返回列表 发帖

[原创文章] 指定IP入侵对方电脑的过程.实战.

我好好的呆在一个红客群里,一个人会话模式找我说) D% @/ _! T, G7 A4 n4 O

, u) i, ~" v7 V兄弟,知道怎么刷钻不?
7 G% y( G2 Y6 z' y& J' O7 S' p8 W2 Y8 W  B) V0 I( H
我当时回了句,早不玩那种又垃圾又害人的技术了.+ S1 ?3 @, t; c$ I0 W/ A

- M% C  p5 N, a2 \% e4 {6 R4 C他老人家倒好,破就就骂,骂得那个难听,我就不发出来了..不过有句话很重要.
' a% `& m7 H( I+ k' u# o, E* N9 O8 W! K
"有种你TM就入侵你爸爸我的电脑,黑了我的QQ,黑不了就给爷趴一边去自爆菊花"
, L) j0 e$ {. v4 R  |
' \$ R  O! ?7 a7 a9 u3 @, c# ]草他大爷的.我惹谁了?这样诅咒我,OK啊,没问题,小子,你狠...
" e/ v1 y: Y! s# Z" b; L3 y
# y; `7 q3 K3 Q$ Q3 j  `3 e开始----运行----cmd - l. M1 o) }) G1 R

$ [9 P% r5 u6 {) f打开DOS模式,关闭与他对话的窗口,netstat -an
, q/ q# ], l$ C/ ^3 N, u1 O2 Q  @3 d3 j- C/ l
再跟他说句话,再次 netstat -an ,确认了他的IP % {9 |5 E7 X$ j9 ]7 }. N4 X5 k

! d2 r3 `3 y1 j7 c; z一看,哼哼,外网IP,狗日的王八蛋,骂我哈,不是内网,好..我就喜欢外网的。.( U1 i; O8 J2 i/ h) j# q+ }% V2 X
/ O% _) ?6 E, p- y( ^: k2 g2 d
暗组工具包里,刚好陈列着一具N久不用的啊D工具包..
" p- F0 K  t( a4 z$ H4 I% U
+ N6 Z8 X2 u# D/ {/ ~图我就不传了,我现在正在用挖掘机挖网站数据库,用挖掘鸡挖搞得电脑慢卡,再说等下要发去黑基论坛,黑基那么卡,估计发不了图吧..挖点数据库练习社会工程学,看了小柔的一个数据库引发的悲剧,特别有想法,嘎嘎.2 q/ p3 h3 U+ q' X( D, u

; [- I( }0 v) @打开啊D工具包,端口扫描这,主机IP添上他的,端口从1到4000
' w9 e" Z6 V# b2 @/ M& ?8 e7 d+ r3 {' z1 r; M( u6 l
如果中头彩,那么他开了135 ,那就好了..可惜...
4 \; @1 b! ?/ k- A+ ?
4 u+ u. a& y+ D! f) e7 Uwhat ???  oh.... god damn !
% M7 J. j: j% |5 ]  p1 X! Y4 L
, _0 O: C# n, I4 A一个端口都没开??? 不可能啊...至少也该开个80吧..
( `5 k: r6 U0 z9 [: t
% ]( q& _  N/ }8 o7 \: f6 i原来是有防火墙,狗日的...诶,这不正学社会工程学吗?
: s$ J& n3 t8 W' n* Z' g* z9 S& Z! Q
我发QQ信息给他,哼,劳资已经入侵了你的机器,不信你在DOS下输入netstat -an ,就看到有与我的IP连接的3389了!!. ]5 C' e5 ?- s0 y

- Q$ X4 h1 Q, @0 P4 [- C这小傻瓜玩意儿..原本没开的机器,开3389要重起这样的常识都不知道就被我骗了..
; H8 r$ x8 ^% _# S2 t$ J9 B" w: f8 w" D- a+ w" H1 N+ S9 n
我说,你截图过来,我告诉你哪一条是我入侵成功的证据..: ]- J0 y( a8 l7 F
) W, A3 N) D% ]( ^% Y# A$ t0 A( _1 h. o
嘿嘿,他果然发来了, 他机器上所有开的端口,一目了然!!" m" l, |3 o0 [+ V( W( A9 F

1 v( a* d$ V6 A$ Ywhat  ??  what  ??  137   138  139  140  161  445  1433  还有些乱七八糟的没用的就不举例了..
: G& S. B) R; [. E5 `5 S, r: V# \8 ^5 B) [
嘿嘿,小子...没开135算你运气好...
8 P8 p+ M. D+ t1 \8 M5 e7 g$ u6 b4 F2 C/ m4 a; R( E  M6 t
什么?? 445端口,嘿嘿,哈哈,这不是著名的MS08067漏洞吗/?
% {9 r& v; |, V( H  I# j6 b; n3 X' M% T6 o) U. }
这里说下,这里不是利用445端口入侵,因为开了445是可能出现MS08067漏洞的.所以我才想到了用这个漏洞来远程溢出攻击!* r5 l1 m: \: F1 ?# g* d' Z

( ]& G* l! n; _$ j$ ]嘿嘿,上暗组论坛,下载了一个MS08067 的利用程序,放在C的根目录下.  i: U" v; ?1 R* R+ |9 J. v0 |

  ~1 j: [9 a3 j; r6 c% yMS 08067 的程序用法  `+ f/ l. K0 O. g: g% U

5 I: h' c4 o6 J" \  l在DOS下输入 ms08-067  IP
% p! o" B9 u  B1 I( e) K2 Y6 h& Z% q% v3 r0 i- k
当然,你如果把EXP程序改名了就输入改后的..普及个小知识, EXP的意思是漏洞利用..通常我们说某个漏洞的EXP就是这个漏洞的利用工具.
0 R! i: M( w/ ?6 E" T2 Z1 }
- P& V( I# v+ f/ m' k好,输入完了以后,算了,我还是上传图演示一下,以免有人看不懂..7 f( t% W8 Y. Y$ O

+ _9 k* |+ M, m. E$ s由于早就入侵完了,过了很久,又在挖掘数据库,无聊才写这文章,那人也下了,所以我随便拿个IP来试验下..! B& o5 {) E+ e3 y1 H  Q: d) Y
% q$ Y! S3 w* N9 {* R) V6 d5 q1 G& N

" t: `' y7 s  f; Y  O. V6 |& L9 p' d% Y3 B3 z% X! s: z
这个,MS08067.exe 就是漏洞利用程序,我们来看下怎么用!!$ L; r# U& |% I) ~
: U6 [# u4 X1 K8 }
开始,运行,文件名,MS08067/ B3 p, V, J$ |4 E3 q  k; J
( f, O# N( L) E6 `) g% z0 u) N: }

/ C9 I+ `! j5 f; O/ ?- N: C- a# p" k6 z5 X3 [; f3 a+ s) e
这个,是我在暗组下载的..这个,其实我也不知道网上有没有这个下载,如果没有,到时候我留个邮箱,你们发邮件给我我再发过去好了.
7 G1 g1 U/ x) r2 F% k$ C& w' x- ?; H$ h
这个东西在暗组的原创里有,我这篇文章等下会发到 黑客基地,3AST,木马帝国,学生黑客联盟 , 我同时是很多站的会员,我这不是为暗组做广告,希望这几个论坛的朋友别误会..7 o3 G2 B6 c2 ~2 L2 {

% f9 H( b9 j/ T) G然后他的利用格式是,  MS08067 IP( d4 q; I  P) f& [0 n
* E5 M) [* z1 J6 l# b& v. @
比如,我用个看看
0 Q' l) p; A6 q
5 X7 e' V0 T0 y/ p+ B9 U8 Q
! F$ v8 X3 V1 {* v( g' L8 m  e: Q" F6 y5 d$ @. X
像我自己电脑上,不存在这个漏洞,他会显示:  error:1203, _4 S2 c( E$ f- N4 R
6 y! I: O7 ?4 |0 x8 q* v. s
那如果成功的话,是这样的/ u5 r& Q9 n( Y- _3 f" y

4 _  A3 }, n7 Q9 f$ x8 @+ R0 B. t! J. w8 o. [$ h0 |
# h' }& a7 U& _' N+ \' Q
一但出现这个, 对方的机器将开启4444端口,状态为 listening  表示是监听状态.1 X- E/ [# n! ~  _5 r3 C! K3 s

) j, ]/ |9 l0 }6 g
+ E" ~) q  t* e" P. A然后,可以通过命令  telnet IP 4444 , 这样呢,由于我们溢出攻击已经奏效了,所以可以直接对他操作.
" f: Q9 m& t% p
8 ^$ T" `" x. W& T; \+ M到了这呢,已经登了他的telnet  可以添加一个用户.
8 R! {$ h" R' @3 T! ~8 T
3 N+ q' D. f+ [0 Y, l% _( ^# E! i有了用户..大家应该都知道什么入侵了吧??  可以直接种植木马..
4 A5 D# |5 D) C; p
( k/ V" h, C0 U; r' H$ v$ Q# @后来他还开了1433端口呢,我本来又想通过1433端口再入侵一次..
3 l# c3 X0 a7 C  k3 ]9 [4 w, k5 S, i5 Y" q- ^
但是我找不到1433端口的漏洞EXP , 所以就放弃了,不过1433 一般针对SQL2比较强..用1433入侵普通个人PC我还没干过
# V2 x' Q  L6 F# d3 ?4 q
9 ^6 v9 l5 m) u! \' f: s下次干一下发出来.!
  \9 q! ^3 h* V5 ]- t  {2 Y3 J! Y6 _& ^( a: ]3 Q' l1 y( m
好了,文章就到这里,我邮箱  340214685@qq.com   有要这个MS08067的可以问我要,我去挖数据库啦...朋友们,拜拜.~1 q3 l! v* l! N3 T: [
  $ d3 U* y- X+ D

% k. w* w4 E2 E) `0 _) T对了,还要说句,这个漏洞要开3个服务才可以的,我记得一个是server吧.还有2个我忘了,百度一下好了!!
: Y; j3 S4 u- j5 y9 D8 X, e0 V* U
; z% T7 p, ~+ e1 m2 r[ 本帖最后由 BKK 于 2009-4-4 13:17 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
2

评分人数

  • 超超

  • 柔肠寸断

大哥,不行呀!我检测到他的电脑有3389端口,我连接他电脑的时候,却说我错误,这样怎么在他电脑创建一个用户呢??没用创建一个用户怎么连接他的电脑?这样算入侵吗?请大哥教教我!

TOP

哎067现在135都靠运气啊!
* r  @& \$ B: X不过欺骗还有点搞笑

TOP

学习了! 辛苦楼主!

TOP

噢  我来试一下

TOP

好好学学 天天向上
8 Y; \, J0 _6 W. {/ HLZ 我很看好你哟

TOP

我来试一下

TOP

老的,你这个可一定要可以啊!不然,我可就亏大了!

TOP

不对吧 他都开了防火墙了 你怎么连他的445 135 端口 溢出呢

TOP

真的假的!/ Q9 g7 A' l- J9 K+ x# m+ g
有这么简单吗?

TOP

没钱..1 N! c) p5 y8 L9 t+ C
买不起...
& P- _1 Q$ \7 N等下回来再买来研究~<77>

TOP

我也要好好学额.0- -

TOP

SEE………………………………………………………………………………………………

TOP

要开Server,Computer Browser,Workstation这样3个服务。如果没有开启,无论对方是否打了补丁都是不行的

TOP

没钱..' X  ~& J5 |3 U& p- ~" f
买不起...

TOP

看看嘛
2 _9 }. Q0 K9 Z8 {4 A0 {

TOP

BKK。。。。牛人,我看过他在黑X的文章

TOP

工具直接发出就OK了

TOP

很幸运。。。。。

TOP

来看看!5G 能够学习到东西 值得!

TOP

返回列表