|
 
- 帖子
- 278
- 积分
- 874
- 威望
- 938
- 金钱
- 1059
- 在线时间
- 133 小时
    
|
我好好的呆在一个红客群里,一个人会话模式找我说
8 L' n, h% C; }4 X1 B/ s3 N- Z9 K% F/ b* G
兄弟,知道怎么刷钻不?
1 x8 {% f3 C; r+ r3 v; T
# Z/ ?: F' }( B% j我当时回了句,早不玩那种又垃圾又害人的技术了.: I" ]9 m4 J, j0 _
* r4 X+ I, \5 M' s他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.; H/ m4 D/ d U W: P, _' @
; e1 P6 P+ F5 D, b% v$ g4 g
"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花". M% @0 e$ q. \
c& |4 ~0 ~" x& N& k' s# o# \
草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...
R C8 J$ \0 l d
7 h8 O* a# G) _; s/ @开始----运行----cmd
( E* b3 V. }" E P& N6 Y
( S- C/ N6 G( M: M% H8 k+ ]8 b# I" u打开DOS模式,关闭与他对话的窗口,netstat -an
$ H; M7 q( h5 v- p* S0 p2 _' r) d X3 b3 h
再跟他说句话,再次 netstat -an ,确认了他的IP
- M1 q& r. j5 h$ \! _7 \/ \5 _ f' Q6 W% `5 g' m2 ~4 \ e6 o& t( n% K+ S
一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.
9 D7 E, q( u/ H: _' z
* [2 a' S! i5 P! A+ f9 f暗组工具包里,刚好陈列着一具N久不用的啊D工具包..
$ v' n0 `* G; z5 [! g
3 p5 A* x6 i" x3 a图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
! M- c* v5 P6 V2 |4 T% X
8 G2 x/ N& G/ B8 \ Y' y6 n打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到4000" s5 D" m' O$ R/ @. L
2 |* }" z# x- O8 C如果中头彩,那么他开了135 ,那就好了..可惜...& C- X \8 q4 I7 u' u8 h8 B
8 n4 U; \4 I& u' N) _6 e! f. u/ o
what ??? oh.... god damn !
# m: H( D' j! Z% F/ W4 Y x% R& g, n! y
一个端口都没开??? 不可能啊...至少也该开个80吧..
! q; ~2 v! O* u4 f W( s% @% t
( D6 F# U* c0 V1 p9 T原来是有防火墙,狗日的...诶,这不正学社会工程学吗?
1 ?1 M, l# E) k. R6 B0 {: w" v* @
3 R4 H* T0 ^$ C. X我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!' r1 i- c6 g% u, O; N
+ q' J2 [6 D& D4 v, \3 n3 U3 R7 U& N3 d
这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..6 p s2 Y6 }$ R! Z
- @. |+ T& \4 l+ G/ G我说,你截图过来,我告诉你哪一条是我入侵成功的证据..! v9 S( H# L. f: |
" r: g+ a' ~8 |- O2 X' s嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!
1 ~( i: G9 h& G6 ]
+ L# F% s+ V5 iwhat ?? what ?? 137 138 139 140 161 445 1433 还有些乱七八糟的没用的就不举例了..: o8 G0 v+ ?& z5 v$ [, L+ h# a) Z
) _( p8 u# Z% w7 P0 M# F9 r- h5 q+ A嘿嘿,小子...没开135算你运气好...1 m, j8 i; ]* o1 C6 i
) d( j, i# q' i3 C+ C
什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?
) _: O2 X# A2 E/ E
5 r. _' y3 |6 G. g1 y这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!& L# L+ O( c3 N. @) c. N& y
' M) W5 A" e! D& i$ L$ }; p5 \/ J
嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.# A* M% g4 K! x+ L% j6 f. D
; y; S4 u: X9 e; E8 ~2 ]% i. A; s3 H
MS 08067 的程序用法
1 [6 M1 o: g, l
, b# R+ s% Q2 V9 P在DOS下输入 ms08-067 IP
7 O( l, ~& c, \: O
g8 c" R: @0 t n" q# P; p当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.6 _$ f# K) Q; o9 `; J$ k" t
$ i; m( P: D# ~好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂..
" l( ]( Y1 d0 P& m( W# c5 y, _
- P' Y, T7 Z4 E; n! |! K+ M由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..
& \* V, c0 S- y$ u1 Z- c1 H S( V5 W% g% ~& I3 v% r
) @% e+ K; [" T# W, ^
q; j1 s0 ?; k, T, ?' p这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!3 x. L6 n7 f( c" R" t- Y) O
8 W2 B: P4 l: M& e开始,运行,文件名,MS08067/ {4 X1 p4 m2 \# O, h$ Q
8 j& ]1 W: ~+ T6 k( l- E5 t' V- p2 Y3 q" I2 W7 ]4 r
) v- H+ Z( ? L" _9 A3 n6 O
这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.
) K, J$ E& H% Z/ u
! Y N$ q) s: }: j! v$ {这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..
8 T8 C P+ U2 L
- r8 i7 p3 l" h% q然后他的利用格式是, MS08067 IP' B. x0 p( b6 X% Q* ~/ v7 Y
; z- ?( @. x j# z, W3 I4 U& b
比如,我用个看看) x& t) E* `( d$ d! R; Z. X
A1 _2 j H- {
' G# F8 r3 a. L& C% @9 \ N/ K& O
- C. W8 J( v) s8 ?$ w% H% O% W像我自己电脑上,不存在这个漏洞,他会显示: error:1203. l' W5 n! w, Z* e) |
4 H0 o/ R5 e& ?- {+ h7 f那如果成功的话,是这样的& c2 ^" a# X! ^- I
& c* C. }& \+ n! T5 k/ }
0 C, Z( v s2 e$ m1 ^) H* R( Z7 ~4 T$ s- ]0 ~8 O/ P4 K, d
一但出现这个, 对方的机器将开启4444端口,状态为 listening 表示是监听状态.) U( |% b9 c( m2 k: ?
( w8 D$ O4 ^" f" O3 V
: Y1 _ Y4 r5 P4 o
然后,可以通过命令 telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作.
* e' s, H$ L3 [+ c4 S4 n% I
- b+ G* d1 H' W# z' e i到了这呢,已经登了他的telnet 可以添加一个用户.
9 f8 ]/ f7 X% |( b9 q, y+ o4 n G) \
有了用户..大家应该都知道什么入侵了吧?? 可以直接种植木马.. w4 X9 ^9 b" j' t9 e" T' g
+ e) u% p* H$ M+ _+ o5 a/ M* M9 n后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..
0 ?5 l1 |: N9 I- e# j- i; f6 F4 U) N4 ]4 [: w2 o( O4 ^
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过! `8 s6 K2 R; c! l0 k' p. s
* Y; p+ z! V O( y/ l' p) e
下次干一下发出来.!5 l/ V- ^6 p. t
Q- S4 n6 E& z% I% y好了,文章就到这里,我邮箱 340214685@qq.com 有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~
! k" q. p$ `) v+ { ( o/ @# f4 S. F
% R5 B C9 i" d: y- H
对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!1 C9 X, H; g8 x" M8 } [1 h+ C
5 g- j- n/ Z$ {8 V$ {
[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ] |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
-
2
评分人数
-
|