驱动管家:安全、高效、精准的专业驱动下载站!

怎么利用3389端口入侵?获得网站权限可以做什么?

2018-02-23 15:54:01责编:llp   来源:驱动管家     人气:

昨天晚上,朋友给我一台漏洞颇多的主机,哈哈,我没别的意思,只是练一下手而已,顺便把过程写下来,这台主机的漏洞实在多,CGI漏洞就30多个,SQL的sa这个用户的密码为空,开的端口12个,这台主机是100M的宽带,用来做“轰炸鸡”不错,一看这个网站,靠,居然是文化信息网,不敢打歪主意了,先进去看看,打开SqlExec.exe,这是连接数据库用的工具,收藏在“黑客入侵必备工具包”(下载地址http://www.sangel.net)里,在HOST那里填上对方IP,用户名为sa,密码为空就不用填,然后点Connnect就开始连接了,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

这样就表示连接成功,大家都知道sa是SQL数据库的管理员,所以可以执行任意指令,我们就在

DOS Commamd输入:

net user root 521521 /add

net localgroup administrators root /add

文章看多了也应该知道这是什么意思了吧?不用说了。看到成功的提示了,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

这样就留下后门了,看看是否填加了?输入:net user。哈哈,添加成功了,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

但我还是建议不要添加用户,否则很容易被看穿,所以我建议你在guest这个用户上做手脚,输入下面命令:

net user guest /adtive:yes

net user guest 521521

net localgroup administrators guest /add

就这样就激活了guest这个帐号,并把它的密码设为521521,还添加进管理员组,如果帐号本来就是的活的,就直接输入倒数两行命令就可以了,别忘了,如果目标主机没有开23端口的话,记得为它运行远程登陆服务,输入:net start telnet。现在我们有管理员帐号了,想做什么还不随心所欲?这台主机还开了3389端口,赶快用“终端服务客户端”(收藏在“黑客入侵必备工具包”里面),连接上去,就像操作自己的电脑一样,如下图:

怎么利用3389端口入侵?获得网站权限可以做什么?

点“连接”后过一会儿成功的话就到windows2000的登陆窗口,输入用户名和密码进去吧,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

点年“确定”一会就进去了,首先映入眼帘的是桌面,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

先冲到“控制面板”玩玩,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

点“管理工具”进去管理吧。如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

你可以干什么都行,处理一下日志先,然后管理一下用户,如图

怎么利用3389端口入侵?获得网站权限可以做什么?

想黑他的主页很容易的,现在还不知道主页目录是什么,我们可以到网站上看一张图片的文件名,然后进来搜索就好了,看HTML代码知道相对路径,然后你看着办吧!国内主机还是不要做什么的好,否则很可能第二天收到法庭的传单就不好了,如果你破坏了数据就不是黑客了,是骇客,这个名声可不好啊!我看看好象网站没有联系方法,我干脆就在桌面留言了,看看程序组有什么?哈哈,有Macromedia Dreamweaver 4,做个HTML页面,如图:

怎么利用3389端口入侵?获得网站权限可以做什么?

取个醒目的名字叫“全部人员看这里”吧,然后把文件复制到各个用户的桌面,路径是:

c:\Documents and Settings\用户名\桌面

这次行动也就结束了,我真为我国的网络安全质量担忧啊,特别是管理员的素质,为什么偏偏别人认为我们这样进入就不好呢?我觉得被我们进入总好过不法之徒进入吧?如果让我们这些业余的替换掉这些现任管理员,可能我国的网络就不会像这么弱不禁风了吧。我写这篇文章没有叫你去攻击,也没有叫你去破坏,权当学习参考,如果你因本文而进入国内主机,请不要修改任何数据或执行任何毁灭性操作,并通知其管理员,谢谢合作,另外,本文有和遗漏 或错误,请指出,谢谢支持!

  • 网站在线客服插件安装要注意哪些事项?

    网站在线客服插件安装要注意哪些事项?

    网站建设留下联系方式是必不可少的,网站建设的注意目的也是能够与意向客户建立联系,从而进一步发展为最终客户。那么网站建设常见的联系方式有哪些呢?具济南网站建设了解总结,网站建设常用的联系方式有联系电

    详情2018-01-20 08:56:15责编:llp   来源:驱动管家     
  • 入侵复旦大学的经历记录 一起来看看怎么入侵复旦大学

    入侵复旦大学的经历记录 一起来看看怎么入侵复旦大学

    一、师出有名某日十分无聊,就和X论坛的超级版主wyzhack瞎吹牛,东年西扯的。后来不知道怎么的扯到复旦去了,他提议说不如我们黑掉复旦吧。正好当时也比较清闲,就答应一起看看了,嘿嘿。这次跑去黑复旦纯粹是为

    详情2018-01-30 08:52:13责编:llp   来源:驱动管家     
  • 保护电脑有哪些方法?这七招可以防止黑客入侵电脑系统

    保护电脑有哪些方法?这七招可以防止黑客入侵电脑系统

    第一招、屏幕保护在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一

    详情2018-02-12 20:40:28责编:llp   来源:驱动管家     
  • web安全检测工具:skipfish的优点和安装方法

    web安全检测工具:skipfish的优点和安装方法

    Skipfish是由google出品的一款自动化的网络安全扫描工具,该工具可以安装在linux、freebsd、MacOS X系统和windows(cygwin)。谷歌工程师Michal Zalewski称,尽管Skipfish与Nikto和Nessus等其他开源扫描工具有相

    详情2018-01-23 17:34:18责编:llp   来源:驱动管家     
  • ntfs文件系统的使用教程 ntfs文件加密文件夹的问题解答

    ntfs文件系统的使用教程 ntfs文件加密文件夹的问题解答

    我们知道NTFS文件格式可以实现对文件夹的加密,增强了文件的安全性,但因NTFS涉及的细节内容比较复杂,所以用NTFS加密后的文件由于我们的操作不当经常会出现一些问题,比如用户名丢失后、文件密码丢失了等等,都

    详情2018-01-23 18:20:23责编:llp   来源:驱动管家     
  • mssql是什么?怎么利用mssql的sa权限?

    mssql是什么?怎么利用mssql的sa权限?

    MSSQL就是SQLSERVER,一般在windows平台上跟asp和asp net结合使用。MSSQL是一个数据库平台,提供数据库的从服务器到终端的完整的解决方案,其中数据库服务器部分,是一个数据库管理系统,用于建立、使用和维护数

    详情2018-01-20 15:30:59责编:llp   来源:驱动管家     
  • windows密码怎么破解?这款密码清除软件可以轻松做到

    windows密码怎么破解?这款密码清除软件可以轻松做到

    当你在使用电脑时,不小心将管理员登录密码忘记了,怎么办呢?虽然网上和各IT杂志介绍了很多种破解管理员登录密码的方法,但操作起来都比较麻烦,并且针对不同的系统须要用不同的破解方法。例如,用破解Winodws 2

    详情2018-01-30 09:59:15责编:llp   来源:驱动管家     
  • 破解rar密码有什么方法?可以使用rar password cracker软件破解rar密码

    破解rar密码有什么方法?可以使用rar password cracker软件破解rar密码

    当一个非常重要的RAR文件因为忘记密码无法解压缩时,你是不是就这样抛弃它了呢?当然不是,你可以使用RAR Password Cracker这个软将加密的RAR文件破解出来。安装后运行程序里的RAR Password Cracker Wizard

    详情2018-01-14 14:03:37责编:llp   来源:驱动管家     
  • ewebeditor漏洞利用的原理 ewebeditor漏洞如何利用?

    ewebeditor漏洞利用的原理 ewebeditor漏洞如何利用?

    漏洞的利用原理很简单,请看Upload asp文件:任何情况下都不允许上传asp脚本文件sAllowExt = Replace(UCase(sAllowExt), "ASP ", " ")修补方法:用以下语句替换上面那局话dim sFileType,Un_FileType,FileTypes

    详情2018-01-07 09:12:54责编:llp   来源:驱动管家     
  • ie主页被修改的后果 如何防止ie主页被修改?

    ie主页被修改的后果 如何防止ie主页被修改?

    修改IE默认主页地址是恶意网页常用的一招,IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不害怕IE主页地址被修改了。右键点击桌面上的Iexplore exe

    详情2018-02-08 14:59:47责编:llp   来源:驱动管家