返回列表 发帖

[原创文章] 指定IP入侵对方电脑的过程.实战.

我好好的呆在一个红客群里,一个人会话模式找我说3 M/ t9 i% H+ q3 M, \* I
2 Q4 C0 r0 o" s
兄弟,知道怎么刷钻不?% R' I0 |5 ?% P9 ]
" j& K" k/ o. k4 S, E
我当时回了句,早不玩那种又垃圾又害人的技术了.
# R. d9 e4 {" X
; s( U9 x$ t/ U( x他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.3 n% \5 l/ s9 \' `
. T) L" P" H5 a4 x1 i3 _
"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"1 t) K4 h/ {7 U7 _

4 h* t" Y; h# R% r0 C1 D草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...
4 g1 {( }5 r$ ?) {6 B3 _( A2 X( l. [5 Z3 l: p, x, x, I4 H
开始----运行----cmd : c  x8 R4 q# O6 M

- i1 [$ ]# C" S- _8 k( K打开DOS模式,关闭与他对话的窗口,netstat -an
3 a$ }8 Z( L4 U/ J# {2 }6 y5 J( r6 B
再跟他说句话,再次 netstat -an ,确认了他的IP & ]- p' i5 `+ a: R( A* y
" U+ L* |( I  L
一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.% Z8 ]5 g. Q* t+ X0 _" I
  v" ^$ z1 s( M7 H/ ^2 s
暗组工具包里,刚好陈列着一具N久不用的啊D工具包.." H0 k. }, H7 n8 q( h2 l3 J

& v0 a1 g. Z4 k: \图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
; b2 b+ M. E! y5 l+ r( {1 O) a: R1 y4 o  ?2 a7 _2 V; b8 B, v
打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到4000
4 ~6 C  o; ~" C- K2 O# S3 {( ^+ ~$ o" {) |# f8 A( s4 @
如果中头彩,那么他开了135 ,那就好了..可惜...5 t) r! R; [2 R% E2 M& u* S

0 _% W# }! v9 Y3 |what ???  oh.... god damn !
) K9 {+ U% t4 h2 u4 j3 X1 }- Q' _& ]# \) g; c$ n
一个端口都没开??? 不可能啊...至少也该开个80吧..% y* J/ G+ m9 V: s

* ^* n8 c5 c( R原来是有防火墙,狗日的...诶,这不正学社会工程学吗?
1 e! q' H2 {$ ]8 _* J
+ s# p9 g4 h! a我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!! ?) L, Y1 Y; z- U; I" c
, ^' X5 K  B& N- L3 z& q( M
这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..6 ]5 m) ]0 K6 A6 `! {* Y8 l9 f
: Y# B. M4 U# W$ F. M: j, Q
我说,你截图过来,我告诉你哪一条是我入侵成功的证据..& x. K3 k3 k/ V% ^/ K
1 `5 a- ^% R* \$ o' z! l% B$ w. d8 [
嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!5 l$ {7 M' k$ m% {3 a) t; @

/ q6 c% `* Q! q( twhat  ??  what  ??  137   138  139  140  161  445  1433  还有些乱七八糟的没用的就不举例了..
" f- P" M4 }" \$ p
9 t7 ~  D- _7 F; ~- {嘿嘿,小子...没开135算你运气好...
3 G/ ?5 ^1 O5 F' c
- W) b. m% y6 C& I什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?
+ |( c5 q0 r( Q6 N
( _0 [6 A# g) V. N; Z0 \- \/ M7 N这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!
* L+ |6 }4 }( O! m+ \* C
5 c5 p* ~6 s+ ^嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.6 y6 s5 z: s# w6 s" Y

2 `2 R+ b0 g* z6 \3 \9 o. yMS 08067 的程序用法- j: q$ y" ~7 r- U+ S- @' E

+ e3 G- Q+ U5 A# M, \2 p在DOS下输入 ms08-067  IP
5 Z: ?( N/ I# Z, C9 h; C4 ?* y2 L" Q9 o: S2 ^4 s
当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.  g- c0 @5 _5 W1 R& y* j
6 [% J5 s) }. v" u2 o$ J; d
好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂... j; l# J" s- D5 X6 P

9 M1 V- ~$ x8 r& d% C由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..
+ P8 ]! c' ~( U5 \! [# D' b# g6 N
" v* V2 d* h4 c8 j: H7 h: [- N4 m1 \9 [3 p5 x! v- J/ a

/ c& u5 R$ Y6 N6 ]$ Y这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!
" m7 ~2 i- o: b7 E6 w7 ]. Q4 d4 r1 z- z5 m
开始,运行,文件名,MS08067: O6 z0 ?: N$ A! t* W2 G1 {- K

* o' \9 |, l  _- F  j% {6 E8 S* W) o3 a$ W% T
5 ~2 l1 k- B5 Q$ z2 ~4 F9 c
这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.6 v7 G% T  S$ p  T9 }, Q3 L

$ o3 [6 W: X* X1 G- Q$ L这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..- d% x; G+ B0 R. `- A1 _. j
  j1 A( I% j1 _# r( a/ v% j& V
然后他的利用格式是,  MS08067 IP
. E! z3 Z% Y, Z8 a) I6 \6 q% z& ?; ~7 u4 F' T6 \
比如,我用个看看
" v8 m8 L/ |" M4 S0 l6 d; p6 p& i" S% y% H( T+ ^( N' W
& Z7 m# ?0 N- q2 z; {

3 h% g- z1 k9 R像我自己电脑上,不存在这个漏洞,他会显示:  error:1203+ z+ b' ~) o- y) R7 X4 a& Q* r

1 z3 B: H4 [% P4 K# x那如果成功的话,是这样的
; n5 j, h9 X+ ^' U; n6 h% U- r) i# c) u( S
: l. z' T5 p# b; Y
9 [" |* c$ R# ?7 W5 e4 Y
一但出现这个, 对方的机器将开启4444端口,状态为 listening  表示是监听状态.
+ }. p) |- O2 g0 m
- G, @) ~% r, x# |7 q  r; D- F2 A' s
然后,可以通过命令  telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作./ z( ]* ^0 @  Q* K7 O* {1 ]
7 D% I3 Y; y# t# L
到了这呢,已经登了他的telnet  可以添加一个用户.
; i% R1 x$ F! q( G
9 w$ Q1 P/ k- ^/ h4 F/ c7 L有了用户..大家应该都知道什么入侵了吧??  可以直接种植木马..
0 f1 m) r0 t5 l' [8 n8 x& |5 P* N# }8 d& p8 H9 A
后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..
# p; A+ t- w3 U& S' U# v1 d+ v% o% v* E, s
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过; @$ b5 y- B6 N. @+ ~
! T9 e5 C/ r3 m7 W0 K9 O: `
下次干一下发出来.!1 M, V+ V8 o  u$ C4 O+ m: a

: k- l* i0 O2 Q* C- W; f+ B好了,文章就到这里,我邮箱  340214685@qq.com   有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~  Y( L; h' H1 t9 e: `. F$ P& n; F
  
/ [- _3 K6 H3 {5 l) w" ~  ?* C' ^  F0 K& D* D( U! d7 E
对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!  t, D1 d- W, |% L* D
0 j) V( {5 D: T$ A+ s  G0 y  e
[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • 超超

  • 柔肠寸断

大哥,不行呀!我检测到他的电脑有3389端口,我连接他电脑的时候,却说我错误,这样怎么在他电脑创建一个用户呢??没用创建一个用户怎么连接他的电脑?这样算入侵吗?请大哥教教我!

TOP

哎067现在135都靠运气啊!+ |7 o! K! B3 O0 S# r
不过欺骗还有点搞笑

TOP

学习了! 辛苦楼主!

TOP

噢  我来试一下

TOP

好好学学 天天向上
, I" ~4 ?% J- T- e3 R' ?9 wLZ 我很看好你哟

TOP

我来试一下

TOP

老的,你这个可一定要可以啊!不然,我可就亏大了!

TOP

不对吧 他都开了防火墙了 你怎么连他的445 135 端口 溢出呢

TOP

真的假的!
# O! }. m" }" n4 [$ S2 N 有这么简单吗?

TOP

没钱..
5 a8 ^, ?; E, z. }0 k买不起.... r4 V; M  ]6 y; U/ O
等下回来再买来研究~<77>

TOP

我也要好好学额.0- -

TOP

SEE………………………………………………………………………………………………

TOP

要开Server,Computer Browser,Workstation这样3个服务。如果没有开启,无论对方是否打了补丁都是不行的

TOP

没钱..
# l  d: x% `/ P8 a! ~买不起...

TOP

看看嘛
4 Y: T8 r3 z0 I- H& Y

TOP

BKK。。。。牛人,我看过他在黑X的文章

TOP

工具直接发出就OK了

TOP

很幸运。。。。。

TOP

来看看!5G 能够学习到东西 值得!

TOP

返回列表