>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  令人忽略的5900端口
发表文章 发表涂鸦
  回复数:7  点击数:487 将此页发给您的朋友        
作者 主题: 令人忽略的5900端口 回复 | 收藏 | 打印 | 篇末
7ntmake帅哥哦
级别:新手上路
威望:0
经验:0
货币:
体力:
来源:61.177.118.*
总发帖数:2
注册日期:2002-04-25
查看 邮件 主页 QQ 消息 引用 复制 下载 

令人忽略的5900端口

首先把5900端口加进你常用的扫描器.

nt服务器的远程管理(所谓hack,就是去远程管理嘛),基于GUI的通常是win的终端连接(3389),pcanywhere(5631),还有就是vnc(5900),让我们来熟悉一下它.

VNC——Virtual Network Computing(即虚拟网络计算机系统)是由AT&T开发的各种操作系统之间的相互操作管理系统,使用VNC可以使你在不同的计算机之间实现真正的相互操作,不过,VNC只限于GUI之间的相互操作,如Windows同Linux系统的X Window之间相互操作,Windows同Macintosh之间的相互操作等,它可以安装在Windows中而让使用者在远端遥控自己的电脑,就算是遥控不同的操作平台也没有问题.

如果你使用的Linux系统,甚至可以用浏览器控制开了VNC服务的机器,如果你是用的win系统,你需要一个VNC的客户端连接器vncviewer.exe.

然而VNC的认证特别简单,它只通过简单的口令认证即允许用户全权操作远端的计算机,更可怕的是,VNC的密码就存储在注册表里,读出Registry的值后经过简单的解密,就能让VNC的密码显原形.一个叫Phenoelit的外国人写了一个解密程序x4.exe,他的网站http://www.phenoelit.de/还有些好东西,大家可以去看看.

现在来举个例子:我拿到了209.61.*.*的管理员administator的密码是7nt,它开了VNC服务(5900端口),现在开始:
1)net use \\209.61.*.*\ipc$ "7nt" /user:"administrator"
先和它做ipc$连接.(如果它没有开ipc$,你可以上传一个reg.exe去读它的Registry的值)
2)打开你的注册表,连接网络注册表(209.61.*.*),通常VNC的密码是在:\HKEY_CURRENT_USER\Software\ORL\WinVNC3\Password 读出他的值是:f1 ad 32 63 f5 ed 3e d7
3)在cmd下运行x4.exe,输入x4.exe -W回车,注意W要大写,然后输一个值回一次车,直到输完8个值,看看密码出来了:7ntok
4)用vncviewer.exe连过去看看吧,哈.

如果你还没有拿到对方管理员密码,也还有些软件可以挂字典暴破VNC的密码,速度还行,象scanarator,不过一般VNC的密码都较复杂,至少又多了一种攻破系统的方法和希望吧.

我以上提到的软件在小凤居有下载.

whh7nt.126.com 7nt 于 2002-4-25



编辑 删除 发表时间发表于 2002-04-25.15:48:08   MSIE 6.0 Windows XPIP: 已记录
玫瑰骑士帅哥哦
级别:精灵
威望:0
经验:2
货币:795
体力:80.7
来源:IP尚未分配
总发帖数:292
注册日期:2002-02-05
查看 邮件 主页 QQ 消息 引用 复制 下载 

不错!

编辑 删除 发表时间发表于 2002-04-25.18:56:11   MSIE 5.01 Windows 2000IP: 已记录
飞静帅哥哦
级别:精灵王
威望:0
经验:2
货币:2029
体力:100
来源:广西
总发帖数:562
注册日期:2002-04-02
查看 邮件 主页 QQ 消息 引用 复制 下载 

哦?还可以如此,好哦!
----------------------------------------------------------
孤独是可耻的,因为我孤独,所以我是可耻的!!....

编辑 删除 发表时间发表于 2002-04-25.20:33:16   MSIE 5.01 Windows 2000IP: 已记录
浪人狒狒帅哥哦
级别:长 老 级
威望:0
经验:0
货币:2362
体力:100
来源:北京
总发帖数:916
注册日期:2002-02-07
查看 邮件 主页 QQ 消息 引用 复制 下载 

没注意到的~~用用先~~那5631呢?哪有资料?
----------------------------------------------------------
我爱你宝宝。。无论你在那里。。

编辑 删除 发表时间发表于 2002-04-25.20:59:59   MSIE 6.0 Windows XPIP: 已记录
水木子帅哥哦
级别:高级站友
威望:0
经验:0
货币:588
体力:48.1
来源:浙江
总发帖数:137
注册日期:2002-03-02
查看 邮件 主页 QQ 消息 引用 复制 下载 

好!我要找5900了!!呵呵

编辑 删除 发表时间发表于 2002-04-25.21:25:35   MSIE 5.01 Windows 2000IP: 已记录
水木子帅哥哦
级别:高级站友
威望:0
经验:0
货币:588
体力:48.1
来源:浙江
总发帖数:137
注册日期:2002-03-02
查看 邮件 主页 QQ 消息 引用 复制 下载 

我找了十多台有些连接不上,有些连接后没反应?但进程中在运行,开始我不知道...呜呜!后来一看,五六个vncveiwer.exe在进程中,why?

编辑 删除 发表时间发表于 2002-04-25.23:04:13   MSIE 5.01 Windows 2000IP: 已记录
笨鸟菜帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1010
体力:65
来源:四川
总发帖数:238
注册日期:2002-02-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

要权限的!晕~~!
----------------------------------------------------------
世界上只有一个中国,台湾是祖国不可分割的一部分。

编辑 删除 发表时间发表于 2002-04-25.23:20:04   MSIE 5.5 Windows 98IP: 已记录
笨鸟菜帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1010
体力:65
来源:四川
总发帖数:238
注册日期:2002-02-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

呵呵!要想入侵除非管理员在睡觉。要不然他很容易就发现了!
----------------------------------------------------------
世界上只有一个中国,台湾是祖国不可分割的一部分。

编辑 删除 发表时间发表于 2002-04-26.00:06:07   MSIE 5.5 Windows 98IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题