| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 黑客动画 >> 黑客入侵 >> 动画信息 用户登录 新用户注册
推 荐 软 件
记一次入侵演练
运行环境: Win9x/NT/2000/XP/ 文件大小: 14643 K
软件等级: ★★★ 软件类别: 原创动画
开 发 商: 佚名 软件语言: 简体中文
相关链接: 演示地址  注册地址 软件属性:       
下载次数: 本日:   本周:  
       本月:   总计:
授权方式: 免费版
解压密码: 
软件添加: 审核:kyo-esr 录入:kyo-esr 添加时间: 2007-4-22 12:19:55
站内提供的软件如需解压密码,未注明时均为:www.cnxhacker.comwww.cnxhacker.net
::下载地址::
   下载地址1  下载地址2  
::软件简介::


今天要给大家讲的是灵活的把常见的入侵方法灵活的应用起来,在我BBS中,我看到好多网友给我提出的问题,在入侵的过程就是一程不变的找什么upfile.asp,好像没有upfile.asp就不能入侵,在此,我友情提醒大家一句,入侵一台电脑的方法并不是一成不变的,条条大道通罗马,今天大家最重要的是学习我的入侵思路,思路是最重要的。。。。
   ^--^学习目标:
1。会用domain查询虚拟机数量和IP、学会流光扫描结果分析(其实这个我都说过了,不过很多朋友还在问,只要演示一下,如果已经会了,就休息一哈哈儿^__^......我还是要照顾大多数哈,并不是人人都是高手....)
2。学会DVBBS7.0sp2下载中心上传图片down_picupfile.asp漏洞文件的利用。。。
3。学会利用pcanywhere进行入侵...
   ^__^实战开如:
今天的目标是http://www.cqdf.net 我以前是教电脑的,这是个一计算机学校,里面有位老师是我的学生,他叫我帮他看一下网站做得如果,我看了一下,很漂亮的呀,于是我看看可不可以给他hack了,呵呵,
   首先扫描看看。。。注意看操作哟。。。说实话,流光扫描工具的确厉害,现在让他扫描吧。。
FTP-> 主机 61.161.125.74 FTP 版本信息 ... Serv-U FTP Server v4.0 for WinSock ready...

PORT-> 主机 61.161.125.74 端口 0080 ...开放 web服务
PORT-> 主机 61.161.125.74 端口 0025 ...开放 smtp发送邮件的
PORT-> 主机 61.161.125.74 端口 0110 ...开放 pop3 接收邮件的
PLUGIN-> 扫描 61.161.125.74 IIS5.0 NULL.Printer Exploit ...成功 现在很难成功了...
POP3-> 猜解 61.161.125.74 端口 110...test:test  pop3 接收邮件的 用户名为test 哧哧
PLUGIN-> 扫描 61.161.125.74 IIS 5.0 WEBDAV Exploit ...成功  这个我也从来没成功过
分析一下,这一步非常重要
看来没什么搞头,我们还是找找其他的漏洞..
很有几个站,看看,哎,真慢,哎,没戏了。。。7.0的,过滤了..我用我注册的用户名登录
我们来看看他的后台... 

西蒂码头
版本:Dvbbs v7.0.0 ACCESS 版
猜猜数据库。。。没有。。晕了
哈哈这儿有个下载中心。。下面注意看我操作,我就不打字,我打字很慢,用ws抓包..
文件格式不对 [ 重新上传 ] 没关系,我们看看抓的内容..POST /bbs/down_upfile.asp这儿表示提交地址.完整地址是http://www.cqbn.com/bbs/down_upfile.asp 用dv上传工具试试,再复制cookies信息
</style>
<script>parent.document.forms['up'].txtfilename.value='200411821555.gif'</script><script>parent.document.forms['up'].ldown1.options[1].selected=true;</script>文件上传成功!
我晕哟,变成gif,看来不得行了,不要灰心,再试试...黑黑,这儿还可以上传图片...提交地址是POST /bbs/down_picupfile.asp 完整的地址应该是http://www.cqbn.com/bbs/down_picupfile.asp我们再来试,不得行,忘记cooker了,哈哈,<script>parent.document.forms['up'].pic.value='down_images/upimage//up.asp图片上传成功,请copy下边的图片连接,以备后用 终于成功了。。。多可爱的马儿,注意up.asp是一个很小的免杀木马,我们一般先传小马,再传大马,开始...注意这儿的密码是jhackj,点一下后退再来一次..得到webshell了吧,哎,这个管理员真胆大,完全让我访问,为什么我每次气运都这么好,我30分钟就死了www.cidu.net哈哈,白找30万哟,
我们现在只是得到了wedshell,我们看看怎样才能进入系统呢。。。其实我们先扫描的时候没扫描好,再扫描一次,为了加快扫描速度,我们这次只扫描端口。。
PORT-> 主机 61.161.125.74 端口 0080 ...开放
PORT-> 主机 61.161.125.74 端口 0021 ...开放 这是文件服务
PORT-> 主机 61.161.125.74 端口 0110 ...开放
PORT-> 主机 61.161.125.74 端口 5631 ...开放 这就是pcanywhere,很有名的远程控制软件
PORT-> 主机 61.161.125.74 端口 0025 ...开放
我们现在就来看能不能得到*.cif文件,如果得到,我们就可以破解他的密码,就可以控制他的电脑,开始吧..
pcanywhere的*.cif文件默认放在C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 有点长,记到起哟。。现在下载*.cif文件,这儿文件名随便,类型选择所有...*.cif密码就用流光也可以破,我这儿有专业破解*.cif文件密码的软件,两个我都演示一下
用户名:cqbn@2004_168
密码:2004$cqbn.168
哈哈,还设得很复杂的...流光也有这功能的。。。现在你必须要安装pcanywhre,下载地址是http://www.skycn.com/soft/19050.html
我们来连接一下,这儿可以按alt+回车切换..
我只是给大家演示了一下,我已经给他备份了的,注意,大家学习为主,千万不要破坏,真的。
好了,教程就做完了,我以前的教程还是得到了广大朋友的支持,因此才有动力为大家做更好的教程,我很愿意与大家一起分享,请大家多多光临我的BBS:地址是:bbs.14023.com myQQ:86585345 有问题我会回答你的。。。see you next time!

 

::相关软件::
综合分析目标
破解密码上传脚本木马
ms04011动画
一次对lb5000的意外入侵
入侵动网6
::下载说明::
为了达到最快的下载速度,推荐使用网际快车下载本站软件。
为确保正常使用请使用 WinRAR 最新版本 解压本站软件。
如果您发现该软件不能下载,请通知管理员或点击【此处报错】,谢谢!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
      网友评论:(评论内容只代表网友观点,与本站立场无关!) 发表评论
Powered by ICE RIVER - STUDIO
» CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.