返回列表 发帖

[原创文章] 指定IP入侵对方电脑的过程.实战.

我好好的呆在一个红客群里,一个人会话模式找我说
' _' Q* I) b8 z1 G3 ?! q8 \; X
+ T# P$ x7 m! N! C; k兄弟,知道怎么刷钻不?1 z: X# z6 M( p7 _; m2 z

# g( a5 E; L' m我当时回了句,早不玩那种又垃圾又害人的技术了.
& M8 n/ }& u( |7 @! Q) s+ Y) z9 O1 l( u( Z1 N
他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.- |; N* N4 B3 W5 _8 m8 n

( j6 \3 f: ~. d+ h% D0 I7 k: {"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"0 B9 q; i+ v; ?7 p" O

/ d" }' l* O$ Q2 i& m6 V; g草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...% p$ \! k) Y) {1 W

. b7 V! J, [8 A% T5 S开始----运行----cmd
% Q$ b/ c' \+ u. B
" V% y) x8 {  _打开DOS模式,关闭与他对话的窗口,netstat -an
3 q) w: r# {4 {6 R; X
; L- a. R4 E8 t7 O" j! ?再跟他说句话,再次 netstat -an ,确认了他的IP $ {  o6 m3 k0 k( U' `, `* @  J

! t) ?0 I' A' Q1 Z/ t一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.
6 d$ i  c/ o/ |8 x8 V! v
6 |0 m# n4 J5 ], X2 w暗组工具包里,刚好陈列着一具N久不用的啊D工具包..0 |( {( S' r' g3 O* Q# H
8 k0 X& q# o; e) Y& l
图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
; u7 j6 @6 u+ t0 H3 J
2 V+ V( K+ d" l- N, i) C打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到40001 ?3 r; }* g- S9 }5 j' V0 ~: g
- y5 \# U1 S3 ~6 A% k
如果中头彩,那么他开了135 ,那就好了..可惜...9 u( h# C+ a$ v0 g; F+ h
2 e. u6 T6 l. l% V7 X9 J9 L
what ???  oh.... god damn ! ( ~) R) Z) L3 d3 E& p

! d# |9 {& J1 Q: c一个端口都没开??? 不可能啊...至少也该开个80吧..
  N+ q& P8 z) R$ y
, z0 D. r. n7 u$ v$ K9 }: L! b原来是有防火墙,狗日的...诶,这不正学社会工程学吗?
% O8 w( m" y- q, Z: e
1 W/ A- Y: I7 c% L5 ?) @我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!7 n3 V( p- }# V1 _& {" T3 m
# @1 o$ a- X5 _; P6 r' o6 @$ ^% |
这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..* z+ H& Y4 P8 ?

/ ^% B# q9 f" F* O我说,你截图过来,我告诉你哪一条是我入侵成功的证据..
, K/ n  \( {6 }' T2 I! f& A# X$ g0 k6 V6 Z, Y0 _
嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!6 l8 V( E; i5 s+ P: A' F: G

, m! ?3 T* Y+ k+ {6 Cwhat  ??  what  ??  137   138  139  140  161  445  1433  还有些乱七八糟的没用的就不举例了..
5 j+ ~$ Y7 k* h8 \3 O$ Z! a
; Y& X, N7 S9 \. f3 G" p' @* W嘿嘿,小子...没开135算你运气好...: ~% t0 Y' O- @% O# z( d+ d# W
8 E/ M$ @3 `2 [' u- a8 [* T# Q  N/ f
什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?
* |5 l' K$ Q, n2 G5 o6 H& G# x4 g" G" m, {& n
这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!1 P# n2 s  x) G( {' g6 T+ T& _
: e* C5 G& R7 s; g- G
嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.0 y3 N" z8 |8 c. }& v' m4 }! I

$ ?# Q7 B+ t9 `0 OMS 08067 的程序用法
# H2 F; S) I/ P- R9 ~2 }' X3 F
* y; p+ ^+ m2 h' v在DOS下输入 ms08-067  IP' m, [. t% u6 D# M; X! g

5 R/ S/ }! p3 ]: s* R& E& P) `* G6 O当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.
% p5 \% L5 R! b: n" y% K
; b( n& C) }! Q: q& i; X好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂..
8 z: y8 M/ |) r+ I* Y8 N
, I4 H" K% f9 ]3 o$ U! o7 e由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下.., H; T. y% {( T! _+ b: q5 B& D

6 a4 Q+ M, ~+ ?' L' p! E+ \' C$ R' N, y3 J

  [$ K4 G# s# M3 ^0 c这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!
) C, D3 G2 J" v$ o+ p
% f8 f' U1 h: u: y8 p- u开始,运行,文件名,MS08067
( U. E. ?! F" H% B. i& ]# g9 }$ Q  O7 }
; \4 C1 [$ a$ ^4 a% T6 b. i5 k( q1 o2 ?0 c; f6 ]9 X, c6 f

2 W8 f8 K! u$ \" h6 @% H/ l9 e: @9 o这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.
0 p$ U; ^: [6 e7 m
# X& ?( j9 P/ x5 i) M, A+ S这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..
9 }4 y1 J* K$ G# H7 |1 q  _, d# W9 v4 `8 q/ E( P
然后他的利用格式是,  MS08067 IP
# P) \5 ?/ E$ ~- Z) m; M4 s
5 U1 ?! d) V8 d, U+ {比如,我用个看看
. G2 r+ B& c6 ]% k' n
- _5 m/ l+ _, ~3 F& m; I! @0 x  Z/ ]
# `5 E+ @! D3 b! h' y! T* X
像我自己电脑上,不存在这个漏洞,他会显示:  error:1203
! j3 c8 g7 b$ }: e0 }. |
3 {' [, K& t" B. Z7 z2 Y那如果成功的话,是这样的
2 d% ^- J2 E. j" A, a4 l, h
. O5 {" ^# u1 y8 |3 p2 @/ {+ ?9 x* q6 z; R  c( w: P. `- Z

6 G3 T6 s; `7 f2 u2 D* n一但出现这个, 对方的机器将开启4444端口,状态为 listening  表示是监听状态.: [8 |5 u0 p1 L* Y% X
) I" q) u& n9 N# j. {4 U) _2 V. f' y  ?
% `9 s: ?! G' u! e% x! [9 t: u  i
然后,可以通过命令  telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作.
; ^7 S2 G- Q) Y6 I0 J% r4 S& P* T4 @
到了这呢,已经登了他的telnet  可以添加一个用户.* u1 W5 C0 U! Y' P% P$ [! ~

3 G0 Y+ ]- O6 o" v有了用户..大家应该都知道什么入侵了吧??  可以直接种植木马..0 v3 C. N2 C4 `' T  H

* F" N7 X8 X6 t- j* q: B% d后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..9 t: p% V3 h; Y! o

1 N1 ~* x  [  Q# w" Q但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过
) v: q; }" s: f2 v  W& \  [' E4 d+ v+ g' Q; k
下次干一下发出来.!
- V- j. V4 P/ t2 T: g
, z5 c, [, K3 E4 Q9 V& F好了,文章就到这里,我邮箱  340214685@qq.com   有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~) z& G7 R' L9 g6 A3 R/ U+ U
  
2 m3 `6 Q" ^; P; M( ]/ w) j& j6 G
" d& U5 u5 _9 @  w0 B对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!0 Z6 ]% B8 f4 L- ~5 Q

) i: r; v& W* A+ F3 a[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • 超超

  • 柔肠寸断

厉害楼主顶个!

TOP

看看,谢谢了

TOP

值了!

TOP

好厉害啊..崇拜

TOP

对方的IP是哪段?

TOP

没看懂。。。

TOP

学习了! 辛苦楼主!

TOP

学习来了!!!!

TOP

5G 能够学习到东西

TOP

TOP

这样的实战流程让我更实际得体会教程!

TOP

学习 试试哈

TOP

我也来学习学习!

TOP

来看看!5G 能够学习到东西 值得!

TOP

很幸运 。。。。。。。。。。。。。。。。。。。。

TOP

see............................

TOP

我也来看一看。

TOP

- -!想看看

TOP

SEE………………………………………………………………………………………………

TOP

返回列表