黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]入侵清华大学全过程
      ★★★★★

入侵清华大学全过程

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-6-14 10:26:13

 

 四、清华未眠夜第三晚——溢出嗅探攻击
    由于手中已经有一部分清华大学的主机了,此时此刻想到的当然是溢出了,溢出,是攻击服务器最快、最有效的一种方式,看着自己手中得到的服务器逐渐的多了起来,能够做的事情也就多了,内网溢出成功率高,那就测试一下刚出来的dns溢出吧,从网上搜集一下相关的介绍,下载exp 开始测试.根据介绍先扫描53和445端口,在先前得到的服务器中扫描开53和445端口主机,看来有很多站点开了DNS这项服务,具体图我就不详细的展示给大家看了,看我溢出清华大学软件学院的站点给大家做个演示,根据扫描得知软件学院的ip段大约在166.111.80.*。我们扫描这个ip段开放445和53端口的主机,很快得到可以利用的主机,我们测试漏洞主机的系统端口。如下图19,

                                        图19
开始溢出如图20

                                      图20
Nc 正向连接得到系统权限的cmdshell 如图21

                            图21
加用户,远程登录,前后不到2分钟,就轻易的拿下,如图22、23

                  图22


                                    图23
既然已经得到这个网段的一台主机就开始嗅探,关于cain嗅探的使用我就不再浪费纸张了,网上教程多的是,图24是在166.111.80.3上ftp嗅探

                                        图24

3389嗅探如图25


                                    图25
Flashfxp的利用,图26
 
                  图26
,就这样溢出、嗅探、通过得到主机中flashxp等等一切敏感信息,成功地拿下清华大学的一部分站点,如图26、图27

                                图27

                    图28
五、写在最后
清华大学的主站网段为166.111.4.*,而我也拿到了这个网段的一台主机,也就是说我可以进行arp欺骗和嗅探,郁闷的是嗅探到的尽是一些垃圾信息,我想渗透也应该到此结束了,已经拿下近30台服务器了,我也不会再搞了,毕竟是最崇拜的高等学府,搞得太出格,我怕警察叔叔请我去喝茶,算了,安检到此告一段落。欢迎大家到nohack论坛或者www.fint.cn/bbs&bbs.cbhu.org与我交流

此文章写得很好,重要入侵思路的分析,尽管常用手段一般人都会,但能够做到的却很少.......

上一页  [1] [2] [3] [4] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886