- 帖子
- 278
- 积分
- 874
- 威望
- 938
- 金钱
- 1059
- 在线时间
- 133 小时
|
我好好的呆在一个红客群里,一个人会话模式找我说3 M/ t9 i% H+ q3 M, \* I
2 Q4 C0 r0 o" s
兄弟,知道怎么刷钻不?% R' I0 |5 ?% P9 ]
" j& K" k/ o. k4 S, E
我当时回了句,早不玩那种又垃圾又害人的技术了.
# R. d9 e4 {" X
; s( U9 x$ t/ U( x他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.3 n% \5 l/ s9 \' `
. T) L" P" H5 a4 x1 i3 _
"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"1 t) K4 h/ {7 U7 _
4 h* t" Y; h# R% r0 C1 D草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...
4 g1 {( }5 r$ ?) {6 B3 _( A2 X( l. [5 Z3 l: p, x, x, I4 H
开始----运行----cmd : c x8 R4 q# O6 M
- i1 [$ ]# C" S- _8 k( K打开DOS模式,关闭与他对话的窗口,netstat -an
3 a$ }8 Z( L4 U/ J# {2 }6 y5 J( r6 B
再跟他说句话,再次 netstat -an ,确认了他的IP & ]- p' i5 `+ a: R( A* y
" U+ L* |( I L
一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.% Z8 ]5 g. Q* t+ X0 _" I
v" ^$ z1 s( M7 H/ ^2 s
暗组工具包里,刚好陈列着一具N久不用的啊D工具包.." H0 k. }, H7 n8 q( h2 l3 J
& v0 a1 g. Z4 k: \图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
; b2 b+ M. E! y5 l+ r( {1 O) a: R1 y4 o ?2 a7 _2 V; b8 B, v
打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到4000
4 ~6 C o; ~" C- K2 O# S3 {( ^+ ~$ o" {) |# f8 A( s4 @
如果中头彩,那么他开了135 ,那就好了..可惜...5 t) r! R; [2 R% E2 M& u* S
0 _% W# }! v9 Y3 |what ??? oh.... god damn !
) K9 {+ U% t4 h2 u4 j3 X1 }- Q' _& ]# \) g; c$ n
一个端口都没开??? 不可能啊...至少也该开个80吧..% y* J/ G+ m9 V: s
* ^* n8 c5 c( R原来是有防火墙,狗日的...诶,这不正学社会工程学吗?
1 e! q' H2 {$ ]8 _* J
+ s# p9 g4 h! a我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!! ?) L, Y1 Y; z- U; I" c
, ^' X5 K B& N- L3 z& q( M
这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..6 ]5 m) ]0 K6 A6 `! {* Y8 l9 f
: Y# B. M4 U# W$ F. M: j, Q
我说,你截图过来,我告诉你哪一条是我入侵成功的证据..& x. K3 k3 k/ V% ^/ K
1 `5 a- ^% R* \$ o' z! l% B$ w. d8 [
嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!5 l$ {7 M' k$ m% {3 a) t; @
/ q6 c% `* Q! q( twhat ?? what ?? 137 138 139 140 161 445 1433 还有些乱七八糟的没用的就不举例了..
" f- P" M4 }" \$ p
9 t7 ~ D- _7 F; ~- {嘿嘿,小子...没开135算你运气好...
3 G/ ?5 ^1 O5 F' c
- W) b. m% y6 C& I什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?
+ |( c5 q0 r( Q6 N
( _0 [6 A# g) V. N; Z0 \- \/ M7 N这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!
* L+ |6 }4 }( O! m+ \* C
5 c5 p* ~6 s+ ^嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.6 y6 s5 z: s# w6 s" Y
2 `2 R+ b0 g* z6 \3 \9 o. yMS 08067 的程序用法- j: q$ y" ~7 r- U+ S- @' E
+ e3 G- Q+ U5 A# M, \2 p在DOS下输入 ms08-067 IP
5 Z: ?( N/ I# Z, C9 h; C4 ?* y2 L" Q9 o: S2 ^4 s
当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具. g- c0 @5 _5 W1 R& y* j
6 [% J5 s) }. v" u2 o$ J; d
好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂... j; l# J" s- D5 X6 P
9 M1 V- ~$ x8 r& d% C由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..
+ P8 ]! c' ~( U5 \! [# D' b# g6 N
" v* V2 d* h4 c8 j: H7 h: [- N4 m1 \9 [3 p5 x! v- J/ a
/ c& u5 R$ Y6 N6 ]$ Y这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!
" m7 ~2 i- o: b7 E6 w7 ]. Q4 d4 r1 z- z5 m
开始,运行,文件名,MS08067: O6 z0 ?: N$ A! t* W2 G1 {- K
* o' \9 |, l _- F j% {6 E8 S* W) o3 a$ W% T
5 ~2 l1 k- B5 Q$ z2 ~4 F9 c
这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.6 v7 G% T S$ p T9 }, Q3 L
$ o3 [6 W: X* X1 G- Q$ L这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..- d% x; G+ B0 R. `- A1 _. j
j1 A( I% j1 _# r( a/ v% j& V
然后他的利用格式是, MS08067 IP
. E! z3 Z% Y, Z8 a) I6 \6 q% z& ?; ~7 u4 F' T6 \
比如,我用个看看
" v8 m8 L/ |" M4 S0 l6 d; p6 p& i" S% y% H( T+ ^( N' W
& Z7 m# ?0 N- q2 z; {
3 h% g- z1 k9 R像我自己电脑上,不存在这个漏洞,他会显示: error:1203+ z+ b' ~) o- y) R7 X4 a& Q* r
1 z3 B: H4 [% P4 K# x那如果成功的话,是这样的
; n5 j, h9 X+ ^' U; n6 h% U- r) i# c) u( S
: l. z' T5 p# b; Y
9 [" |* c$ R# ?7 W5 e4 Y
一但出现这个, 对方的机器将开启4444端口,状态为 listening 表示是监听状态.
+ }. p) |- O2 g0 m
- G, @) ~% r, x# |7 q r; D- F2 A' s
然后,可以通过命令 telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作./ z( ]* ^0 @ Q* K7 O* {1 ]
7 D% I3 Y; y# t# L
到了这呢,已经登了他的telnet 可以添加一个用户.
; i% R1 x$ F! q( G
9 w$ Q1 P/ k- ^/ h4 F/ c7 L有了用户..大家应该都知道什么入侵了吧?? 可以直接种植木马..
0 f1 m) r0 t5 l' [8 n8 x& |5 P* N# }8 d& p8 H9 A
后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..
# p; A+ t- w3 U& S' U# v1 d+ v% o% v* E, s
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过; @$ b5 y- B6 N. @+ ~
! T9 e5 C/ r3 m7 W0 K9 O: `
下次干一下发出来.!1 M, V+ V8 o u$ C4 O+ m: a
: k- l* i0 O2 Q* C- W; f+ B好了,文章就到这里,我邮箱 340214685@qq.com 有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~ Y( L; h' H1 t9 e: `. F$ P& n; F
/ [- _3 K6 H3 {5 l) w" ~ ?* C' ^ F0 K& D* D( U! d7 E
对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!! t, D1 d- W, |% L* D
0 j) V( {5 D: T$ A+ s G0 y e
[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ] |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
2
评分人数
-
|