《黑客×档案》2007年第10期摘录:入侵内网我们换个思路
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:?—?焉譬麓譬熏哥Fw—7可罩罢看看“控制面板”,小哨兵果然被卸掉了。不过当打开“任务管理器”时,你还是可以看到小哨兵的进程,但是没关系,它只不过是挂名而已,已经不起半点作用了。四.尾声记得论坛上有人问mt在运行时会出现“拒绝访问”之类的语句,从而运行失败。我在网上查了一下,说是mt要以管理员权限运行。本文没有太多的技术含量,只是提供一个新思路而已,我们小菜在学习的过程中要勤于思索,勤于动手,活学活用,才能举一返三,把知识学得更扎实。本文若有什么不对之处还望诸位能够予以指正。(本文所涉及到的MT己收录到光盘中)墨’J图6入侵内网我们换个思路在前几期的黑客x档案里介绍了一些网吧(内网)入侵的内容,就是使用Windows帐号密码读取工具.先读出本机保存的帐号密码,然后利用recton2.5进行连接的那篇文章。我个人认为该文介绍的方法都是在最理想的情况下进行的,倘若环境稍微变化了可能就无法使用了。因此,下边我为各位介绍一个新的利用方法。我们新疆乌鲁术齐这边的网吧.感觉比杂志t出现的那些网吧似乎要安全的多,至少我所去过的所有网吧里没有哪一家有arp欺骗漏洞,至少都使用arp一0192.1e8.0.1mac类似的进行了网关的绑定.更有甚者把网吧所有的主机全部都进行了绑定。像以前杂志里介绍的ZXarps、p2p终结者、QQ第六感之类的工具没有一个可以使用的。另外,客户机也都是进行过相应的优化以及安全设置,小菜们最喜爱的弱口令之类的是根本不存在的。开始的时候我本想入侵计费主机的,可是难度太高,计费主机采用软件与数据库(mysql)分离机制,且数据库服务器还有访问控制,禁止除了计费机之外的任何主机连接,郁闷啊。虽然要破对方的访问控制不难,但是要在不影响正常工作的情况下进行破解,就几乎不太可能了。要知道,数据库服务器只能扫描到mysql的3306端口.要是有ODAY漏洞利用工具就好了.呵呵,可惜只是白日做梦!既然入侵不了服务器那我们就尝试入侵客户机吧。这个人侵的思路是我在上课时无聊至极的时候在cMD里输入help找到的(我平时没事喜欢在cmd里面看各个命令的使用方法,也算是一种复习吧).无意间看到了wmic命令,大脑快速的搜索了下没有此命令.赶紧看下命令帮助(图1)。练兵@皇陵图1根据帮助信息.这个命令可以用来管理远程计算机。仔细研究了一番,掌握了一些简单的命令参数,比如process可以查看系统的进程,share可以查看共享,0s可以查看系统版本信息,不过这些并不是我最想要的,我想要的是远程执行,有了它就万事ok了!但是里面唯一一个看似可以执行命令的参数job,我却怎么输入都是错误。没办法,只好又在网上搜索了一下,也没有关于wmicjob的示范,几乎都是直接把wmic的帮助放到了网页里的。不管了.尝试使用这个连接看看吧,我使用的命令如下。在命令提示符中输入wmic,等它安装完成后会得到一个“wmic:r00t\cli>”提示符.接着输入/nod·:”wb033”/password:””/user:”Administrstor一,如果没有什么错误提示的话,就是成功了。然后就可以执行命令了,例如process列出进程,可以看到那个
阅读此文(图):
在线翻阅