• 《黑客×档案》2007年第5期摘录:

如发现有乱码, 请直接从这里浏览原文
正文摘录:

连接上去,如图4,选择“N”不发送密码信息,如图5。然后在10gin处输入administrator,passwor’d为空,回车后就能进入远程主机了。图3图4图5进入后可以使用tftp上传一个木马,然后进行远程控制。关于上传的方法有很多种,在上期的主题乐园里已经详细的介绍过了,在此就不再赘述。并不是所有的电脑都可以入侵,必须符合方法一的所有条件才行,要耐着性子一个一个试,根据网上的说法,平均10钟就能抓到3只小鸡的。方法=:3389空口令这种方法在以前的杂志上也介绍过了(详见06年第六期和第九期),我们再简单说一下。把配置好的木马存放在自己的空间里或者自己搭建的IIs服务器上(建议将木马扩展名改为.cmd,这比.exe方便运行),再使用s扫描器扫描3389端口(用法参照上文),然后使用远程桌面进行连接(开始一所有程序附件一通讯远程桌面连接),用户名使用“new”或者“administrator”,密码为空,如图6。图6碰到空口令的话,就会成功登录进去的。在肉鸡的浏览器地址栏里填上配置好的木马的地址,回车执行。接下来先后出现一个文件下载窗口和一个安全警告窗口,都点运行,如图7。一下子,肉鸡就上线了。这种抓肉鸡的方法比上面那种方法要好用的多,而且工作量也相对较少。适合在吃饭的时间或者深夜行动,此时肉鸡的主人一般不会在电脑上面。方法三:ipc$这个方法在当年的win2000时代就已经是大名鼎鼎的,没想到今天也可以应用到winXP上。这回上场的是“啊D网络工具包”,使用纯真IP数据库查询当地ADSI。的IP地址段(当地的电脑距离近,速度快),在“啊D网络工具包”的“肉鸡查找”选项中填上IP段,再点“开始扫描”。一杯茶的工夫,我们就看到了结果,如图8。使用右键点上一个IP,在跳出来的菜单中选择“打开对方的telnet”,这时会有一个窗口跳出来,我们就点“启动”,顺利的话就会打开对方的telnet服务了,端口为5l。接着弹出询问是否连接的对话框,如图9。点击确定后。自动会连接远程的telnet,下面的步骤就可以参照方法一来搞定它了。这种方法抓的肉鸡也比较多。以上的这三种菜鸟入侵方法都是由于设置不当引起的,真想不通那些制作gh0st版安装系统的家伙为什么会要将系统设置成这样。默认情况下XP的3389端口是不开放的;同样的,在默认情况下,无论使用什么用户进行ipc$连接,系统也都只会给它guest权限,这根本入侵不了。但是当你使用ghost版的xP系统时,这一切就全变了。小菜们请注意了,看看自己的系统是不是这种ghost版的,如果是的话请赶紧弄一张原版的安装光盘好好地安装一下系统吧,免得“出师未捷身先死”,肉鸡没逮到,却反而成了别人的肉鸡。(本文所涉及到的s扫描器、Rect0rl和啊D网络工具包请到x的网站上来下载)瞄一___-_一一__l___·一__·:解决任务栏假死:信_关一语别_-I

阅读此文(图):   在线翻阅