wangle追回黑客到账付款黑客接单 无定金

访客4年前黑客文章575

ps:来自幻影的一篇精华文章,思路很好,值得推荐!!!! 一台虚拟主机,NTFS文件系统,主机主要运行的服务为IIS和Serv-U.已经通过允许上传asp文件并执行那些as文件的问题得到了一般的user权限.由于管理员对目录的设置比较安全,只有C盘的根目录具有写权限,其它目录都只有读的权限.由于配置的安全性,用自己的后门程序替换掉服务启动的程序那一招已经不灵了,向Serv-U的配置文件加入一个有执行权限的帐户这一招也行不通了.入侵的那位朋友已经试过多种 *** ,没有一个可行的 *** ,于是他将这台入侵了一小半的系统pass给了我,看我有没有 *** 解决.(这位朋友一天除了吃饭和睡觉外,就在对着电脑到处找新漏洞入侵系统,经常有些稀奇古怪的系统给我看) 解决方案是从serv-u那里想办法,因为那位朋友也试过好几种 *** 了,那些 *** 1.上传个autorun.inf和后门上去硬盘根目录,(如果系统允许autorun的话,管理员看根目录时就会执行autorun.inf里定义的程序)2.上传后门到硬盘根目录,改名为explorer.exe(很久的东西,windows搜索文件时是先从根目录先搜起的,如果在根目录先搜到,就执行那个文件.如果系统还存在这问题,如果管理员双击"我的电脑",就会执行了根目录下的那个后门的explorer.exe)3.还有其它他想到的古怪 *** 都试过了,一样是没办法得到更高权限 系统应该已经打上最新的补丁了,用多个扫描器扫描iis也没有发现到什么漏洞,而且基本就是iis和serv-u这两个服务可利用,iis是没办法的了,只有从serv-u中下手. 系统中已运行一个user权限启动的小后门,只是得到个user限的shell.进去后查看了一下系统的配置和安装了的程序等等,发现了也只能在Serv-U那里动手脚了.Serv-U是4.1版本的,里面有5个帐号,有两个帐号的是有写权限的,并且root目录是在c:\下(通过查看serv-u的那个ini配置文件得知帐户的信息) ,如果能拿到其中一个帐号的密码,我们就具有写权限了.关键是如何得到那两个帐号的密码. 有人会想到破密码,这里最原始而且是在没有任何办法时才会试的办法,当然你不要期待有什么高的成功机会了,大家都应该Serv-u的帐号的密码是用什么算法加密的了,而且也应该知道那种加密算法用最快的破解程序,如果要穷举一个只是8位长度的密码是需要多长时间的.所以不要先想着破密码了. 要得到登陆serv-u的用户的密码,有人想到嗅探的 *** ,这当然是一个好 *** ,不过得先想想自己所处的权限(只是一般的user权限),根本不足以执行绑入网卡进行的无驱动的的嗅探程序(已测试过,证实不行的了) . 嗅探不行,突然想到shatter attack(有兴趣的朋友可以看看 http://security.tombom.co.uk/shatter.html ),但看到了"Any application on a given desktop can send a message to any window on the same desktop"这句, 我是从命令行进去用user权限运行的一个shell,似乎没有处于任何桌面,所以应该不能将信息发到serv-u的tray monitor中去.在测试前我先发了信到serv-u的help center中询问,主要是询问serv-u的4.1版本是否可以受shatter attack所影响, 收到的回复是4.1版本不会接收以不同权限发过来的信息,serv-u的tray monitor是登陆的管理员权限执行的,而我只是user权限,这已经很清楚说明了是不可能的,而且我也从来没有研究和测试过shatter attack,所以还是先放弃了. 想来想去都没想到什么好的 *** ,已经打算不想的了,但在洗澡时却突然想到serv-u打开的端口是允许重绑的(不知道是什么原因,很多好的idea都是在洗澡时想到的,包括很多编程时遇到的问题有时都是在洗澡时想到解决 *** 的) .能够重绑端口,这样我就可以写一个程序,绑入serv-u打开的端口,那么连接到serv-u端口的验证信息就会被我的程序所得到,这样就有可能得到我所需要的帐号的用户名和密码了. 当然这个程序要"扮"得很像serv-u,例如收到连接时发送的是serv-u的正确banner,连接用户发送了用户名来时,程序也要象serv-u那样发个"331 User name okay, need password."的信息要求输出密码, 当用户输出密码后,程序就给连接者发送一个信息,大致是说连接者的IP是不允许登陆的,然后就断开连接者. 为了不被管理员察觉到问题,程序在得到那两个有用的帐号的其中一个的密码后,就会从内存中退出,这样原来的serv-u就能继续正常的工作,当然程序在退出前会将得到的帐号和密码发到我的hotmail的信箱中去.为了保险点,将帐号和密码备份写入到硬盘的一个文件中去(以防hotmail的服务有时中断无法接到邮件). 写到这里,剩下的问题就是写出那个程序了,那不算是什么困难的程序,因为各个部分的东西都曾经写过,所以写出来后测试了一下就能投入工作了.程序在那系统中运行了,我就打开了msn等着接信了.大约是半天时间左右吧,就得到了想要的帐号和密码了. 有了这个帐号,我就能登陆进那个serv-u中修改serv-u的配置,加个有执行权限的帐号,然后用这个新加的帐号就能上传任何后门或者其它东西上去那系统中运行了.到了这里,系统的更高权限已经到手了. 结语:能够成功得到更高权限,这是由两个"缺陷"所造成的.1.serv-u本身打开的端口允许重绑入(说是缺陷其实有点过份,因为serv-u的设计者没有想到你的系统会被人入侵到的).我也发信到serv-u中说明了一下这问题,希望serv-u新的版本打开的端口不允许被其它程序所重绑(其实只是多加一行代码就行了) 2.user权限下也可以重绑入其它以服务身份(local system)启动的程序的端口(说是缺陷也是有点过份) .3.其它的ftp服务程序也有可能存在这个被重绑端口后登录者的帐号和密码被窃取的问题存在,而且其它的应用程序如果端口允许被重绑的话,也存在这种问题,只是视乎传输的信息是否明文还是被强度的算法加密过而已.端口被重绑后产生的问题是存在已久的了,所以我不会说是我发现的,这个文章也只是随便举了一个由于端口被重绑后产生的严重后果的例子罢了. 后面所跟的程序代码,我是去掉了将帐号和密码发送到邮箱的功能的,只是将信息保存到LogFile.Dat这文件中去,这是由于这类代码不会有什么人是利用来做好事的,所以在线通知也就删除了比较好. Cod

相关文章

黑客能不能黑进网络彩票(黑客破解彩票)-电脑黑客自学软件

黑客能不能黑进网络彩票(黑客破解彩票)-电脑黑客自学软件

黑客能不能黑进网络彩票(黑客破解彩票)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...

微信美颜不付费的软件

微信本来就没有美颜功能啊,那是有的手机可以调整美颜模式。 1、美图秀秀:美图秀秀不算是骨灰级的美颜软件,但是却是最多人使用的,不仅有精美的贴纸,还有强大的相机拍照功能,让用户随时能看到自己。2、美颜相...

黑客帝国说明了什么(黑客帝国说的什么)

黑客帝国说明了什么(黑客帝国说的什么)

《黑客帝国》解析内容是怎么样的? 1、影片讲述了一名年轻的网橡岩络黑客尼奥发现看似正常的现实世界实际上是由一个名为“矩阵”的计算机人工智能系统控制的,尼奥在一名神秘女郎崔妮蒂的引导下见到了黑客组织的首...

怎么做才可以查女朋友陌陌聊天记录

11月3日,行车视线从大众汽车官方获悉,国产大众ID.4系列车型正式迎来中国首秀。新车将在一汽-大众以及上汽大众分别投产,命名为ID.4 CROZZ和ID.4 X。据悉,新车基于大众汽车集团MEB平台...

黑客如何获取手机短信验证码(黑客怎么获取验证码)

黑客如何获取手机短信验证码(黑客怎么获取验证码)

本文目录一览: 1、如何获取他人手机验证码? 2、如何获取别人的验证码 3、黑客会通过手机号窃取验证码吗? 4、如何得到别人手机的验证码? 5、请问有谁知道软件可以无限获取手机号码和验...

有没有黑客可以抹掉借款记录(清除借款记录)

有没有黑客可以抹掉借款记录(清除借款记录)

本文目录一览: 1、有什么黑客可以删掉邮政银行的转账记录 2、手机贷款读取通讯录了有记录了能取消吗 3、网上申请贷款记录怎么消除 4、想咨询点事,是这样的朋友没工作,想贷款,在好友工作的公...