爆破 顾名思义就是暴力修改程序的代码来达到破解的目的 当然根据共享软件的注册方式我们可以对症下药 黑客协会:黑客入侵网站爆破的思路 比如说没有注册的软件有功能限制、使用次数限制、使用日期限制等 我们就可以分别对待了!我们只需要解除这些限制自然就达到了破解的目的了! ftp爆破痕迹 在数据包3中没有发现108的痕迹,黑客在这里又换回了136来爆破。 如果没有提示,我们可以使用很多断点来完成这些操作 现今软件的保护方式有 1、序列号保护方式(注册码=f(机器码/序列号)) 2、警告(NAG)窗口 3、时间限制/次数限制。。 4、菜单功能限制 5、Key File保护 6、CD-Check 7、只运行一个实例
一些软件通过把注册码保存在.ini文件、注册表、.dat文件等等方式进行注册验证 常见断点设置(后面带"*" 的为常用的) 请点击此处输入图片描述 在红框处发现他已经爆出了正确的用户名,接下来就是密码了。
请点击此处输入图片描述 在这里就看到黑客已经成功爆出了密码,并在登陆后执行了一些命令。
请点击此处输入图片描述 右键追踪TCP流,发现黑客以 woshiftp/woshimima 登入了ftp,并依次执行了SYST/PORT/LIST/TYPE/RETR/QUIT命令
请点击此处输入图片描述 ftp的操作命令解释一下吧
所以黑客在这里首先确定了服务器系统版本,并拷走了conn.php文件 conn.php文件应该是一个定义数据库连接的脚本,黑客拷走它的目的应当是想审计代码漏洞。 学习黑客技术 入侵思路 推荐书 《网络黑白》 某宝有售。
所以在开启ftp/telnet这些服务的时候不能偷懒,一定得用强口令啊 ==================================================================== 0x04 13-16题 telnet上传木马并提权
telnet是一个远程登陆协议,类似ssh。不过telnet是明文传输,现在基本没人会开这个服务,都用ssh替代了。不过在一些维护昂贵的老旧的设备上(比如科研设备)可能还会开启。 Telnet爆破 爆破telnet这个没什么好讲的,和爆破ftp差不多。telnet默认端口是23,一看数据包就知道了。 telnet包的数据并不会在info栏下显示出来,因此我们只有通过数据长度判断。 这里首先发现了一条长达4062的数据流
请点击此处输入图片描述 追踪TCP流发现黑客已经登陆进去,并准备对C:\WWW 下的文件进行操作
请点击此处输入图片描述 在红框内看到login用户名是administrator,而password则显得有些奇怪,有许多奇怪的点,这里是编码转换失败出现的问题。所以这里查看Hex16进制码
请点击此处输入图片描述 按照hex对ascll码,翻译出
ff和fa还有f0这里没有对应的ascll码,我就不是很懂了,不过我判断黑客在输入xxb后回车应该就是登陆了,然后后面的应该就是自处理程序(?) 暴力破解的一般流程 初学者必看。 1、有壳者自然得先脱壳 2、试注册看看有何提示,让我们抓抓小尾巴 3、若有提示,用OD动态调试器或者是W32静态调试器查找错误提示 4、来到错误提示处分析代码找关键CALL、关键跳! 5、修改代码 6、复制保存! |
| 本文出处: http://www.toutiao.com/a6445418783628853518/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|