论坛: 网吧专题 标题: 美萍软件远程开会员之方法+一点测试后的补充 复制本贴地址    
作者: guzhu [guzhu]    论坛用户   登录


            芯片越来越猛;内存越来越大;网速越来越快;然而网费越来越多.钱!钱!钱!我们共同的心声:免费上网,上网免费.对于我们这等渴求上免费网的网痴来说以是多年来的梦想了.但...天意弄人,白了少年头,梦想始终未实现......"心动不如行动"那么只有靠我们自己的力量来实现梦想.于是本痴人经过三千五百一拾六分钟的刻苦奋斗,使出浑身解数,在气尽精绝的最后一分钟时,终于将梦想变成了现实,成功的利用远程登陆,在网吧的主机上添加了美萍会员,了却了我等多年来的心愿,从此我就可以免费上网了,噢!!!尽情狂欢三天三夜(在网吧上了三天三夜的免费网)后,突然想起了天下还有纵多寒士,于是不赶将幸福独享,在次将破解方法全盘托出,供天下寒士慢慢品尝.

            先听我道出开会员的思路,免得后面的废话多了,磨坏了各位寒士的眼球.(xxx牌滴眼露是很贵的哟).
            1).首先到美萍的官方网站上下载"美萍网管大师"的最新版本(http://www.mpsoft.net/)ver
            8.0到你的机器上,并且你要把它玩熟,后面要用到它( 知己知彼,百战百胜 )
            2).利用扫描工具扫描网吧主机的Administrator级的用户名与密码,并登陆上去. (做不到这步的,就不要往下看了)
            3).多方法修改美萍会员数据库文件(member.cfg,member.idx),并添加会员.
            4).留下后门,并安全退出(安全第一)
            5).到网吧测试会员是否开通(如不成功便成仁)
            以上的思路还算明确吧!好!我就说嘛,我的文学水平还是很高嘛!(哎哟!谁仍的鸡蛋.....).
            下面我再将详细的过程如实道来慢忙:先喝口水了着,清清喉咙再说.....).
            首先嘛!安装"美萍网管大师"到你的机器上,并一定要把"美萍网管大师"玩熟(到时候开不了会员不要怪我没说清初哟!),玩熟后再突破第一大关:得到administrator级的用户名与密码,并登陆到网吧主机上去.网吧内的主机百分之八十都用Win2000做为操作系统,而且安全防范意识又差,一般的Administrator的密码都为空.用小容的"流光4.7"(http://www.netxeyes.org/),或"X-Scan2.1"等知名国产扫描软件,在加一个好一点的字典,个把小时就能搞定(注:现在晚上有很多破解限制了的流光5可以自己找来用,另外X-Scan也更新到了3.3了。其实我觉得单就刺探用户的功能而言还是本站的scanipc-"全自动IPC扫描器"最为好用!大家可以根据需要选取!).俺当时开会员的时候就对所在地的全IP段用"溜光"进行扫描,而且是是拨号上网,都只用了40多分钟呢!扫描结果就让我大吃一惊:全ip段共有36个网吧使用Win2000做为操作系统,扫出来的空密码就有17个,密码与用户名相同的就有8个,密码与用户名相反的有2个,其他的弱口令的有4个,只有5个没有扫出来.看,成功率达百分之八十,因此我推荐大家都用小容的打过ip补丁的"流光4.7"做为首选利器.得到管理员的密码后,用net命令或其它的工具登陆上去,并将其所有的可映射分区(盘符)映射过来.做到这一点后,你就成功了百分之五十了.(毕竟,进不了屋,偷不到钱嘛!)

            接下来就是添加会员了,也就是修改其会员数据库文件.添加会员有两种方法:
            一种是在利用本机的"美萍网管大师"来修改.另一种是直接在网吧主机上修改数据库文件...这里先说用第一种方法:
            在windows窗口界面下进入映射过来的网吧主机分区(盘符),(只要你DOS命令用的熟练也可以在CMD方式下进入).找到其美萍网管大师的安装目录(一般,在c盘的根目录下,目录名为scon),进入scon目录,拷贝其两重要文件member.cfg
            与 member.idx 到你的机器上的"美萍网管大师目录下,将以有的member.cfg 与 member.idx
            覆盖掉.(注:member.cfg 是美萍网管大师的会员用户名与密码数据库;member.idx 从扩展名上来看就知道它是
            member.cfg
            文件的排序索引文件).覆盖掉后,就把自己机器上的"美萍网管大师"启动起来,然后进入"美萍网管大师"的会员管理界面,怎么样,看到了什么???是不是那台主机上的美萍会员列表....好了!!!天下是我们的了,这下就可以谁心所欲的添加,删除,修改会员了哟!...哈!哈...哈!...........打住!打住!打住!不能兴奋过了头,这儿还有关键的说明一下:一般不要新增会员,因为这样会很容易被网管发现哟!最好是修改其它会员的会员资料.但不能修改那些还在使用的会员号,找出那些一两个月都没登陆过的,并且上机时间只剩下几分种的会员,这些会员都是最理想的免费午餐了.然后修改其密码,机时,金额,最好不要改用户名,还有机时不要开的过多最好一次30个小时就行了,安全重要嘛!修改好后,存盘,退出"美萍网管大师"在回到本机的美萍目录下将以被修改的member,cfg与member.idx两文件再拷回网吧主机美萍目录下,将其member.cfg与member.idx覆盖掉.这时候的拷贝最好是在Cmd方式下进行,因为在windows窗口下将文件复制回去容易生成
            "复件member.cfg" 与
            "复件member.idx"等方式.拷贝完后你就大功告成了,最后再添加一个超级用户,为今后办事情开盏绿灯,并擦干净日志(一定要做到来无影,去无踪),再安全退出.(第一种方法完)

            以上的这种方法,除能留下一些windows日志外,其它什么垃圾都不会留下,最安全,就算网吧老板在进行日统计时也不会发现你,因为你修改的是几个月前的注册会员质料,而且也没有在他的机器上修改,所以非常安全.

            (唉!!一口气说了这么多!!喝口水了着在继续往下说...咕.咕.咕....继续!)
            关于第二种方法嘛!开会员方法的速度最快,但是留下的"手迹"也要多些...
            登陆的网吧主机后,找到美萍网管大师所在目录,找到scon.cfg文件把它用记事本打(注con.cfg文件是美萍的运行配置文件),打开后看看能不能找到"setpassword=!@#$!"与"exitpassword=#$%^"这两项("setpassword=@#$%",这一项是"美萍网管大师"的超级用户system的密码与"美萍网管大师"的系统设置密码,"exitpassword=#$%^#",这一项是"美萍网管大师"的退出密码,只要把这两项剪切掉,那么在"美萍网管大师"的整个软件里的所有要求输入密码的地方密码都为空了.)如果没找到那就说明老板没有设密码,放心进就是了.如果有就把它剪切下来.(注:不要删除,干完事后还要粘回去,为自己留条后路嘛!)剪掉后存盘,关掉文件.然后,直接双击运行网吧主机上的scon.exe(即他方的"美萍网管大师"文件,几秒种后对方的"美萍网管大师"就运行在你的机子上了,虽然它运行在你的机子上,但是它调用的会员数据库列表文件及其它的文件还是他机器上的.现在你该知道怎样办了吧!!!开会员去了!===这时启动起来的他方美萍有可能叫你输入管理员名与密码,你就以system作为用户名,密码为空登入就可以了.然后再用方法一种讲的方法开会员.干完事后,再把美萍历史记录清除掉,最后退出"美萍网管大师",这样就大功告成了.最后在把先头剪掉的那一部分粘回scon.cfg文件中(要做到一模一样),并留下后门,再清空Windows日志,再退出登陆.(第二种方法完)

            用方法二开的会员,网吧管理员在统计会员日志时,可能会发现....(建议不使用)
            上述两种方法主要是针对"美萍网管大师"的,但是现在大多数的网吧管理软件(如:万象,方竹等)都大同小异,我想你看过此文后一定能做到举一反三吧!
            要干这种事最好是是在家里干,找个代理就可以了...我在家用拨号上网(现在不用了,因为我上免费去了),网速44k/秒,从扫描到登陆到加会员到成功退出,前前后后不过才40来分种而以!!!

            还有些朋友是通过3389登陆,这类朋友登陆到主机上去是后,美萍早就运行起.然而美萍软件在默认安装的时候就设置的是同一个网吧内只允许运行一个"美萍网管大师",所以当其再次运行美萍的时候就会出错.但不用怕,你只要在到我刚才说的这个文件(scon.cfg)中找到onlyscon=1这一项,把=号后的1改为0就可以了...

            走!走!走!(干什么去???)当然是上免费去罗!干了这么久,就是要到网吧去验证一下,看会员开通没有呀!但是只要你按上诉的方法一步一步进行操作百分之九十都要成功,虽然有时也有不成功的时候但那种机率很小,比如我就有一次没成功,原因何在?因为我走错了网吧!!!


            多早就写了,但是就是不好意思拿出来,现在我想还是拿出来见见光吧!
~~~~~~~~~~~~~~~~~~
 
1:有人说“把数据库文件复制过去覆盖原来的会员数据全乱了”,我测试的是美萍网管大师 (ver8.95)注册版+美萍安全卫士 10.6 破解版,没有发现这个情况,难道是只有比我测试的版本老的时候才会出现这种错误或者我运气总是太好?  有知道详细情况的回个帖说一下吧!
2:只有美萍安全卫士退出的时候会在网管大师上出现一个警告消息!其它操作包括直接把member81.cfg和member81.idx剪切到别处(本以为member81.cfg是一直运行的,那样就无法剪切了,可以操作就说明了只有在添加或给会员续减费用的时候才会用到!),这是因为网管大师目录下面没有member81.cfg的数据支持,再在用大师的查询会员功能查某会员的时候便无任何信息了,但此时如果客户端原先是用会员登陆的,比如会员号11剩余钱数12已登陆13分钟,那么美萍网管大师上依然还是显示某号机已登陆13分钟剩余钱数12会员名11! 只有在把member81.cfg和member81.idx再粘贴回去的时候网管大师上会弹出一个I/O错误对话框,但是丝毫不会影响大师的正常运行!

这里“美萍网管大师”是服务器端(主机)安装的,“美萍安全卫士”是客户机(我们上的机器)安装的!         


   
原文是网上找到的,文中括弧和文后部分为我的添加!

现在我的两台测试的机器上美萍网管大师和美萍安全卫士都还没有删,大家要是还有什么方面的疑,请提出,我尽量帮忙找到答案!




地主 发表时间: 05-10-30 12:06

回复: yeanyun [yeanyun]   论坛用户   登录
不是吧,哪里的黑网吧?还用美屏管理? 不用实名登记的吧? 一天到晚就想着免费上网? 哪天你们自己开网吧就知道痛苦了.傻~~~

B1层 发表时间: 05-10-30 14:13

回复: zhong [zhong]   见习版主   登录
美萍就少见了
万象就多人用,.........

B2层 发表时间: 05-10-30 18:03

回复: zhong [zhong]   见习版主   登录
美萍就少见了
万象就多人用,.........

B3层 发表时间: 05-10-30 18:03

回复: guzhu [guzhu]   论坛用户   登录
这之前测试的是一个用万象的网吧,只多每次装个ACCESS编辑远程的MDB!

B4层 发表时间: 05-10-31 13:25

回复: guzhu [guzhu]   论坛用户   登录
不是想不想着免费的问题~也不是什么理解痛苦的问题……

别想的太多,如果事情都可以靠口水解决,日本早以灰飞湮灭了~

你可以理解为一种相互的促进!

我可以说我没有说出来很多人都会操作,甚至方法更简洁,但我现在说了最起码你知道了,或者明天还有更多人知道,攻者于别人的思路中领悟突破,防者与别人的思路中思索!

每个人都知道自己吃的荤菜曾经都是一条生命,但是谁都没有说不吃了,反而在感到绝望时把希望寄托到无所谓有的神上面……

是劣根性? 还是对痛苦理解的并不深刻??

如果我现在是网管,我看到此文的时候肯定嗤之以鼻~都什么年代了,那有这么傻B的网吧!然后再重新检查一遍自己网吧的安全性问题!

有的时候我真的很不理解,现在的网管到底都会些什么,该会些什么~

在这里转的人已经不是原来的那批了,物以类聚~归根到底我认为是现在来的人的学习态度的问题!

相信我~包括很多原来的现在的将来的朋友,来这里的目的并不是想当网管或想破解网吧的限制,来是因为兴趣……

网吧专题并不仅仅是讨论一个网吧的破解和防范,请大家不要将思路固化了~

网吧是很多人迈向网络迈向以后的成功的第一步,我们要做的是提出更多的问题,解决更多的问题,为这个将来的记忆更有色彩而多投入一点激情!

回到当年哲学讲授站在讲台上那一刻~请问:什么是对?什么是错? 是么是该做的? 什么又不该做? 我们该如何去理解痛苦呢?






B5层 发表时间: 05-10-31 14:38

论坛: 网吧专题

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号