如发现有乱码,
请直接从这里浏览原文
正文摘录:文章中涉及到的工具^DsL密码终结者已经收录在光盘中)墨上接第65页既然这么多服务器都是他管理的,那这个网段下一定还有别的服务器。于是,我用SuperScan3.0扫描整个网段,结果又扫出来了两台开了3389的。还是用那个密码登录,依然成功进去了。我还发现其中一台里的3389连接器里面有另一个网段的IP,但是用嗅来的用户名和密码却登录不进去。再把用户名换为administrator,密码不变,这回登录成功了,如图10。原来这个服务器是一个影视点播服务器,里面的都是电影文件,这下可以免费看电影了。图10到此,这次渗透也就圆满结束了。过程倒还算挺顺利的,三分是技术,七分靠运气。总结一下,文中并没有用到什么高深的技术都是一些比较普通的操作。本文最主要的目的是想告诉大家。在入侵的过程中,我们一定要注重思维上的发散,要把有用的信息收集起来综合利用,因为老练的管理员一般是不会只使用一个密码的,要知道信息的收集在入侵中也是很重要的!再一个就是简单的社会工程学应用了,通过各种手段得到各种密码,比如通过FlashFxP配置文件,通过Webshell查看MSSQL的连接密码。另外,还有的管理员喜欢用记事本记一些重要的诸如IP、后台地址、用户名和密码之类信息的,掌握了这些信息就等于是掌握了服务器的生死命脉了!(文章中涉及到的工具啊D、SAMInside、LC5、Cain、SuperScan3.0,已经收录在光盘中)小组点评:本文从一个墒单的s^注八点,开始7这次渗透。轻松拿到第一台服务嚣后开始嗅探,成功截获第=台服务器的远程终端登录密码。随后势如破竹,一路过五关斩六将,用得到的同一个密码连续登录进TN台服务器,堪称壮观啊!虽然所用技术都是比较常见的招式,但一次性入侵这幺多台服务器,那气势真是没得说!墨
阅读此文(图):
在线翻阅