通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
一次简单的反入侵测试
责任编辑:酷酷の鱼   更新日期:2008-6-1
 

文章: 唐不狐

某日小弟正在肉鸡上sniffe,正巧赶上某淫在扫我肉鸡的sa弱口令。先做了个ipsec阻断了对方对我肉鸡的扫描。对方ip直接在嗅探器里得到了:61.19.***.***.查了下,是泰国人妖的。直接ie里面键入地址还有个站。

初步地揣测:该ip是某淫的肉鸡,用来扫别人的。

偶接下来很风骚地揣测,那个某淫是不是也这样扫扫sa弱口令就日下这鸟鸡鸡呢?于是telnet 61.19.***.*** 1433 嘿,端口开着。本地查询分析器里sa,口令空。竟然就这么风骚地连上去了。当时那个心情:堪比小乔初嫁。

接下来的故事就不那么舒坦了。利用xp_cmdshell提示XX.DLL不在。OA、job、尝试上传删除的dll、xp_regwrite、沙盘...满清十大酷刑都用上了,人家依然坚挺。

数据,可怜人家里面毛东西,列目录也失败。(插个经验:用咱blog上的伪造文件整出来的点pangolin检测不出来地,没有关键词,用NB即可。我想是判断的逻辑方式不一样)

sa日不下来都说是人品问题,俺那个伤心啊。接下来用s 扫了下1-10000的port开放情况,发现开有81在。于是ie里面http://61.19.***.***:81/ 打开看到个php页面,仔细看看还有phpinfo,于是得到web路径。

接下来就好办了。查询分析器里面log备份一个phpshell到web目录下,再写个大马上去就很爽地拿到webshell了。

执行net user的时候没反应,我还以为降权了呢。接着又试试ipconfig 有了。原来对net.exe,net1.exe做了手脚。记得邪八有兄台写了个现成的api加用户的工具adduser,顺利解决该问题。

接下来意气风发地连人家3389,用户名口令输入,进入加载界面,忽然弹出一错误窗口,小心肝咯噔一下差点没吃得消,仔细一读差点吐血:该系统需要激活!

当时那个恨啊!接着直接给它上了个马草草了事算了。几辈子没遇到这样地了。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 黑鹰科技为震灾地区捐款万元
    普通文章 瑞星公司06月01日发布 每日计算机病毒及木马播报
    推荐文章 推荐:不再烦恼!五招巧防QQ密码被盗
    普通文章 一次简单的反入侵测试
    普通文章 PuTTY自带的Plink.exe绕过http劫持
    普通文章 跨站式SQL注入技巧全攻略
    普通文章 抵抗DDOS攻击 教你通过修改注册表增强系统
    普通文章 曝光:黑客如何查找互联网网络安全漏洞
    普通文章 教你远离IE浏览器漏洞 避免遭黑客攻击
    普通文章 蠕虫借U盘肆虐 欲关闭杀毒软件和安全工具
    热门文章
    普通文章Safari下载功能有漏洞
    普通文章专家提醒:黑客借"地震视频"传播病毒
    普通文章爱国红心显中华力量 图片木马遭众人鄙视
    普通文章桌面幽灵伪装QQ好友向外发送文件传播病毒
    普通文章PayPal发现严重安全漏洞
    普通文章安德夫木马偷偷下载病毒
    普通文章网络黑色产业链日渐成型 奥运黑客蓄势待发
    普通文章阻击网络黑客入侵!江民奥运网络安保小组在行动
    推荐文章推荐:详解还原系统保护技术原理和攻防
    普通文章调整重心 了解从IIS到SQL Server数据库安全
    精彩专题