首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 黑客教程 >> 入侵实例 >> 正文
渗透攻击(NT/2000系统)
时间:2005-4-25 8:56:43 出处:网络 作者:xiaolu 编辑:mervin 点击数:

1.什么叫渗透攻击:
简单的说就是被黑主机没有明显的系统漏洞,利用同一
网段下其它主机的问题将它洗白。
核心技术是:
1:交换与非交换环境下的数据嗅探,
2:对于LINXU/UNIX系统还有IP欺骗。

2.攻击流程:
扫描主机(判断系统类型,是否打开ftp,telnet,是否使用ssh)
|
扫描同一子网其它主机(找到漏洞夺得ADMIN,最好是打开3389的)
|
判断网络拓扑结构(找到网关,确定是交换还是非交换环境)
|
进入其它被黑主机安装合适的嗅探数据程序
|
利用嗅探到的用户名密码进入目标...
|
留下后门,清掉脚印...


3.www.xxx.com被黑全过程
1.ping一下得到IP(假设名字叫AA),看一看返回的TTL是一百多,多半是NT了.
2.打开X-SCANER,看一看开放的端口,不多但是开了FTP,版本serv-U4.0
没有洞洞(另外的扫描就不写了总之主机没有洞洞).
3.用X-SCANER扫同一C网(一个ip段)重点是IIS洞洞(找到四五台有IDQ/IDA溢出的).
4.看看这四五台机子都开了些什么端口(运气好其中一台开了3389).
5.进入那台开了3389的主机(假设名字叫BB),安装CaptureNet(一种只能在非交换
环境才有用的嗅探器),运行看看不好只能收到流向自已的数据和广播数据,原来网络
用的交换机.
6.在BB上安装小榕的ArpSniffer(交换环境下的嗅探器http://666w.com/tools/aps.zip),同时对其它主机tracert
一下,以找到网关(可以看bb的tcp/ip设置得到).
7.在BB上运行ArpSniffer,目标AA,监听端口21.
9.等啊等...,几天以后再登到BB上去查看ArpSniffer的log文件,找到用户名和密码!
10.ftp上去(好激动),不错权限很大,上传最新的权力提升工具eruanasx.exe/dll(和一个bat文件)到可执行目录,并执行......先添加一个管理员再说!(系统没有打上最新的HotFix)
11.然后用IPC连接试试,提示"命令完成成功"......哈哈终于夺到ADMIN了:)
12.运行PwDump3得到AA上所有用户的口令hash,然后用LC4破解......

图1:登陆xxx.xxx.xxx.37服务器,运行arpsniffer嗅探xxx.xxx.xxx.36服务器的ftp(21端口),xxx.xxx.xxx.62是网关,可以在网络属性tcp/ip属性里看到

图2:我们在本地ftp登陆一下xxx.xxx.xxx.36服务器测试能不能嗅探的到数据

图3:嗅探是成功的,现在就等管理员ftp吧,哈哈

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号