具-nt/iis工具-nt远程管道命令输入ip,刚才扫到的用户名,密码(若为空则不填) 连接! ntcmdnet user 看看,连上了吧 我们来添加一个用户名 ntcmdnet user

4、aaa 123 /add 命令成功完成 加到administrators组 ntcmdnet localgroup administrators aaa /add 命令成功完成 好了,这样肉鸡就做好了.什么?你想把他作成跳板? 好的,我们继续来 流光4-工具-nt/iis工具-ipc种植者 添上ip,用户名,密码等 然后点开始 接下来我们再用telnet连上去,去debug snake的sksockserver注意,用ntcmd不能安装sksockserver。 具体我就不说了,大家自己参考说明. 当然,大家也可以放一堆后门上去. 不过我喜欢这样 ntcmdnet use g: ipc$ 命令

5、成功完成 这样,我们就把他的c盘映射成了我的g盘。然后我再放个木马的server上去再用ntcmd运行,呵呵搞定,玩他没商量! 我们还可以把c;winntrepairsam._抓下来,用lc3跑一下 就得到所有用户的密码,或是用木马抓密码! 当然我们也可以telnet上去运行tlntadmn来修改telnet端口,更隐蔽怎么扩大战果呢?我们仍用ntcmd ntcmdnet view . 出来很多机器名,这是和我们的肉鸡共享的 比如有一台是 LOVE 我们就 ntcmdping -a LOVE 这样就得到了他的ip 我一般会用sss再扫一次 当然,你也可以用你得到的密码去试试,看能不能进去,呵呵

6、 有一次,我不小心跑到某教育部门,net view一下,居然和教育局挂钩.接下来出于自身安全,我就停住了,呵呵,中国的政府不能乱搞的 最后是打扫脚印,建议用小榕的cleaniislog,很方便,用法参见说明! 请记住,入侵nt的首选绝对是139,netbios 补充一点,大家在连接时可以用2000自带的计算机管理-连接到计算机这样也很方便. 关于其他几种方法,我在这里说明一下输入法基本上绝种了 不过如果你扫大量的肉鸡也许还有最好用的应该数sql的sa为空,直接用流光连就行了,连上后就可以直接添加帐号等,但是有一点不好有时候会连不上。比如我在学校机房就从来没连上过,估计是我在内部网络,有硬防火墙

7、的原因,我在3389上就连的很好。不过总是玩这个是不会提高的!其次要说明的就是idq溢出与.printer的漏洞,这两个漏洞我不想多说什么,因为很多人都会用但成功不了,我在这里就说说什么情况下可以成功。一般来说,用xscan扫描,如果出现说isapi扩展,那么恭喜你,如果存在这两个漏洞绝对成功,我屡试不爽。因为这两个漏洞都与iis那个破东西息息相关,所以大家不要被别的扫描器的误报迷惑,在安焦的漏洞库有这两个漏洞的详细说明。关于unicode漏洞请参见ncc写的教程流光是一个很好的攻击工具,他的exploits文件夹和tools文件夹的东西大家漫漫体会,呵呵。不说了,不然天下大乱了! 总之,98的安全性比2000好,因为98基本上没用 一般来说,入侵98是从139,要改自己的lmhosts文件来达到入侵的目的! 不过我劝新手不要沉迷在我讲的方法中,虽然你能从中的到很多肉鸡,但是绝对不要做简单重复的工作 当有了一定水平后要去玩linux,unix,不然水平不会提高. 我写这篇文章的目的是让大家学习,请不要破坏,若是因此引起的一切后果本人概不负责

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 社会民生

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号