我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 黑客入门 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈 · Exploit
热门文章
· Ghost命令行参数一览表..
· 小黑需知 各种系统中密..
· 黑客高手必懂基础内容..
· IP地址盗用常用方法及..
· DOS简介
· 黑客高手必懂基础内容..
· IP地址攻击方式
· 黑客高手必懂基础内容..
· 网吧必杀:如何进入网..
· 新手入侵检测知识
· 上网千万不要下载安装..
· 黑客高手必懂基础内容..
相关文章

· [组图] QQ宠物喂养完..
· 堆栈溢出技术从入门..
· 堆栈溢出技术从入门..
· 堆栈溢出技术从入门..
· Linux环境下防火墙配..
· RedHat Linux下防火..
· Win2000Server安全配..
· 入门级学习:Linux学..
· RedHat Linux下防火..
· 罗云彬VxD教程--VxD..
查看更多与入门者如何获取肉鸡跳板相关内容

入门者如何获取肉鸡跳板
作者:幽火  来源:www.5ihack.com  发布时间:2006-12-29 13:26:50  发布人:ghostfire

减小字体 增大字体

  今天我们来讲一讲一些简单的入侵,这篇文章是送给新手的,难的文章我也写不出来~~ 这里讲的方法都是针对winnt和2000的,平台是2000。我只是想送给新手点肉鸡罢了。

  罗嗦了这么多,现在我们开始吧~。首先我们来对几个扫描器评点一下什么?你不知道扫描器是什么?我晕~~~扫描器就是扫描的嘛,它可以检测出主机的漏洞
  常见的有端口扫描器,和cgi漏洞扫描器,还有就是象流光那样的大型扫描器,什么都可以扫。我们先来讲一下扫描器的原理!

现在假设你是A,要扫的是B ,那么,通常建立3次握手的过程是:

A--------Syn------->B
A<-----Syn/Ack------B
A-------Ack-------->B

  这样就建立了连接,扫描就是建立很多这样的,从而达到了解对方开了哪些端口,哪些服务厉害的扫描器还会进一步探测!但是,这种tcp扫描会留下大量的记录,如果B的网管不是白痴那么他就会开始注意你了!!

  所以我们又会用半开放式扫描(syn) ,也就是:

A--------Syn------->B
A<-----Syn/Ack------B
A------->\\ B
A-connected--?<-----B

这样,由于B一直得不到确认,当然就不会记录ip啦。不过B若是很bt,那么他也会记录任何syn的 ip,那就没办法了!!

  扫描的原理讲完了,现在来讲讲几个扫描的工具!!这才是重点,新手哪会关心那原理啊~~~ 我们先来讲端口扫描器一个端口就是一条路,进入系统的的路!可见他的重要!!

  我推荐用superscan和nscan两个都是国外的,superscan的汉化版有问题,建议去www,peckerland.com下载E文版,nscan在黑白有下! 这两个的界面简单,我就不罗嗦了!我很喜欢superscan.他的扫描准且快~~对单一端口的大规模扫描也很不错,以前大家就是用它来扫3389的!

  下面我来介绍流光!!xscan!!和sss!!! 我想大家对流光应该不陌生吧!如果你是新手,先从流光开始!!界面很cool!多亏榕哥~~不过我宁可把流光作为一个攻击的工具而不是扫描的工具xscan则是安全焦点的,他可以半开放式扫描!!

  而且在扫描上我觉得比流光好!因为我问过sharkstorm,他说流光会在对方主机上留下痕迹,所以我怀疑流光用的是tcp扫描! 所以我现在用大规模扫描时是用xscan而不是流光! 接下来是sss,现在的最新版是3.43,3.41版的注册机是由redshadow开发的,全称shadow security scanner他能扫描很多漏洞,速度也很快,留下的痕迹少,产生报告详细。有时候流光或是国内一些扫描器会误报,这时我常用他来检测。所以,在入侵单一机器时,我用的就是它!!!!

  好累啊,先喝口茶~~~下面就讲怎样获得大量肉鸡! 这里我推荐用扫描nt弱口令的方法! 当然也许别人会推荐扫描sql的弱口令,但网上的nt弱口令真的比sa为空的要多太多了~~ 我们先打开流光4->扫描->简单扫描->nt/98->IP段开始扫,扫到很多139开了的主机然后ipc主机,右键->探测->远程探测用户然后就会有很多用户和共享被扫出来,其中有可能包括弱口令(参见杀手的流光教程)这里我告诉大家一个秘诀,就是有很多是guest为admin权限的,这些的密码一般为空这是因为这台主机被攻破过,有人留下了后门,这下便宜我们了,先拿来用了再说!

前面我们说过,我不喜欢用流光来扫描,所以,我们在这里用xscan来扫描nt弱口令! 在扫描选项里选nt弱口令,然后来个ip范围,让他扫,接下来就可以等待战果了一般会很丰硕,我每次扫这个都很爽!!! 接下来就要讲怎么用了!前面提到过我喜欢用流光来攻击,现在就让我们看看他的强大!! 流光4->工具->nt/iis工具->nt远程管道命令输入ip,刚才扫到的用户名,密码(若为空则不填) 连接!
ntcmd>net user
看看,连上了吧~~ 。我们来添加一个用户名
ntcmd>net user aaa 123 /add
命令成功完成。

  加到administrators组
ntcmd>net localgroup administrators aaa /add
命令成功完成。

  好了,这样肉鸡就做好了。什么?你想把他作成跳板? 好的,我们继续来。流光4->工具->nt/iis工具->ipc种植者,添上ip,用户名,密码等。然后点开始,接下来我们再用telnet连上去,去debug snake的sksockserver注意,用ntcmd不能安装sksockserver。 具体我就不说了,大家自己参考说明.

  当然,大家也可以放一堆后门上去。不过我喜欢这样:
ntcmd>net use g: \\ip\c$
命令成功完成。

  这样,我们就把他的c盘映射成了我的g盘。然后我再放个木马的server上去再用ntcmd运行,呵呵搞定~~,玩他没商量!!!

  我们还可以把c;\winnt\repair\sam._抓下来,用lc3跑一下 就得到所有用户的密码,或是用木马抓密码!!

  当然我们也可以telnet上去运行tlntadmn来修改telnet端口,更隐蔽怎么扩大战果呢?我们仍用ntcmd
ntcmd>net view
......
出来很多机器名,这是和我们的肉鸡共享的。
比如有一台是:
\\LOVE
我们就:
ntcmd>ping -a LOVE
这样就得到了他的ip。我一般会用sss再扫一次,当然,你也可以用你得到的密码去试试,看能不能进去,呵呵。

  有一次,我"不小心"跑到某教育部门,net view一下,居然和教育局挂钩....接下来出于自身安全,我就停住了,呵呵,中国的政府不能乱搞的~~~

  最后是打扫脚印,建议用小榕的cleaniislog,很方便,用法参见说明! 请记住,入侵nt的首选绝对是139,netbios

  补充一点,大家在连接时可以用2000自带的计算机管理->连接到计算机这样也很方便。关于其他几种方法,我在这里说明一下:

  输入法基本上绝种了~~ 不过如果你扫大量的肉鸡也许还有最好用的应该数sql的sa为空,直接用流光连就行了,连上后就可以直接添加帐号等,但是有一点不好有时候会连不上。比如我在学校机房就从来没连上过,估计是我在内部网络,有硬防火墙的原因,我在3389上就连的很好。不过总是玩这个是不会提高的!其次要说明的就是idq溢出与.printer的漏洞,这两个漏洞我不想多说什么,因为很多人都会用但成功不了,我在这里就说说什么情况下可以成功。一般来说,用xscan扫描,如果出现说isapi扩展,那么恭喜你,如果存在这两个漏洞绝对成功,我屡试不爽。因为这两个漏洞都与iis那个破东西息息相关,所以大家不要被别的扫描器的误报迷惑,在安焦的漏洞库有这两个漏洞的详细说明。

  流光是一个很好的攻击工具,他的exploits文件夹和tools文件夹的东西大家漫漫体会,呵呵。不说了,不然天下大乱了!!

总之,98的安全性比2000好,因为98基本上没用。一般来说,入侵98是从139,要改自己的lmhosts文件来达到入侵的目的! 不过我劝新手不要沉迷在我讲的方法中,虽然你能从中的到很多肉鸡,但是绝对不要做简单重复的工作 当有了一定水平后要去玩linux,unix,不然水平不会提高. 我写这篇文章的目的是让大家学习,请不要破坏,若是因此引起的一切后果本人概不负责!! 

查看更多与入门者如何获取肉鸡跳板相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      这个暑期让你的Windows XP系统减减肥       浅析XP“单击锁定”功能
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
  评论人:0   打分:100 分  发表时间:2008-6-30 9:39:59
· 不懂啊................. 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图