| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
实战录:赶走不速之客 反击入侵者的电脑
实战录:赶走不速之客 反击入侵者的电脑
作者:未知 文章来源:赛迪网 点击数: 更新时间:2007-10-21 1:36:46
一位入侵MM电脑的不速之客,结果却是他的电脑被我攻陷.被我端了窝 zd})^ m  
Z'o kj9@  
  我这几天一到晚上我就忙得要死,因为我的MM朋友一到晚上下班回来就让我帮她弄她的电脑.唉,没办法,人家可什么也不懂啊,我只好显示下我的"大虾风范"了. |a@2_*7o  
=:bblFu  
  前几天她电脑中了鸽子,系统乱七八糟的,一玩游戏就出错,我让她找人重装系统,还吩咐她上网小心点.(这可得说一下,别以为她住我家隔壁,我们在两个不同的城市).MM今天早上就留言给我,系统装好了.叫我晚上帮她看看.   qH.i  
I(axv/-l$  
  吃完晚饭,刚上线,她消息马上就发过来 =~n r[a  
P,-VcG?  
  MM:"给你看个东西,一删除电脑就没反应了 " $&UH (l"  
q;].8   
x CWn  
$AX)vrnJ  
  我晕!@_@ ~~JHPo  
0yM^)Q&  
  又是鸽子!我有点火了.刚才MM还说请电脑店的人上门装次系统多么不容易,麻烦人家不说,自己也麻烦.刚送走它,现在又飞回来了!真麻烦!(我也不记得她中过多少次木马了,系统有事的时候才通知我,没事的时候是不是一直在被人家监视?怒火燃烧中..........) #1 0H,{/bZ  
TXHvk3z[  
  老样子,远程协助。 |v$g`)<  
H=f&@<[]U  
  真辛苦,远程控制画面一点也不顺畅,唉. cK#?t;J  
D vny5D$  
  话说回来,挂鸽子那小子也不能放过他.况且MM电脑上还装有摄像头呢!(人长得漂亮,不装太浪费了)可不能便宜了那小子.大家说是不是? EWKugdz  
Ho*{dL3  
  好!let's go! Kf`"?7  
L=q>=4a(^  
  首先查看他的IP,在MM的电脑上用超级兔子查看: Ct}4XgY  
BB{P"vt<  
&M.NXtFP  
l- _Q-{3  
  晕,还8000端口呢?你就不能改一下? v`v'Cc ]  
3VqVk I<m  
  在我机器开动X-scan3.3,扫描. J~]ENs(  
4kREKt8  
  漏洞不少啊,呵呵,管理员密码被我破了.先参观下他的电脑有啥漏洞吧! @OIj]C!  
CKiBf]%H  
  一:远程计算机管理 V1 |tt-p  
*'q?|6  
  呵呵,看见没,端口映射工具,鸽子内网上线用. 5=e@&ZPiQ  
1+ ?7 y  
S/r.NA+`:  
@Qp#{4)N8  
  二:远程注册表 p34;'(HC  
>rA!\/z&  
33Z7uVIw  
`,KHp<m@W  
  好,建立空连接看看,net use \\IP\ipc$ "密码" /user:"用户名" 8X2u9P$j  
_T2\,@ .  
l%?9~oq  
5RZ!+  
  成功! opIV3~[f7  
4IV5Hx\e  
    拷贝命令看看能不能执行,copy 文件 \\IP\admin$ F( 8QtQOjU  
U"x\a2%GPl  
);,t)9  
  ----失败!估计是没开共享. aT[G.~CaM  
2 ddPvk  
  用net view \\IP 查看共享,果然没开,当然,映射默认共享:net use z: \\IP\c$ "密码" /user:"用户名"就不能用了. W. Xe}  
M -<&e)  
  想想别的办法,有人用opentelnet.exe开telnet的办法,在此不用,也用不了,在这里我来个更直接的. WdVGSDs7D  
^.OG?  
  DameWare,一款强大的远程控制软件,接下来就知道他有多牛B了. No{GJBwX  
L<Q3@sfY  
  先连接他,(呵呵,管理员密码我已经有了) shP}sb  
;r%`F\$_4  
  由于是首次连接,会提示安装服务端,呵呵,当然,得设置一下,免得被发现,这里略过. j,]1%j/7t-  
oQp4 4  
?{$2?q4;s*  
r 4s U  
  晕,安装了用不了,会不会是防火墙做怪? e7zEd~z<y  
(?K!C,6r  
p5YDo'=   
*z-v.ys|  
  转转,看有什么新发现. $_<S$|o  
%"LVPSE  
  看看他系统是什么样的 8II+WSBV  
-pcKnt%  
  .........赛扬2.4?比我的差,内存没我一半大,显卡比我好点. "^s'D1hi  
y>/ 1UF  
: L`2C1A&  
C9LG+;k  
  .呵呵,命令行模式,硬盘里装了什么一目了然 3`LnSbq  
q{+Eg;  
:|7<PDq  
>oMzP^9  
  不管三七二十一,我先把他的防火墙停止了,省得又出什么麻烦 c;NUw u  
"BnG@Z6<4l  
    再看看共享,刚才不是没开吗?我们给他开完去! ?pEMX}lO  
KT:H;aH~a  
,^:~4GePs  
.")dakK  
 q7.6>Q2  
  哈哈,整台电脑落到我手里了!在这里可以直接进入共享驱动器! kd:)Mya 9  
AZ<CmP^pi  
\a`P#{0+o  
=wj3{I?S  
  映射个驱动器看看. .-2yg3S3AL  
Z:@ S1?GM<  
0[ s+&Lgd  
)J< G  
  OK!没问题! @[84.-TY1  
hFM`b|^R8  
  弄个马上去,其人之道还治其人之身,把我做过免杀处理的鸽子飞上去。 ={\Mq%+8  
=x3kxEST  
q/Clrbsb  
vh\V4I H  
  呵呵~~~战斗结束~~~得到肉鸡一台~~~并把好消息告诉MM,得到回复如下: ccn/Zf qT  
|O[_o2 3  
  MM:"哇,太好了!你好厉害! pbC Agd  
IeH 07^  
  太酷了!" F7$&V{P%0  
C _U%EyG  
  我:"!@#$%^&*" &== ~)  
\:p]FGZ  
  晕,不一会又接到MM消息:"游戏冒险岛里打不了汉字,明天帮解决下." .(V%EaH;?  
{&P^K$CZ2  
  我倒~~! 7yiIpv`yp  
V9na\7  
  入侵刚刚结束,我就开始忙着写这篇文章,一是总结下,二是和朋友一起分享。 >RYaO  
[kWHWFv+{  
  不过这次入侵,我发现好多问题.只拣重点的说下: zyb>*4<u:  
_gV <NV3)  
  自己的电脑漏洞一大堆,尤其是特别低级的漏洞(不信?自己拿X-scan扫一下自己的电脑)一个低级的漏洞足够把你电脑送进地狱了.连电脑最基本的保护都做不好还做什么黑客?免得后院起火,我觉得这的确是一件很讽刺也是一件可笑的事情.即使是挂马,你也要把免杀做好吧?上线端口得改一下吧?(当然,真正的菜鸟除外) h[`9fV$  
K5\V3yl3  
  我觉得学黑客技术就是为了点实用,起码可以保护自己.保护跟入侵是两码事,不要整天想着入侵别人 。


文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    没有相关文章
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有