发新话题
打印

菜鸟学习初级教程-----强烈推荐(一)

本主题由 admin 于 2008-6-22 16:03 置顶

一,frontpage扩展攻击。

一,frontpage扩展攻击。 * |  L$ Z3 n8 U  @

+ l# }4 W) D( g4 _# t# ^& r1 \为什么把它放第一位呢?原因很简单,它最最方便,frontpage服务器扩展是一种方便的远程站点管理功能,可是由于某些网管注意文明用语的疏忽(为什么注意文明用语满街飞?)不设置访问密码,如果那样的话,我们只要用一个frontpage就可以黑它了!!这完全不是黑客工具,但它确实办到了,还要感谢注意文明用语网管和微软啊! $ y1 I! T0 J) S' \" {
. _" r+ t4 n- @3 G% [0 a! v
具体做法:
: d* Q' t2 I3 x  C; [' T7 t; b; w
1,准备frontpage,我是用dreamweaver的,但它不能黑啊:)最好是2000版,只是不要是老掉牙的版本就行了。 # y! K( w" a7 H+ x1 `& y6 l
+ |- F) G) ?9 y' O6 w1 `
2,找一台有frontpage扩展的主机,可以用流光,也可以用搜索引擎查找/_vti_pvt/,这是frontpage扩展的标志。 " n1 Z* ~% F$ B: b

0 P: v. K) G; ^7 Z( @/ x/ D3,接下来打开frontpage,(妈妈:你在干什么?回答:做网页!妈妈:好孩子!)文件菜单下选择“打开站点”,然后在文件夹框里写入 http://11.11.22.22(我习惯用这个做例子,以...僮魍澄募恕?/a>   A. y8 N; R3 c+ R1 M9 }

# ^* Y' q* E1 y# G8 ~  g4 N4,万一跳出错误信息,表示有密码(这个不算注意文明用语)这时我们试着用以下url, http://11.11.22.22/_vti_pvt/service.pwd,这...盎箍梢愿耐场?/a> - \, e  `2 j' ]2 i
" x! l6 V* ?( }4 [/ V+ ~3 T
我的看法:
5 I) x9 d0 p  r+ K' o! @
6 ~2 w3 P5 f% g9 i, S这个漏洞只能说明网管的疏忽,对我们而言是没有什么利用价值的,只可以改改网页,也许这也够了,但要进一步控制主机,此漏洞就无能为力。消遣时可以玩玩。

TOP

二,iis.printer溢出攻击

二,iis.printer溢出攻击
* F3 O4 f9 o5 u3 ~1 A
+ |, B, b( s3 I2 y4 p7 f据说缓冲区溢出攻击是黑客入侵时70%所选的方法,看起来有点夸张,但确实有道理,因为暴力密码破解在网络上变得非常之慢,而像unicode的解码漏洞所取得的权限又太低,而缓冲区溢出一般可取得system权限,是非常有用的!
/ U; v" e- c" O8 X
3 y$ @( X3 I. ^& E9 a) C. @具体原理我也不是很清楚,只能说个大概:当我们向系统发出超出缓冲区大小的数据处理请求时,便会引发溢出,并弹出错误对话框,我们常看到的“非法操作”其实也是可能是由于溢出。而当溢出时,eip发生错误,有汇编知识的朋友应该记得,eip是控制执行代码的位置(顺便问一下,有没有会crack的高人,记得做我老师)这时加入一段恶性代码,算好发生溢出时的eip值,这样溢出时就会执行恶性代码而不是当掉。非法操作我们知道多的不得了,因此……溢出攻击是非常强大的! % |6 `; v/ X; x& r4 G

; W2 C  Z$ l2 k3 f- T; V0 p+ u/ U由于汇编对于我们来说较难掌握,加之对溢出的了解很有限,那么我们只能借助高手们的程序来黑了。 ' U% U; `/ Y7 r" E" m. ^
9 Q% T9 L6 D7 p" |
具体方法:
& d0 u- V" m( b/ @$ a( z; o! m# C! T- n; W( p6 L# W2 z, k0 w  i
1,准备iishack,本站有下载,该版本可以对多种系统进行攻击。 6 C5 g% M9 A# E" V/ v
* z) L) p. W/ d& k; G
2,用x-scan或流光扫描一个有iis.printer漏洞的主机,然后就可以攻击了。 , X6 M* u8 S9 W7 `& `3 W

1 h5 k- C+ G6 I' z3,在命令行方式执行iis5hack (主机ip) (端口号,默认80)(系统代号,具体可参考程序的说明) ( shell口) - ~5 s+ Q- o% W5 o6 Z3 Y

. c# f) P; ]6 F+ H+ g! [" Q例如:iis5hack 11.11.22.22 80 1 111(以为在111端口开一个shell)
0 i* @$ A$ o  O$ w5 X9 o9 ?- M: d, L
9 c: k  a  f+ c4 u4,用nc或telnet连上,nc/telnet 11.11.22.22 111,成功的话就可以控制机器了,加个用户,做个代理…… 9 b- E/ B8 S' a+ I& F9 O
) c- K( W5 h$ b  e. a
我的看法:
* p! |# R1 R9 _' I
$ n- ~0 d. ^9 z' k  o4 V/ ?/ _这算是一个比较有用的漏洞了,它能帮助我们取得system权限,其实和admin差不了多少了,对于做一台跳板是非常有利的,希望大家熟练掌握。

TOP

三,idq/ida漏洞溢出攻击

三,idq/ida漏洞溢出攻击 8 Z5 Q) n( _3 @$ J  P( S' R  v
( B- k9 Q0 M: m2 L7 m; \$ K
这是时下很热门的了,原理和上面的printer相似,目前我只找到了iis5的攻击程序,在cshu里也可以找到的,我们准备的是snake的gui版本,很方便的。 + T3 b/ p- B9 R' k$ L
; r9 O: z1 A2 g4 T) A& i8 |
具体方法:
. z& d2 S& K, l1 A/ E9 q7 p3 {% K1 v9 Q
1,准备snakeiis溢出程序。可以从本站下载。 5 ]3 }# D* n9 q: n2 }( Z
5 ]2 }$ g* Q- i- P2 O: D% i+ X" i
2,ida/idq漏洞很多的,但win2k的服务器就不是那么普遍了,所以用你熟练的扫描器去找一打win2k的机器吧。
3 j* r5 U1 ]* F1 H. T' ^) H0 V+ }/ O" b7 Z+ d$ C2 g4 \6 |) g
3,程序的界面是很傻瓜的,把ip填入,选择好类型,按下溢出按钮,显示shellcode发送完毕。 2 t8 M1 p# x1 P3 y! X" ^( D

' p" k) o1 F4 ]1 R4,telnet/nc到你设定好的端口,如果成功的话,会显示目录下的信息(因为默认shellcode是dir) 7 {6 {; }, P5 H+ `- n6 D
; f" S# f' c" S6 p
5,欢呼吧!再次溢出,别忘了改shellcode为你想要的代码哦。 + K- e) v9 `$ W

: J; F4 d0 R9 `& O) h6,重复4,很快一台新鲜的win2k被你控制了! 5 J" f' w' x: }: _! M& ]# ]. [

. }2 @( U3 p4 w0 U8 N& g9 S& G5 J. S我的看法:
+ Z4 G5 N9 s  n
* f* ~3 p$ N3 C( ^我很喜欢用这种攻击,因为win2k的3389可以很方便的为我做事,省力地搞到一台win2k,然后慢慢享用,爽到根尖细胞啊!大家应该掌握这项方法。

TOP

四,*bsd telnetd溢出攻击

四,*bsd telnetd溢出攻击 6 M- R6 X- E# n
! d, Q* Y3 v, n3 {7 [8 S
又是溢出,不过这个可是真正的热点哦,最近红盟等大型安全网站被黑就是因为这个!所以看看吧
6 T2 ^' |- w% F0 H$ g( [, W5 t
9 h/ d& }8 Q1 Y: G8 A! _1 b2 Z- S具体方法:
  X) F# h' G2 ?) W3 U: k- m) S
  w8 X  P5 r, Y" g5 O2 w1,使用fbsdhack for win2k来攻击,本站有下载的 / b1 k9 K2 K- i( _6 H5 O1 p4 K

7 N: M7 N' u7 a+ ]5 D0 B1 Y! N2,还是要找到这样的主机,一般是xnix的,比较少的,用专门的扫描器吧,我会在不久放出来。
! S8 C( I! K) e3 V
# D+ f- {- ^+ f4 r8 {) G3,等吧!这个漏洞要发送的信息很大,大约16mb,可怕吧,所以最好用高速肉鸡
2 M1 C1 |, J" V9 ~! v! h+ P6 j7 G4 R$ W( p5 j
4,有幸成功了,记得请我吃饭! % }7 B- C$ L% l6 a0 G' _

( I& S2 M" {. {2 `* y我的看法: : u- f; w1 i* b0 P# E) O& [: E
% S  K2 h& K- G/ [
这个漏洞的利用比较有难度,从找机器开始就是。但作为黑客爱好者,我们没有理由去回避它!

TOP

五,密码暴力破解

五,密码暴力破解
3 B3 `8 M& A# i% g" [' r: W, N* D+ R3 x' b" w- [
这是最最原始,也是最最基本的攻击的方式了,利用字典文件或暴力模式,对密码进行探测。费时费力,但若有经验的话,可以缩短这一过程。
- V! @5 Q+ q$ X* I% |4 N+ A) F1 l
0 S; L6 f% s  X4 e: L: m具体方法:
7 v6 L8 ~! H3 m' E# f; F; h* t0 b- F
1,找一个破解器,有ftp,http,smtp,pop3,telnet等等类型。 ' N) t/ v" m! ?2 {$ d% q1 p
) V0 j0 V7 H: O( ?8 y0 c3 ?, N; @
2,找到一台相应的主机。
* l- ^: n# h. |2 ^( T: ]8 p) O) r  R, u+ U
3,设定一番,上路吧!你可以睡觉,可以去machine(就是做作业),可以去泡妞……就是不要傻等。为什么呢?因为会伤视力的:)怎么倒了一片,起来起来! & V& Y  m# n2 _

8 }4 |* P+ z( _! y, _4,万一成功了(之所以用这个词,是因为成功率很低的)表明你运气旺,赶紧下线,买彩票去吧
# }! A* c& W+ h6 z8 {! D
, K& f. v# y0 V" v% W3 r( w) K4 K4 `, T; Y3 y: |" Q- m! J" D9 h& m( y3 V
大家好,这几天被cgi程序搞得头昏脑胀,主要还是51的错,什么破东西,那么多错误!现在只好暂时借人家的地方用。 * _. m; D( [+ E: \/ t0 m

* \7 g" Y3 R* c+ g这是菜鸟操的最后第二节,说实话我还可以写很多的,但是作业还欠了一大堆:(为什么我没有满舟的狗屎运?算了算了,我不合那种欺世盗名之辈一般见识,开始做操吧!
; d# ]6 T$ N# q9 [6 i  @& \6 I
不知道大家对unicode和溢出攻击是不是熟练了?没有的要加油哦!今天我们来谈谈权限的提升。
+ m& T! u6 e+ Y
3 O9 e* J1 @' c: i在windows系统中,最高的权限掌握在administrators的手里,在xnix中称为root,我们要完全掌握一台机器,拿到admin是不可或缺的。
4 G4 Z2 l* t; v% I* W
8 X; `0 [3 J8 g! d4 h首先说说最简单的:system to admin 0 a- L' _% t& X5 |

: c$ M1 X/ }; g4 P. s当我们用溢出攻击成功后,其实我们已经拿到了system权限(具体看每种攻击而可能有所不同)这时我们很容易拿到admin权限。首先看看一下命令:
/ @3 h0 t7 U' t5 Z$ p
) C$ j' W) _# G* r7 Hnet user 察看用户表 net user username pass /add(添加密码为pass的用户username)   v* G/ e0 B- q% |3 J, v

$ K# M1 }" E, {0 f+ W5 Lnet localgroup 察看组 net localgroup guests cshu /add 把cshu用户加入guests组
8 w. s' H% D7 r- e- w4 }6 z5 |  Z3 g/ t) Y
net use \\ip\ipc$ "password" /user:username 这是远程连接的命令 5 p! ?# F* M4 f% r! T3 ^/ y6 d+ O
# G1 J* s' |* ~- o- ?* x7 ^% {) U1 \
假如我们溢出了11.11.22.22,那么这样做吧!
9 `9 ^7 J* [  [; h* R; r# O. Z8 Q; [6 O
net user (看到了iusr_machinename的用户了,它一般没什么权限的)

TOP

发新话题
手机号码所在地查询:
Google
IP地址: