首页 电脑 电脑学堂 查看内容

发散性思维在入侵中的应用!

2008-11-29 11:35 660 0

摘要:   ps:又一篇文章,以前写的,转过来看看,好简单的东西,刚玩电脑那会写的文章。  发散性思维?  我自己的理解就是遇到一个问题可以想到各个方面,以求能得到更好的解决!  语言表达能力有限了!^_^见...
关键词: 0.0 LISTENING TCP 肉鸡 Service sql 一个 口令 命令 工具

  ps:又一篇文章,以前写的,转过来看看,好简单的东西,刚玩电脑那会写的文章。  发散性思维?  我自己的理解就是遇到一个问题可以想到各个方面,以求能得到更好的解决!  语言表达能力有限了!^_^见谅!就用一次入侵来说说吧!  一次一个朋友说找到了一个sql的弱口令的主机,问我怎么入侵,虽然我也是很菜的的!但是sql的弱口令的还是能搞定的!就给他说用sql的综合利用工具!不是吧!没有,我晕,想做黑客自己不会写工具还不好好利用别人的呀!赶紧用google勾回来放到硬盘里吧!^_^!  我马上从硬盘里翻了个通过qq发给他!  一会消息又来了!说怎么加帐户!不是吧!这个也要问呀!好了这个就不说了!  后来又问说用sql综合利用工具传了个木马问我怎么运行!这、、、、、、  又问、、、、、  累死拉!这样也要做黑客,不过和我刚开始一样的呀!^_^!  通过这些可以说明他还没查看这台主机还有什么漏洞呢?  这时的发散性思维就用上了!下面分析:现在我们得到了的是一台sql弱口令的主机。  首先要明白的是sql的sa用户的权限要比系统的admin的权限还要大(这个可以找找以前的文章),这样我们就可以给肉鸡加帐户,当然肉鸡允许执行远程 cmd命令的时候。也就是肉鸡要有sql的xp_cmdshell扩展才可以执行命令的。开telnet就不用说了!还有上传木马了,这个sql综合利用工具都可以搞定了!  但是你有没有看肉鸡本身存在的东东呢!就是可以更好的利用的漏洞呢!比如说3389了!不是更好吗?不用上传木马了!直接用3389登陆器就可以连接!下面我们开工,怎么看对方开了3389没呢!看服务吧!也可以打入命令  net start  显示:  Alerter  Automatic Updates  COM+ Event System  Computer Browser  DefWatch  DHCP Client  Distributed File System  Distributed Link Tracking Client  Distributed Transaction Coordinator  DNS Client  Event Log  IIS Admin Service  Intel PDS  IPSEC Policy Agent  License Logging Service  Logical Disk Manager  Microsoft Search  MSSQLSERVER  Network Connections  NT LM Security Support Provider  Plug and Play  Print Spooler  Protected Storage  Remote Access  Remote Access Connection Manager  Remote Procedure Call (RPC)  Remote Registry Service  Removable Storage  RunAs Service  Security Accounts Manager  Serv-U FTP Server  Server  Simple Mail Transport Protocol (SMTP)  SQLSERVERAGENT  Symantec AntiVirus Server  System Event Notification  Task Scheduler  TCP/IP NetBIOS Helper Service  Telephony  Terminal Services  Terminal Services Licensing  Windows Management Instrumentation  Windows Management Instrumentation Driver Extensions  Workstation  World Wide Web Publishing Service  这不是终端服务吗?^_^爽~ing!其他的就不用我说了吧!  还有一个方法的。就是更直接一点的,  命令netstat -an  Proto Local Address Foreign Address State  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING  TCP 0.0.0.0:135 0.0.0.0:0 LISTENING  TCP 0.0.0.0:221 0.0.0.0:0 LISTENING  TCP 0.0.0.0:443 0.0.0.0:0 LISTENING  TCP 0.0.0.0:445 0.0.0.0:0 LISTENING  TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING  TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING  TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING  TCP 0.0.0.0:1031 0.0.0.0:0 LISTENING  TCP 0.0.0.0:1032 0.0.0.0:0 LISTENING  TCP 0.0.0.0:2024 0.0.0.0:0 LISTENING  TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING  TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING  TCP 0.0.0.0:3801 0.0.0.0:0 LISTENING  哈看那不是3389吗?还不赶快连接呀!  ^_^!  下面要做的就不用我说了吧!  其实这篇文章没有什么技术性的东西!我也只举了一个例子,只是想告诉大家在入侵中要多看多想,才能少走很多弯路,在我看以前一些高手的入侵教程里,也又存在走弯路的现象,其实有很多的东西都是放在我们眼前的,只要我们留心了!就可以少走很多弯路的!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部