|
大家好,我是ivan。 很對不起大家啊,我這兒麥壞了 沒(méi)辦法語(yǔ)音,我呢打字速度又很慢,所以還請大家 多多包含。
首先是我用到的工具: 1、明小字旁注 www.3800cc.com上下載 2、網(wǎng)站獵手 www.3800cc.com上下載 3、S-U本地提權工具(大家可以去黑鷹論壇上看看他的使用動(dòng)畫(huà),工具也在那里面有打包的)
第一步尋找目: 要找肉雞肯定要找爽一點(diǎn)的,最好是全天24小時(shí)開(kāi)的那種,這樣在你睡覺(jué)的時(shí)候它也 會(huì )為你服務(wù)。呵呵。 那一般7*24小時(shí)開(kāi)著(zhù)的電腦多半都是些服務(wù)器了。索性我就搜索“主機托管” 吧。好了````廢話(huà)少說(shuō),看我操作吧。 先用網(wǎng)站獵手找堆網(wǎng)站出來(lái)。 OK,網(wǎng)站找好了 現在我們就用明小字旁注里面的 批量掃描注入點(diǎn)。 這里我就不找了。。。。為了節約大家的時(shí)間 我已經(jīng)找好了一個(gè)站點(diǎn):http://www.xabiz.net/
第二步尋找漏洞拿到webshell:我們先來(lái)猜下他的賬號密碼。好了,出來(lái)了: username內容:admin password內容:rc}{x~tixwl{ username內容:xabizmaomao password內容:ncrqfu78?B<<>?BBEE 看看這DD 看來(lái)管理員挺變態(tài)的和。。 好 我們來(lái)掃掃它的后臺~~~ http://www.xabiz.net/conn.asp 有是有個(gè) 不過(guò)是空的 呵呵 看來(lái)這賬號密碼拿來(lái)也沒(méi)用咯 哭吧。。 我們先看看他的網(wǎng)站好了。。 看到?jīng)] 他有個(gè)論壇 我們來(lái)看看他的版本。。 BBSxp 5.15/Licence 恩 BBSXP的 那我們就用小葵的工具看看咯 這里先注冊個(gè)用戶(hù) 我已經(jīng)注冊好了 wowivan 125874 呵呵 失敗咯~~~ 看到?jīng)] 他這里可以直接上傳也 運氣不錯哦。。我們傳個(gè)馬上去 這里要注意 馬要加密哦 要不然被殺的。。我開(kāi)始試了很多次都不行 原來(lái)被殺了 呵呵。。 進(jìn)來(lái)了 很輕松吧 嘿嘿~~
第三步提權:我們先來(lái)建個(gè)用戶(hù)看看。。先看看他的端口??! 其實(shí)大家要學(xué)會(huì )看端口 這樣對如請很有幫助的。。 net user ivan 123456 /add net localgroup administrators ivan /add 沒(méi)有回顯 看看建起沒(méi)net user,恩看來(lái)不行哦。哎~~~ 先看看他都裝了些什么東西吧…… SERV-U 呵呵 來(lái)看看版本,6.0的。 好的 到這里我們就要用S-U本地提權工具咯。 看我操作~~ OK DD傳上去咯 看到了吧~~ 恩 能夠運行的 現在我們再來(lái)建賬號。。提示是對的??! 哈 ivan 建好了。。 然后可以把S。EXE DEL 了 沒(méi)了。。 剛才剛才我們已經(jīng)看到他沒(méi)開(kāi)3389了。 這里他開(kāi)始沒(méi)23斷口的 是我開(kāi)的 現在我們就要開(kāi)他3389了 TLENET上去 www.xabiz.net 先ping下他的IP 222.36.45.210
OK 連上去了 這里就用我們剛才建的IVAN上去看看。。
哈~~ 連上了 沒(méi)驗證的 省了很多麻煩哦。。。 接上來(lái)我們就該開(kāi)他的3389了 這里我看了下 他并沒(méi)有安裝終端服務(wù)``` 如果出現這中情況 我建議大家不要開(kāi)他的3389 免得管理員懷疑 想干什么就傳個(gè)遠程控制木馬就好了 上了S掃描什么的在他上面掃也可以。。
OK 就到這里吧 呵呵 不多說(shuō)了 愿大家好肉雞多又多。。。
我的QQ:182443734 大家要是不會(huì )開(kāi)3389的話(huà)可以去網(wǎng)上搜索資料
這里送幾個(gè)注入點(diǎn)給大家拿去玩玩看吧: http://www.gzidc.com/readnews.asp?newsid=516 http://weltit.com/index.asp http://www.5i5f.com/shanxi/sub_hire.asp?id=134 |