Titan
 
级别:老 站 友 威望:0 经验:0 货币:763 体力: 来源:山东 总发帖数:233 注册日期:2002-02-21 |
|
查看 邮件 主页 QQ 消息 引用 复制 下载
在这里时间也不短了,都是看别人的贴子,下午就要上学去了,现在给大家介绍一下我的方法,算是报答大家对我的培养
1、windows2000
我建议大家用idq&ida溢出,这样一旦成功不容易丢失肉鸡,snake的程序只有中文的win可以溢出sp2,所以我建议用sunx的(www.sunx.org),现在sp2的机子还比较多,溢出不算困难。
后门的安放我一般用idq.dll+ispc.exe,比较方便
得到账号以后用opentelnet.exe打开telnet,不要用默认端口,我不提倡用srv,太麻烦,用opentelnet一步就搞定了,打开telnet以后自己安装终端客户服务端,自己安的不容易被发现(我的好几台都用了一个暑假了)
ipc弱密码其实也挺好用的,进去以后把ipc给禁掉,对方管理员一般不会发现,这台肉鸡就是你独享了,打开3389以后最好用c3389.exe把端口给改了,这样不容易被别人捡你的便宜
2、unix
unix的机子其实大家看看rick的教程就可以了,不过我要补充一下,他给的那些exploit其实不能用,就是编好的也不能用,勉强用用那些用cygwin编的,不过那些漏洞现在不多了
教程里写得用代理猎手扫完23以后,用个软件来编辑文档,那个软件我没有找到,也不用找,用记事本的替换就可以了
把23端口的机子放到superscan里扫21、111、515的时候,一旦扫完记录很难处理,我发现还有个方法,算是superscan的活用,就是扫完prune以后保存,接着把结果导入,superscan可以自动处理ip地址,把它分离出来,然后用ping
only模式扫一边,保存,这样再把前面的那个符号用替换删掉就行了
最好自己弄台linux的机子,最好有gcc的,如果没有,自己安一个,编点溢出程序,上了扫到弱密码的机子以后ftp你的一台ftp肉鸡,把那个编好的下载到你要攻击的机子上,传好以后再用chmod
+x ./xxxx(xxxx是你的程序名),这样就可以运行了
3、vmware
给菜鸟一个建议,先用vmware模拟一个网络环境,自己攻击自己,练好了再黑别人,特别是idq溢出,没练过就用不容易成功
附:win2000禁止ipc的方法 ;禁止建立空连接
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]
"RestrictAnonymous" =dword:00000001
;禁止管理共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareServer" =dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareWks" =dword:00000000
以上是我的个人观点,希望高手指正
Titantang@163.net QQ:20599101
|