上一篇:深入学习Linux下的网络监听技术 >>
渗透攻击(NT/2000系统)
简单的说就是被黑主机没有明显的系统漏洞,利用同一
网段下其它主机的问题将它洗白。
核心技术是:
1:交换与非交换环境下的数据嗅探,
2:对于linxu/unix系统还有ip欺骗。
2.攻击流程:
扫描主机(判断系统类型,是否打开ftp,telnet,是否使用ssh)
扫描同一子网其它主机(找到漏洞夺得admin,最好是打开3389的)
判断网络拓扑结构(找到网关,确定是交换还是非交换环境)
进入其它被黑主机安装合适的嗅探数据程序
利用嗅探到的用户名密码进入目标...
留下后门,清掉脚印...
3.www.xxx.com被黑全过程
1.ping一下得到ip(假设名字叫aa),看一看返回的ttl是一百多,多半是nt了.
2.打开x-scaner,看一看开放的端口,不多但是开了ftp,版本serv-u4.0
没有洞洞(另外的扫描就不写了总之主机没有洞洞).
3.用x-scaner扫同一c网(一个ip段)重点是iis洞洞(找到四五台有idq/ida溢出的).
4.看看这四五台机子都开了些什么端口(运气好其中一台开了3389).
5.进入那台开了3389的主机(假设名字叫bb),安装capturenet(一种只能在非交换
环境才有用的嗅探器),运行看看不好只能收到流向自已的数据和广播数据,原来网络
用的交换机.
6.在bb上安装小榕的arpsniffer(交换环境下的嗅探器
http://666w.com/tools/aps.zip),同时对其它主机tracert
一下,以找到网关(可以看bb的tcp/ip设置得到).
7.在bb上运行arpsniffer,目标aa,监听端口21.
9.等啊等...,几天以后再登到bb上去查看arpsniffer的log文件,找到用户名和密码!
10.ftp上去(好激动),不错权限很大,上传最新的权力提升工具eruanasx.exe/dll(和一个bat文件)到可执行目录,并执行......先添加一个管理员再说!(系统没有打上最新的hotfix)
11.然后用ipc连接试试,提示"命令完成成功"......哈哈终于夺到admin了:)
12.运行pwdump3得到aa上所有用户的口令hash,然后用lc4破解......
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
图1:登陆xxx.xxx.xxx.37服务器,运行arpsniffer嗅探xxx.xxx.xxx.36服务器的ftp(21端口),xxx.xxx.xxx.62是网关,可以在网络属性tcp/ip属性里看到
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
图2:我们在本地ftp登陆一下xxx.xxx.xxx.36服务器测试能不能嗅探的到数据
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
图3:嗅探是成功的,现在就等管理员ftp吧,哈哈
()
下一篇:动网SQL版-不得不说的问题 >>
相关文章:
- · 使Windows XP快上几倍的三招
- · 如何确定你的xp是不是原版
- · SQL Server数据库安全规划全攻略
- · 黑客通过网页窃取QQ方法解析
- · serv-U FTP软件的攻击防守
- · 开启网络终端连接最简单的方法
- · FreeBSD ipfw 防火墙基础指南
- · ping 命令的用法大全
- · WindowsXP蓝屏解决技巧大揭秘
- · Win XP后台打印文件夹位置任意定
- · 用注销脚本清除上网痕迹
- · 打造“苹果”版Win XP系统
- · 动网SQL版-不得不说的问题
- · 献给初学破解人的口诀和指令
- · Windows操作系统快捷键大全
- · 穿透防火墙的数据传输方法(附源码)
- · Voip全面介绍
- · 谁更美丽?两款XP主题美化软件对比
- · 禁用“命令提示符”
- · 快速确定特定端口的使用程序
- · Google你的Windows安全漏洞
- · phpBB Knowledge Base模块SQL注入和完整路径泄露漏洞
- · 巧用批处理实现windows xp/windows2003进程和端口关联
- · 了解开源协议:常用开源协议解析
- · linux的用户和用户组的管理
- · 黑客入门常用的八种安全工具
- · 网络协议x全集
- · 323个精品小工具软件合集
- · linux像老婆,windows像妓女
- · QQ杀手病毒的手工清除方法
- · 恶意网页修改注册表的12种现象
- · 管好网络从用活IP地址开始
- · cmd下修改注册表完全攻略
- · 精确计算WinXP所需的虚拟内存
- · Win注册表另类自启动
- · FreeBSD忘记root密码的一次修复
- · 玩玩网吧别人的机器,玩玩网吧主机的数据库
- · 小规模DDoS用Freebsd+IPFW搞定
