返回列表 发帖

[原创文章] 指定IP入侵对方电脑的过程.实战.

我好好的呆在一个红客群里,一个人会话模式找我说
1 U7 \" |# q9 ]9 k2 w0 {
2 X. u7 P: m6 L* w4 E: b兄弟,知道怎么刷钻不?6 s9 w. ^& @: l. f

4 l, I; [. H- N6 ?& Q& Q我当时回了句,早不玩那种又垃圾又害人的技术了.7 t- z" O3 O: n& }

; z8 g1 y, H/ h他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.+ m+ M* o, `  ^8 E0 `: j
0 t1 v2 d# ~9 [# ]6 j
"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"( i+ d0 F9 w' Z) ]
, r1 A; x% }$ y& P
草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...
* S8 A- R4 e9 L  H- `) M0 \
! w5 R7 Q3 s; n, ^: L1 x4 Z开始----运行----cmd
: m3 Y& ]; {9 P/ E6 E" _# q+ d- m
! ~* N  J8 d! L3 n打开DOS模式,关闭与他对话的窗口,netstat -an
! |" T; h' i& ]8 J1 i! Y+ |7 A9 _' ]# X- V6 A
再跟他说句话,再次 netstat -an ,确认了他的IP
0 C, q$ ?  v  h9 T1 @
* D, g0 ~- k  |5 i一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.) x+ }- j4 s; n  {0 L$ @

" g; @+ N) I5 G& v. ~: _6 p2 E3 K暗组工具包里,刚好陈列着一具N久不用的啊D工具包..
" e$ ^5 T+ V8 b0 ^3 [! @5 c
6 _; i, u, _. l% U/ ?2 L图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.
5 X6 L$ @; w8 N7 P% p4 {# n5 ^: f" I4 \: P: b1 C1 L
打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到4000
& @8 u& y' @2 a" K4 Z) t) _; u
* P9 ?2 O2 ^* c. b; K9 P, i如果中头彩,那么他开了135 ,那就好了..可惜...8 K5 J/ G! N" k, _3 }- x7 O

! w6 a- }$ N3 _! c: Z( e( Dwhat ???  oh.... god damn ! " K5 c9 n( O% k2 x6 P
/ N. U( y. Y) T% P
一个端口都没开??? 不可能啊...至少也该开个80吧..
' J0 \! Q' t! P& d/ @( ^9 A! z
) I) k" \- p9 @7 X" B* j原来是有防火墙,狗日的...诶,这不正学社会工程学吗?
! s2 M- n5 y: j
& R* h# K& L) W1 x我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!
+ }! w1 Y* z4 ~* ~+ T! I
, q* t4 a" v: D& B, i; L7 e这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..  l  W9 o; ?" q# i7 ?7 ^4 W
3 ]  a* B8 v. t, a, D9 k
我说,你截图过来,我告诉你哪一条是我入侵成功的证据..
  J) f# G% H$ g8 G4 {9 m/ A+ l2 A2 h6 ]/ j; L2 I9 V
嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!
( q3 u$ W# [: s- A7 p7 k4 z4 A2 t, }0 ?6 f) N6 n" \
what  ??  what  ??  137   138  139  140  161  445  1433  还有些乱七八糟的没用的就不举例了..8 F% Q  [# w. W  K3 j
) [$ ^% T5 F4 S5 o% {9 y) r# F5 a
嘿嘿,小子...没开135算你运气好..., D9 Q+ ?: G$ a9 V* v& x

4 v# S& H, @. V什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?
2 z) f: E8 |! `$ @  M9 s) G# d" w5 b; ^) I5 M" `
这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!
5 N& i; L" M& M" {' }! r+ q+ E5 O1 V
嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.5 V7 W! w6 \; a" C6 n
" d2 ^8 ^7 e# Z* g$ q' v/ L; _
MS 08067 的程序用法
6 y  c8 q' e; d( j6 E2 N  U$ S. o6 u  J
在DOS下输入 ms08-067  IP
2 w  q/ ^4 Z, b$ }- \: ?) c3 z; h
当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.* `  `  p% @4 c7 j( q9 c
9 V( J6 W- f* y
好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂..
9 ]7 N# M: C$ f4 \
0 X! H& B6 v7 T& Y* h由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..$ k! c' z$ o9 h( ~. R7 ~- |
. H  u  V9 L. M, a

8 p9 b- ]5 N& N( q5 u: o; X. f5 ~' L9 E. K0 z: h+ I
这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!
; B4 Q( q6 O( p1 P8 D: k2 V; {6 u$ f, l0 s. z+ @+ U" r# M5 O
开始,运行,文件名,MS080675 [  T* N" j( Z1 I
, b* B& z8 w+ l1 j
2 W. {) {: x8 H' L, b

9 E1 n; g  C7 n- j! Y3 M这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.
' o1 M8 @7 {9 ~  d% o- c+ A2 h, w2 t0 ]  q8 |) Z, M
这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..
4 e( L& K5 w1 Q4 D& Q& {2 b* b. l  m% M% K& J' b5 N
然后他的利用格式是,  MS08067 IP) |7 o3 y* X7 \3 c0 w
; v# i- Z% Q1 o! l) a; y: `
比如,我用个看看& m' {" M+ }5 {" C- T6 h
, F! z. f) [% h+ I7 L" Q& R

- @8 G" q- |/ S; j- W
) I/ s3 V& ]% @像我自己电脑上,不存在这个漏洞,他会显示:  error:1203( i3 X# ^8 [5 I# a% }1 p5 Y
' w% F8 Q6 U; a" j9 b) r5 p
那如果成功的话,是这样的9 i% c: E, w7 R  w% t
6 C9 v+ x9 l% a! K; k  n  k

) @! A1 D3 n3 H+ i/ @& V
+ n0 Y) ?/ g% f- E3 k9 s5 Z一但出现这个, 对方的机器将开启4444端口,状态为 listening  表示是监听状态.& c8 S2 `( l/ e# n( d

$ S9 w% ^1 K. ?" u, Y( d3 U
# x( t9 Q& m2 K% E# ^! Y% x% Z! ?然后,可以通过命令  telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作.
4 r% o* {3 ^! T  Q- z
; v* i( Q2 S8 w! _8 p到了这呢,已经登了他的telnet  可以添加一个用户.' W) v$ b$ _( i; A+ L5 @6 B
* b' Q' Q& r& l; D
有了用户..大家应该都知道什么入侵了吧??  可以直接种植木马..
5 Q9 X1 J, c+ X# r* w3 c
+ T/ n+ B* @- x) J" R, g/ l后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..
6 W3 v3 `1 Y3 a# M8 s4 a& q) F. U8 A/ q$ X! ~/ i7 C0 ?
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过
1 ]3 N' \5 v% |: [  {  b# c" r* f* t/ K4 c- w. ?
下次干一下发出来.!
7 t: i9 a' n* ?4 k2 y" L( L
. p/ S3 Z  X  {- L好了,文章就到这里,我邮箱  340214685@qq.com   有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~
/ a  o* l$ Q& b, I" [$ L! z  
) r: a5 I3 T  ]/ N7 n9 C
6 w7 j9 B+ a( s3 R' h对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!( u4 _& T7 K7 _. B) F4 \  l/ c! m& i

. e) P' r+ G/ f* ?* L, ~0 q[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • 超超

  • 柔肠寸断

大哥,不行呀!我检测到他的电脑有3389端口,我连接他电脑的时候,却说我错误,这样怎么在他电脑创建一个用户呢??没用创建一个用户怎么连接他的电脑?这样算入侵吗?请大哥教教我!

TOP

哎067现在135都靠运气啊!: ^: I, T4 ?( V
不过欺骗还有点搞笑

TOP

学习了! 辛苦楼主!

TOP

噢  我来试一下

TOP

好好学学 天天向上, n, X  h9 Z+ [6 @1 w# Z8 A  o
LZ 我很看好你哟

TOP

我来试一下

TOP

老的,你这个可一定要可以啊!不然,我可就亏大了!

TOP

不对吧 他都开了防火墙了 你怎么连他的445 135 端口 溢出呢

TOP

真的假的!- O- E2 M- O+ r, }7 ^; r4 A
有这么简单吗?

TOP

没钱..
4 _) i# T7 d* V8 q9 j- ]7 L买不起...
7 G* d, M8 s) x5 J) T  ?8 F6 f% j等下回来再买来研究~<77>

TOP

我也要好好学额.0- -

TOP

SEE………………………………………………………………………………………………

TOP

要开Server,Computer Browser,Workstation这样3个服务。如果没有开启,无论对方是否打了补丁都是不行的

TOP

没钱..$ Y' y4 |2 p+ e4 o( Y$ x# O# y
买不起...

TOP

看看嘛
+ o; }% P, J3 u; K$ E; f' h

TOP

BKK。。。。牛人,我看过他在黑X的文章

TOP

工具直接发出就OK了

TOP

很幸运。。。。。

TOP

来看看!5G 能够学习到东西 值得!

TOP

返回列表