微信聊天记录删除了怎么恢复悄悄告诉你恢复聊天记录的几种 ***

访客4年前黑客资讯513

前几天群里的兄弟给了一个网站,问我可不可以入侵。 
  一、踩点   ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。   二、注入   从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马。接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限。因为这样说可以说在入侵之时会非常的方便,我个人觉得这个 *** 非常好。   三、提升权限   先看哪些特权的:   cs cript C:\Inetpub\AdminS cripts\adsutil.vbs get /W3SVC/InProcessIsapiApps   得到:   Microsoft (R) Windows 脚本宿主版本 5.1 for Windows   版权所有(C) Microsoft Corporation 1996-1999. All rights reserved.   InProcessIsapiApps : (LIST) (5 Items)   "C:\WINNT\system32\idq.dll"   "C:\WINNT\system32\inetsrv\httpext.dll"   "C:\WINNT\system32\inetsrv\httpodbc.dll"   "C:\WINNT\system32\inetsrv\ssinc.dll"   "C:\WINNT\system32\msw3prt.dll"   把asp.dll加进去:   cs cript C:\Inetpub\AdminS cripts\adsutil.vbs   set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32   \inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32   \inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32   \inetsrv\asp.dll"   然后用asp木马加个用户,显示命令完成。   四、TerminalService   接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了。但事实上它们欺骗我的感情,我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马,然后用木马在GUI下关掉了防火墙,再用3389登陆器登了上去,这里我这样做是因为我知道管理员一定不会在旁边。而对于这个时候,比较老道的 *** 大家可以用fpipe实现端口重定向,或者用httptunnel。和黑防里面说的那样,不过我试过没有成功过一次,而且我在收集资料里看到黑防的那篇和另外一个高手写的一模一样,不知道谁抄谁。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies)大家有兴趣的话可以去试一下,它可以穿透http *** 。   五、简单后门   1.改了FSO名,这样是让我自己享受,这个有system权限的马儿。   2.放了几个rootkit和几个 *** 上少见的后台。   3.我个从是不喜欢多放后台,觉得很烦。   六、Sniffer   1.TS界面下,下载了些嗅探器。先ARPsniffer图形的看了一下,晕死,没有一台内网机子。又看了一个外网,晕死,整个IP段都是。看来我的运行不错嘛,打开webdavscan查了一下,只有两三个IP是网站,而且是很小型的,接下来就没有什么动力了。

相关文章

黑客和软件开发哪个难(黑客很难吗)

黑客和软件开发哪个难(黑客很难吗)

本文导读目录: 1、程序员与黑客的差别 2、网络安全工程师和软件开发那个好学? 3、大学专业 软件开发和 网络安全维护 难学吗 ? 4、软件开发与计算机网络技术哪个好 5、黑客与普通程...

十大很香的沐浴露(女生沐浴露什么牌子香)

  沐浴乳是大家生活起居中十分普遍的淋浴商品。沐浴乳能非常好地清理身体肌肤,使身体释放美丽动人的香气,哪样知名品牌的沐浴乳最好是?下列是全国各地十大沐浴乳火爆水平排名榜。   宁默凝神密香薰精油蛋白质...

网上挣钱的方法有哪些,看过来正规靠谱项目推

网上挣钱的方法有哪些,看过来正规靠谱项目推

在生活中我们都会想各种各样的办法去赚钱,这时候很多人在网上赚钱,那么网上最靠谱的赚钱方法有哪些呢?你在平时都注意了吗?下面小编就给大家总结了几个,让你知道在网上怎么赚钱,途径都有哪些?一起来了解下吧。...

女孩子应该做点什么比较好(适合女生的工作有

女孩子应该做点什么比较好(适合女生的工作有

很多大专毕业的学生学历低,初入社会又不想从事本专业,处在一种迷茫期,找工作又不知道找什么,所以小编为大家整理了一些适合学历低的女生从事的专业,供大家参考! 1、客服 客服人员需要对电话咨询、网络咨...

天猫补税的计算方法(2019天猫店被税务稽查)

天猫补税的计算方法(2019天猫店被税务稽查)

电商征税已经喊了好几年了,在3年前,曾经发生多地区税务部门要求商家补税,当时闹得沸沸扬扬,马云也出来发表公开讲话。最终,国税局发布一纸文件,“不得专门统一组织针对某一新兴业态、新型商业模式的全面纳税评...

黑客技术自学书籍推荐(黑客技术新手入门书籍)-一个新手怎么做黑客

黑客技术自学书籍推荐(黑客技术新手入门书籍)-一个新手怎么做黑客

黑客技术自学书籍推荐(黑客技术新手入门书籍)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...