返回列表 发帖

[原创文章] 指定IP入侵对方电脑的过程.实战.

我好好的呆在一个红客群里,一个人会话模式找我说
  U. J$ z" L8 M- L! N$ ~
$ H0 f4 p1 X7 \5 ^! `1 g* {兄弟,知道怎么刷钻不?
- p8 V# K4 W, H% g8 G8 \9 W
  T( R% k2 N' k; y9 j+ G. D我当时回了句,早不玩那种又垃圾又害人的技术了.
/ f4 c8 w' k& J
7 ]7 N3 o8 E9 c+ t" ^. I: L他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.
+ `6 ~" z% ^& K$ a+ K% O3 Y- Z0 ~: S
3 R0 i% Q% Z( h. U4 q"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"  C/ }/ F, R0 v# \% C0 m  }
/ Y7 c; V; F; J% q7 x
草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠..." R: ]; i8 M, Z
" G( p" }0 w' t1 _" [
开始----运行----cmd 8 B$ S6 L. ^4 V

) g* Y3 b( E% E+ K打开DOS模式,关闭与他对话的窗口,netstat -an ! E& J% F6 B/ a( F0 y, |7 {

+ x1 [, B) [8 p5 P' S; b# A再跟他说句话,再次 netstat -an ,确认了他的IP
( l. h; `% ^$ Y* o9 v1 _5 j, X
. f& Y" v% ]: v8 w3 J1 L, Y# ]一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.2 b5 i& y8 n: n$ Y6 l; e
7 c2 i% L0 M9 L. ]4 K
暗组工具包里,刚好陈列着一具N久不用的啊D工具包..9 l4 w; B* ?/ x; X$ W1 y
# c" S8 V8 T6 q" t/ D$ K; a
图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
% d" N8 j7 ^5 F" x
" L# Y) S# I" c5 X& P4 d, T  L打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到40008 F9 F3 x6 ^2 N9 x* M+ D2 F

0 h" P! H! I6 Y如果中头彩,那么他开了135 ,那就好了..可惜...8 M1 c" _" K- M3 W2 L1 A
4 }, o- f$ H: u6 q- B# E
what ???  oh.... god damn ! + z7 i) H' V( c9 I% a2 [

" u8 r% w+ m! ]' r9 f; X# O一个端口都没开??? 不可能啊...至少也该开个80吧..
5 R. _7 R4 I: I. y* m" r1 {" z, J- l3 q3 K8 i" N- [0 i
原来是有防火墙,狗日的...诶,这不正学社会工程学吗?: _  |, X9 j* v2 X$ J$ {

/ ^6 C6 y! _1 e& Z8 ^0 o我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!
' D- F- V% D1 c; H+ x0 z5 {# `5 B
这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..
+ E$ p8 t+ w  W1 i+ r! \
$ [! R0 \1 [/ N我说,你截图过来,我告诉你哪一条是我入侵成功的证据..
' ~8 e% J/ F7 e# n3 n1 E' d& }% r5 ^1 T; F8 ^6 A
嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!% Q1 U/ Y' k% P
! U$ s. ~* T9 N% B4 L) B6 Y
what  ??  what  ??  137   138  139  140  161  445  1433  还有些乱七八糟的没用的就不举例了..
9 E  q+ o6 P' b9 B" `8 ]
: [5 v" A; |6 m, K嘿嘿,小子...没开135算你运气好...0 T: _1 S3 P9 B) p: Z2 W

0 B% f/ ?9 f; z! L什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?8 [0 o" W3 I6 M1 p8 a
$ V: I& d: J" u$ e& ?4 G0 I! N$ W
这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!
- ^$ M' _9 y! o" Y
2 l( R; e9 E( w嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.2 |6 J/ u* [# e6 V

9 ]% Y% Z- R# e1 H$ rMS 08067 的程序用法' z" K' L6 W5 c3 l) X8 v4 R) @

  z% _9 E9 S6 F8 B3 d4 w2 V& M7 V在DOS下输入 ms08-067  IP3 `9 ~# N; A2 ]; ~
3 g0 t1 {9 P: `3 z6 k7 `
当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.
" Z4 ]# x' f0 B8 J# j
3 U4 o. q, o9 c/ R好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂.., t) H3 z9 a4 f0 _2 D
' Q) E# O) H- t: v! Q7 G# k
由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..8 @8 B' Q8 N! P+ |" v  P& a
7 C/ ~% G+ l- E& l4 j

% w4 A/ d. c+ Z0 j0 f; j
4 p- g8 |, `7 Q( R9 H" x& x, G% ?这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!
9 F0 e& l4 {' E! ]8 d" N6 q* z8 |, T- N- U. g( N
开始,运行,文件名,MS08067
, S3 w1 I4 A9 a: l
$ a+ h" ]7 d' H1 r
9 X9 O- ]( d$ m6 p' R
; R) B' q. H- d! ^! \这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.
2 \9 m5 O  }8 b3 ]+ A6 k/ A+ Z, }. |- V# L# g) n: b
这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..# G7 y9 E# O5 r. n

* ?7 ?- |% Y5 Y然后他的利用格式是,  MS08067 IP
8 Q1 ?. s0 W; M! w# m
, {' a# Y9 y! R- V8 d/ @0 T# ~5 s比如,我用个看看# H: N* e/ |+ F# |# M& C% o# ?
8 _$ A1 N, S- E9 x( P& F
1 M/ F5 n- g3 K2 a$ r

. w: x5 f: k- l- C像我自己电脑上,不存在这个漏洞,他会显示:  error:1203
# A; o6 J2 `+ u+ I* \6 p( g) g4 d& K6 b7 K0 z' f
那如果成功的话,是这样的# n& [$ S, L1 R) {/ K; d. W2 @% f
) ^* h( ], [5 l8 v% A, V

) x0 g( S# u) @- F$ ?
. y2 w  B) J0 l" w1 v0 P$ @' a一但出现这个, 对方的机器将开启4444端口,状态为 listening  表示是监听状态.
0 e- j& D( O, d! O7 i, k8 v$ z9 t' _( Q$ Z  d5 x

+ Y' |/ o1 s- n8 h( u) m7 v然后,可以通过命令  telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作.
2 ]% e+ I; V8 ?. |; k; v* O6 U, P, S7 z- |% K. {; k: H; y
到了这呢,已经登了他的telnet  可以添加一个用户.$ d. q5 v4 g9 m8 E
8 {1 }9 P& R, e2 r& @- n; N% M. n( {
有了用户..大家应该都知道什么入侵了吧??  可以直接种植木马..6 H5 @) w7 t6 {5 ~
2 V" m' F1 l% d, b2 g
后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次.." I/ i2 }( B0 r
% g( L! R5 c1 C& n3 j- l( ?, a& Q
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过
! ?. _4 e6 s3 r5 q  ^1 Q8 ^0 b2 \" E6 z4 P
下次干一下发出来.!- M7 s3 e* c; r! ?* H4 T+ v
1 Z7 ]6 Z+ B2 L; U2 N
好了,文章就到这里,我邮箱  340214685@qq.com   有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~8 y) \. a* s8 T9 G3 X
  
) ]" s! [& |) w5 h5 k( A# l, u9 s8 K% b# v+ S4 b
对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!
/ v+ H- s( h% H2 a1 J! Y% N4 ^, c. l7 I5 W; d4 x
[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • 超超

  • 柔肠寸断

大哥,不行呀!我检测到他的电脑有3389端口,我连接他电脑的时候,却说我错误,这样怎么在他电脑创建一个用户呢??没用创建一个用户怎么连接他的电脑?这样算入侵吗?请大哥教教我!

TOP

哎067现在135都靠运气啊!
0 J8 r/ q: o. b7 r不过欺骗还有点搞笑

TOP

学习了! 辛苦楼主!

TOP

噢  我来试一下

TOP

好好学学 天天向上6 `; y, x! h4 _) L! u' r
LZ 我很看好你哟

TOP

我来试一下

TOP

老的,你这个可一定要可以啊!不然,我可就亏大了!

TOP

不对吧 他都开了防火墙了 你怎么连他的445 135 端口 溢出呢

TOP

真的假的!
6 v: ?- v3 l$ I7 s 有这么简单吗?

TOP

没钱..
7 B; A* O$ e+ D5 V+ O买不起...* D& l7 u- U+ C$ d$ X4 b5 J0 ?
等下回来再买来研究~<77>

TOP

我也要好好学额.0- -

TOP

SEE………………………………………………………………………………………………

TOP

要开Server,Computer Browser,Workstation这样3个服务。如果没有开启,无论对方是否打了补丁都是不行的

TOP

没钱..
: S0 K/ ^8 F  K; d/ p* S买不起...

TOP

看看嘛  ]$ M% ~. c( Y6 l$ u4 L3 ~

TOP

BKK。。。。牛人,我看过他在黑X的文章

TOP

工具直接发出就OK了

TOP

很幸运。。。。。

TOP

来看看!5G 能够学习到东西 值得!

TOP

返回列表