黑客技巧之对WindowsNT发起攻击的手段
2008-02-23 07:07:34来源:互联网 阅读 ()
对WindowsNT发起攻击,这里要用几个软件。我的系统是WIN2000,还有PERL,头发TFTP TURB98,TWWWSCAN0.6,NEWLETMEIN,NETBUS1.7(木马),MSSQL7 ,netsvc.exe。
所有对NT的攻击都是因为管理员的懒惰,可能是懒的改密码,懒的升级,懒得打补丁……这里我就说说我曾用过的4个比较普遍的大漏洞。
1、开了共享,而且ADMINISTRATORS组密码简单要不是空,要不是和用户名一样。对于这样的傻瓜管理员,攻击变的简单。在WIN2000的命令提示符下这样输入:
|
xxx.xxx.xxx.xxx是你要攻击的网站的IP地址。然后等待程序执行完毕,如果发现可用的用户名和密码,程序会告诉你,记住这个用户名和密码,再这样输入(这里假设用户名为ADMIN,密码也是ADMIN):
|
程序显示命令完成,接着来,
|
程序显示1个文件COPY成功,接着来,
|
程序显示1个文件COPY成功,接着来
|
等显示成功,接着来。这里假设对方时间为13:00(这里可以用NET TIME看时间)
|
程序会告诉你这个命令的ID号,等时间一到,用木马连他的机器的65432端口。可以加上自己的密码,和更改端口,目标搞定。
2、目标开了WEB服务,IIS有漏洞msadcs.dll漏洞,这个漏洞可以用TWWWSCAN扫描到,为了确认这个漏洞,你可以在浏览器的网址栏里输入这个文件的具体路径来确认,IE将显示application/x_varg,说明这个漏洞存在,然后在PERL下,进行攻击:
|
一般这里我用TFTP上传我的木马文件,但首先你得先设置好你的TFTP主机
|
这里61.137.157.156是我的TFTP主机,TFTP目录下有NTSRV.EXE木马。如果程序执行成功,TFTP会显示文件传输的进度,然后再执行PERL,将木马激活,你再用木马连上对方的机器,搞定。
3、目标开了WEB服务,而且有SQL服务,一般SQL服务器开1433端口,如果WEB服务器用ASP等等。你如果能看到ASP或者GLOBAL.ASA的原码,而且把用户名或者密码写在这里,你已经差不多搞定啦。
打开SQL SERVER 7.0 在client network uitlity里输入对方IP,通讯选TCP/IP,端口选1433,然后应用确定,再打开query analyzer SERVER选你要攻击的IP,用户名和密码输入,连接他,等会,连上。在上面这样输入:
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash