黑站手记:黑个网站 怎么这么难
发布时间:2006-03-10 13:57:32 来源:天极博客 网友评论 0 条序言
如果说黑U漏洞的站有手气背的,大概都比不上我。
第一章
找到一台破机器,看着他开了21、80、135、139、1433、3389
心想蛮好破的,本来没什么兴趣,先用sql客户端连接,sa空密码试试。。。。
居然设置了密码,这个网管的智商可能大于40,呵呵,再看看U之类的喽。。。。
扫描结果显示有U,3389登录上去发现没有输入法漏洞,faint,我还真不知道这service pack怎么能打出这副样子出来,照说打了之后应该没有U漏洞啊。。。。
随便敲个dir+c:/tftp*+/s,等了半天(这机器很烂),居然没有,估计是被尼姆达搞得不行了,才出此烂招,f/*/*!!!
为了快一点,dir+c:/winnt/system32/ftp.exe,没有!!faint!!!
连这个都删??!!比我还变态。。。真没折了?那我的扫描记录留在那里多危险啊!!
靠,这么变态的网管,搞他没商量!!!
想了3秒种,得出了一个结论:
。。。。。。。。。。
其实FTP.exe是存在的~~,在哪里呢?
忽然说我这个帐号无权登录,faint!!! 黑个破站怎么这么烦??!!
改terminal services登录帐户限制
在我的机器上点击“我的电脑”-》管理-》//xxx.xxx.xxx.xxx-》确定(谁会按取消啊,真是。。。)
等了半个世纪左右,出来了服务列表,修改terminal services“属性”,登录帐户修改为“本机上的帐户”,重新启动terminalservices 服务,退出
再从3389登录进去,TMD,总算看到win2000的桌面了。
后记
停掉WWW服务,冲到c:/winnt/system32/logfiles下删w3svc日志,
在sql server里放个帐号,当然权限了sa一致,以后不爽了还能进来逛逛。。。。。
哇哈哈,不怕警察叔叔来找我喽~~!!
顺手改掉他那难看的index.html,放个黄色图片吧,凭那位网管的智商,大概也就看得懂这些了。。。
总结:
1)如果漏洞补丁没打全,那么就不要开这个服务;
2)删除文件时要考虑到备份文件是否存在;
3)端口能少开就少开,少开一点不会死,开多了死得难看。
- 推荐阅讯
- 黑客口述:我的第一台3389肉鸡的经历
- 黑客初级教程:两招实用远程控制技巧
- “正”、“邪”两类黑客的四大主要行为
- 其实没有那么难!飞天论坛漏洞利用速成
- 基础:黑客攻击惯用手法完全揭秘
- 我是黑客我怕谁!论坛通用入侵一条龙教学
- 黑客利器流光使用技巧
- 做黑客就狠一点 “批量溢出”工具试用感受
- 震惊!远程盗取ADSL帐号很简单(图)
- 黑你就这么简单 ADSL安全不容忽视
- 阅读排行
- 1.千里之行始于足下 黑客技术基础知识讲解
- 2.黑客必学的六条系统命令
- 3.密码攻略 黑客亲手打造QQ密码破解器
- 4.王者风范 2分钟入侵网站全程实录
- 5.黑客新技术 灰鸽子巧妙利用全攻略
- 6.秘籍:网吧入侵全攻略
- 7.菜鸟必看:学习黑客技术的基本环境
- 8.人小鬼大的黑客工具——QQ远控精灵
- 9.先做黑客再做网管:二.黑客应掌握的基本技能
- 10.先做黑客再做网管:一.
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
