 
- 帖子
- 278
- 积分
- 874
- 威望
- 938
- 金钱
- 1059
- 在线时间
- 133 小时
    
|
我好好的呆在一个红客群里,一个人会话模式找我说 |3 z+ z& ]* G' z5 C9 ]5 ~( D
3 n9 @7 U( F+ H; R& W j
兄弟,知道怎么刷钻不?* B9 p; N( `4 B8 M$ W: a$ E; I x
) G j3 b) a$ e3 b+ M4 K9 S我当时回了句,早不玩那种又垃圾又害人的技术了.* M$ \. B: t! B) x" O" t
" }) _* l0 q: J& T
他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.
+ V+ i7 T! u2 I7 K. p9 O) T4 t
7 f" i+ X8 G8 R$ C% G"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"
. ]# W+ P; f) k8 k- a; w
5 U! A+ |0 v, x+ O草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...% r: [! _, Y5 ^% Q3 U
. s; N3 N z- g" p
开始----运行----cmd
' n6 J& S) Q: b! q2 ], a
. R }% k+ `" D$ P. j" C打开DOS模式,关闭与他对话的窗口,netstat -an & S4 C U ]: [! A6 ^3 Y, O% T
/ H/ h7 t+ m. z1 X" _9 U
再跟他说句话,再次 netstat -an ,确认了他的IP
5 @7 J8 o2 I# u- g( I* j* ?( P2 Y* ?% ^9 g
一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.) y* X9 v0 g* m. R% f/ L2 O( m
( T2 g6 b# g8 s8 H7 b, O- u暗组工具包里,刚好陈列着一具N久不用的啊D工具包.." O: R' o7 |5 W) K0 t
/ y* S `# a0 @0 N) a0 G5 M) K图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
, \9 [+ x6 p5 ?8 e, O! P- N) J; m* c Y! r
打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到4000( G2 @0 K& @5 ~ z; S/ }. Y
: J% R8 I- M4 }$ J2 b. j
如果中头彩,那么他开了135 ,那就好了..可惜...
9 B1 l4 {2 M/ P& q0 z0 f! i5 J& L7 D( [* {5 y
what ??? oh.... god damn ! 2 E9 E- F' d1 F: Y Z
" t; e4 m- I$ u. K* e4 A7 ^; L. s0 o
一个端口都没开??? 不可能啊...至少也该开个80吧..
2 r5 z, c6 I, p- a
7 J3 s% i' A8 m' u; Z- f2 B9 @原来是有防火墙,狗日的...诶,这不正学社会工程学吗?* S4 ~) F6 t6 |* C
7 R2 C* U3 d( f! L5 c
我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!
) w/ M/ l+ S6 B! @1 k. J
q8 a0 k' U2 D0 a5 C( x这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..
$ m. l( U& A+ \3 S
; f% E5 H$ ?# Q' k& p/ L8 d我说,你截图过来,我告诉你哪一条是我入侵成功的证据..4 ]4 O" r+ P n: `) T
4 A2 F; ^. z5 K5 S* h# R嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!0 u3 v! e b; ~. V" R9 G D9 J
C( k3 T) Z5 f4 Z- U, D
what ?? what ?? 137 138 139 140 161 445 1433 还有些乱七八糟的没用的就不举例了... f B; l( w; E$ T& v8 X
k) l: m9 N6 {& Z( C) F嘿嘿,小子...没开135算你运气好...2 N0 P% F0 \( z" Z
4 i( q0 J" L, N+ @ {% X3 W) Y
什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?5 j; w) d E- {6 X( d
% \( Q: o; U( T2 u [" Q( N
这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!: L( i0 a% T0 ~; U$ n
! s+ |2 W& [5 ]2 s嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.
4 e3 K. \: V0 p$ V L1 Y: e
6 j, q# d3 b0 R- b S1 WMS 08067 的程序用法3 h* L. a( _2 y" A% r6 g
# r) I/ i4 A4 n; B; y
在DOS下输入 ms08-067 IP
( _, X# Y# G1 ~" Z! \3 v( |. H# F) I' \3 B/ W# P
当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.
+ G2 L4 Q7 _/ a0 t9 e! m0 J/ e5 Q1 R# h2 S7 `2 Y8 Z
好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂..
4 k' B5 A& U) t2 P6 W7 P) _! E' h6 u+ a' m% e+ B% X
由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..
/ Q) A* w9 S. s, {. X
" f" q+ \7 P% O9 |9 q4 Q( v+ ^) v/ {* j4 w* S% m+ Z0 k
* ~. E* I1 ^0 ]) d/ W* Y这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!
- M. W0 `* x: j% }* F) }- o% G: o) r- T' B/ }* ]
开始,运行,文件名,MS08067
" ]1 U; w- m# `! k& ~" E/ h
5 X% h7 K- e5 F& j6 @
* S! m5 T6 j% i( Q* G9 a& s" k: x1 E# T! g2 P9 d
这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.
; h; T. }4 {% ]; L+ f- m
5 |" l3 O4 q4 m b8 o这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..; p8 h1 @/ r/ Q; n2 @( S* w2 `1 I7 Y3 b
+ Z! N; t A, y4 [然后他的利用格式是, MS08067 IP
; a4 A4 B( F5 K: P7 |* C% w+ T) ?7 `, G9 _2 H
比如,我用个看看3 u$ B( [! [/ p0 Y
' B2 n5 @/ @" _: T
$ M1 x7 p) _ {0 G3 b! j; Y! N
像我自己电脑上,不存在这个漏洞,他会显示: error:1203
9 S( h |. ^9 f6 N
+ q; F) K# Q y h; k$ V# n那如果成功的话,是这样的6 u, b+ ]% K8 [
) X7 ]% k3 L. G# e" h" u' ]5 s4 E' ` a+ F
2 H* H" m. S S1 s" G一但出现这个, 对方的机器将开启4444端口,状态为 listening 表示是监听状态.
& q# E5 M3 ~$ N S
2 N- M" G0 ~4 t# y& G% J% b- V% K4 b5 B+ t" C9 y: f: p0 R! F
然后,可以通过命令 telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作.6 z X9 D; z ]# ^2 y
% X; Q/ [2 w( T
到了这呢,已经登了他的telnet 可以添加一个用户.8 ^1 H! @; p* n. T: S
, c# A( t# }! q4 T) Y( M. M3 g
有了用户..大家应该都知道什么入侵了吧?? 可以直接种植木马..
; e$ a/ M( \3 Q/ S/ @
2 e9 D* ]( J# Y( |: K- C后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..9 Q6 _; J r& M2 a( V' O- p4 o
( b" c4 @0 u- A' ?" [ `
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过/ o5 Y! F V' ^& E# P
' T) L/ m8 R' q. g7 X% k1 m* E下次干一下发出来.!
( O* E% I6 j. @; `8 R! R8 h# ^1 ?" F3 a0 X( e3 K' G
好了,文章就到这里,我邮箱 340214685@qq.com 有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~
* x: d/ W7 y% M/ v
1 s( u1 L- i4 r' {: j+ p
1 i x$ L3 Z" q' c5 o. x对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!3 g, R V* |4 }7 f, \: X" e/ _
2 j* Y. }+ O& y+ c
[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ] |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
2
评分人数
-
|