日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > windows >内容正文

windows

渗透攻击(NT/2000系统)

發(fā)布時(shí)間:2025/4/5 windows 19 豆豆
生活随笔 收集整理的這篇文章主要介紹了 渗透攻击(NT/2000系统) 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

?作者:xiaolu

1.什么叫滲透攻擊:
簡(jiǎn)單的說(shuō)就是被黑主機(jī)沒(méi)有明顯的系統(tǒng)漏洞,利用同一
網(wǎng)段下其它主機(jī)的問(wèn)題將它洗白。
核心技術(shù)是:
1:交換與非交換環(huán)境下的數(shù)據(jù)嗅探,
2:對(duì)于LINXU/UNIX系統(tǒng)還有IP欺騙。

2.攻擊流程:
掃描主機(jī)(判斷系統(tǒng)類(lèi)型,是否打開(kāi)ftp,telnet,是否使用ssh)
|
掃描同一子網(wǎng)其它主機(jī)(找到漏洞奪得ADMIN,最好是打開(kāi)3389的)
|
判斷網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)(找到網(wǎng)關(guān),確定是交換還是非交換環(huán)境)
|
進(jìn)入其它被黑主機(jī)安裝合適的嗅探數(shù)據(jù)程序
|
利用嗅探到的用戶名密碼進(jìn)入目標(biāo)…
|
留下后門(mén),清掉腳印…

3.www.xxx.com被黑全過(guò)程
1.ping一下得到IP(假設(shè)名字叫AA),看一看返回的TTL是一百多,多半是NT了.
2.打開(kāi)X-SCANER,看一看開(kāi)放的端口,不多但是開(kāi)了FTP,版本serv-U4.0
沒(méi)有洞洞(另外的掃描就不寫(xiě)了總之主機(jī)沒(méi)有洞洞).
3.用X-SCANER掃同一C網(wǎng)(一個(gè)ip段)重點(diǎn)是IIS洞洞(找到四五臺(tái)有IDQ/IDA溢出的).
4.看看這四五臺(tái)機(jī)子都開(kāi)了些什么端口(運(yùn)氣好其中一臺(tái)開(kāi)了3389).
5.進(jìn)入那臺(tái)開(kāi)了3389的主機(jī)(假設(shè)名字叫BB),安裝CaptureNet(一種只能在非交換
環(huán)境才有用的嗅探器),運(yùn)行看看不好只能收到流向自已的數(shù)據(jù)和廣播數(shù)據(jù),原來(lái)網(wǎng)絡(luò)
用的交換機(jī).
6.在BB上安裝小榕的ArpSniffer(交換環(huán)境下的嗅探器http://666w.com/tools/aps.zip),同時(shí)對(duì)其它主機(jī)tracert
一下,以找到網(wǎng)關(guān)(可以看bb的tcp/ip設(shè)置得到).
7.在BB上運(yùn)行ArpSniffer,目標(biāo)AA,監(jiān)聽(tīng)端口21.
9.等啊等…,幾天以后再登到BB上去查看ArpSniffer的log文件,找到用戶名和密碼!
10.ftp上去(好激動(dòng)),不錯(cuò)權(quán)限很大,上傳最新的權(quán)力提升工具eruanasx.exe/dll(和一個(gè)bat文件)到可執(zhí)行目錄,并執(zhí)行……先添加一個(gè)管理員再說(shuō)!(系統(tǒng)沒(méi)有打上最新的HotFix)
11.然后用IPC連接試試,提示”命令完成成功”……哈哈終于奪到ADMIN了:)
12.運(yùn)行PwDump3得到AA上所有用戶的口令hash,然后用LC4破解……

圖1:登陸xxx.xxx.xxx.37服務(wù)器,運(yùn)行arpsniffer嗅探xxx.xxx.xxx.36服務(wù)器的ftp(21端口),xxx.xxx.xxx.62是網(wǎng)關(guān),可以在網(wǎng)絡(luò)屬性tcp/ip屬性里看到

圖2:我們?cè)诒镜豧tp登陸一下xxx.xxx.xxx.36服務(wù)器測(cè)試能不能嗅探的到數(shù)據(jù)

圖3:嗅探是成功的,現(xiàn)在就等管理員ftp吧,哈哈












本文轉(zhuǎn)hackfreer51CTO博客,原文鏈接:http://blog.51cto.com/pnig0s1992/546526,如需轉(zhuǎn)載請(qǐng)自行聯(lián)系原作者

總結(jié)

以上是生活随笔為你收集整理的渗透攻击(NT/2000系统)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 男人天堂一区 | 亚洲黄色激情视频 | www.一区| 国产噜噜噜噜久久久久久久久 | 日韩经典在线 | 国产女女调教女同 | 日本成人在线视频网站 | 久久久123| 西欧free性满足hd老熟妇 | 色黄网站 | 亚洲精品综合久久 | 香蕉视频在线视频 | 精品人妻少妇嫩草av无码专区 | 欧美成人精精品一区二区频 | 一曲二曲三曲在线观看中文字幕动漫 | 处女朱莉第一次 | 久久精品午夜 | 涩涩涩在线观看 | 99久久久久久久 | 亚洲av永久无码精品 | 精品国产av一区二区三区 | 欧美视频自拍偷拍 | 日韩乱码一区二区 | 亚洲天堂小视频 | 中文字幕一区2区3区 | 日本毛片视频 | 超碰青草 | 日韩视频免费观看高清完整版 | 免费国产网站 | 激情五月色婷婷 | 久久久在线视频 | 久久久久久久久久国产精品 | 成年人视频在线观看免费 | 成人快手免费看片 | 亚洲一区二区三区四区 | 一集毛片 | 日本不卡三区 | 国产一二三在线视频 | 简单av网| 久久午夜伦理 | 国产又色又爽又黄的 | 亚洲综合免费观看高清完整版 | 波多野结衣办公室33分钟 | 免费福利视频网站 | 成人免费看黄 | 日本黄网站色大片免费观看 | 五月天久久久久久 | av一区在线观看 | 99riav视频| 国产精品一区二区三 | 欧美影视一区二区三区 | 色妞综合网 | 一区二区成人网 | 色综合天天综合网天天狠天天 | 国产成人无码一区二区在线观看 | 天天艹天天射 | 亚洲精品四区 | 亚洲AV无码成人精品区在线观 | 91麻豆产精品久久久久久 | 一级伦理片 | 黄色成人在线视频 | 99ri国产 | 成人依依| 日韩精品在线观看一区二区三区 | 狠狠干夜夜操 | 色啪视频 | jizz在亚洲| 中文字幕在线免费 | 久久入 | 黄色一级大片免费版 | 精品无码一区二区三区在线 | 91精品欧美一区二区三区 | 亚洲无线看 | 亚洲成人av免费在线观看 | 欧美成人一区二区三区高清 | 原来神马电影免费高清完整版动漫 | 中文字幕亚洲欧美 | 高潮毛片7777777毛片 | 超清纯大学生白嫩啪啪 | 囯产精品一品二区三区 | 国产在线免费av | 欧美成人三级在线播放 | 999精彩视频| 污片在线看 | xxxxx在线| 免费三片在线播放 | 国产一区二区在线免费 | 色诱av| 91精品国产视频 | 国产一区二区中文字幕 | 黄色动漫在线观看 | av十大美巨乳 | 狠狠ri| 法国伦理少妇愉情 | 亚洲第一女人av | 91系列在线观看 | 91猎奇在线观看 | 色欲一区二区三区精品a片 在线观看黄网站 | 看av免费毛片手机播放 |