这是最后一节了,写的傻傻的,但我毕竟坚持下来了,值得鼓励!(偶尔阿q一下)在写菜鸟操的同时,我们的cshu(cshu.51.net)也在默默成长,但现在我要准备离开了,真是有点舍不得。在今后的日子里,还请大家多多支持cshu和christ,freedom他们。
5 @9 J" S* h. w6 o! k
. e$ G8 N0 i+ { h) K今天说点什么呢?没有主题,乱谈一通吧!
! b G% ]% l; z0 f
4 U: E1 C4 w. U, q6 S) M) |7 G5 {# q首先我要吐一次血,当然是为了推荐一样东西,就是流光!(那么没创意,老土!)不管怎么说,小榕的流光应该是中国第一黑软,他综合了诸多的攻击手段,使攻击便捷化,当然可能让我们养成了懒惰的习惯。不会用流光的最好去学学。
: h: u* `7 _) y/ V1 M
8 O. G: C7 u" f% a7 }我来说说我自己觉得最有用的几个项目:
. o6 \. H+ f1 C9 M$ h! ^; D/ r. [3 x
1,探测----扫描pop3/ftp/nt/sql主机,要是无目的地黑,那么用这个再合适不过了。进去后填好ip范围(范围可以扫大一点,它很快的),至于类型嘛,要是你要一大堆unicode,那么选择iis/frontpage再合适不过了,要是要更高的权限,sql是不错的选择。完成后,表格里会多出一大堆东西。
9 n+ d1 F- ]3 W6 j) V+ b7 f3 ^9 |
+ K0 S9 v& x2 s. W! ]3 [+ G
remote execute-x 这是几种不同的unicode,用它比用ie来执行方便多了,但是echo有问题(是我自己不会,会的朋友快教我)
% |( n g# G+ [. D' n
3 ^) P. m4 G2 N) H3 Q" Gremote ftp pcaw file method-x 这是远程获取pc anywhere的密码文件,要使用的话,你首先要有一个ftp账号,去申请吧!顺利拿到cif文件后,用流光自带的工具就可以解开密码,很爽的!
+ l- @- s7 A9 @
# N. k8 u9 C2 F. ?# K4 i- fremote ftp sam -x 拿sam的,还是用最好的lc3来解吧!
% I4 g( ?5 L8 g2 |) C" ~
; |6 g3 M" B" I2 \+ ifrontpage extended 这是frontpage扩展,不过不要高兴,是要密码的。但是若是后面跟了privilege hole的话,放声大笑吧!(小心不要让邻居拿着菜刀冲进来)打开frontpage,打开站点, http://ip就可以了!(http://不要忘)
& C$ M9 z6 } l0 `% k5 r0 s6 ]) _) O% r" E( o! K
此外还有一点变通,大家肯定读的懂的。
1 y- q8 d2 b; B
! O. g0 |* ?; t8 B$ v5 A3 v2,探测----高级扫描工具。这可是流光4中的重头戏,综合了很多漏洞,还可以用plugin功能加入新的漏洞。这项功能很适合对某一站点进行探测,很快扫出漏洞后,流光会生成一个报告文件,其中包含漏洞的连接,要是你看不懂的话,建议你拿出x-scan,里面有漏洞描述的。
& ?/ _0 O4 F: _- W' H' @
9 |" J9 S; L% p' A$ N8 `! T
3,工具----nt管道远程命令,种植者,这两项功能对我们攻击nt来说是相当好用的。但前提是要有账号,相信在此之前你应该有几个了吧,那就快点试试吧!
$ f7 k* Z) q5 M V% s# g5 F
" B2 k/ n+ F0 J$ Y- \! w( M& H总的来说,流光的使用是非常简单的,其中也有不少工具值得我们一用,tools目录里有一些很好的工具,exploit里则有很多溢出攻击程序,前提是你应该会c,不会的话我也没办法,学会c起码要看10倍于菜鸟操的资料吧!另外给大家推荐一个站点:
www.hack.co.za,有什么漏洞的话就去那里找找,你会有所收获的。