首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 入侵实例-> 渗透攻击(NT系统)
渗透攻击(NT系统)
---国内某大型个人主页提供网站被黑经过

1.什么叫渗透攻击:
简单的说就是被黑主机没有明显的系统漏洞,利用同一网段下其它主机的问题将它洗白。
核心技术是:
  1:交换与非交换环境下的数据嗅探。
  2:对于LINXU/UNIX系统还有IP欺骗。                   

2.攻击流程:
  扫描主机(判断系统类型,是否打开ftp,telnet,是否使用ssh)
    │
  扫描同一子网其它主机(找到漏洞夺得ADMIN,最好是打开3389的)
    │
  判断网络拓扑结构(找到网关,确定是交换还是非交换环境)
    │
  进入其它被黑主机安装合适的嗅探数据程序
    │
  利用嗅探到的用户名密码进入目标...
    │
  留下后门,清掉脚印...


3.www.xxx.com被黑全过程
  1.ping一下得到IP(假设名字叫AA),看一看返回的TTL是一百多,多半是NT了.
  2.打开X-SCANER,看一看开放的端口,不多但是开了FTP,版本serv-U4.0没有洞洞(另外的扫描就不写了总之主机没有洞洞).
  3.用X-SCANER扫同一C网重点是IIS洞洞(找到四五台有IDQ/IDA溢出的).
  4.看看这四五台机子都开了些什么端口(运气好其中一台开了3389).
  5.进入那台开了3389的主机(假设名字叫BB),安装CaptureNet(一种只能在非交换环境才有用的嗅探器),运行看看不好只能收到流向自已的数据和广播数据,原来网络用的交换机.
  6.在BB上安装小榕的ArpSniffer(交换环境下的嗅探器),同时对其它主机tracert一下,以找到网关.
  7.在BB上运行ArpSniffer,目标AA,监听端口21.
  说明:AA是国内有名的个人主页提供商但是它只提供基于WEB方式的上传,所以可以判定主机上所开的ftp为管理员所用:)
  9.等啊等...,几天以后再登到BB上去查看ArpSniffer的log文件,找到用户名和密码!
  10.ftp上去(好激动),不错权限很大(可以直接改个人主页用户的东东了),上传最新的权力提升工具eruanasx.exe/dll(和一个bat文件)到可执行目录,并执行......
先添加一个管理员再说!(系统没有打上最新的HotFix)
  11.然后用IPC连接试试,提示"命令完成成功"......哈哈终于夺到ADMIN了:)
  12.运行PwDump3得到AA上所有用户的口令hash,然后用LC3破解......

----------你懂了吗?这就是渗透攻击! 
在百度中查找更多渗透攻击(NT系统) 的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ 渗透攻击(NT系统) ”来源于网络,版权归作者所有!勿用于商业用途。

入侵实例

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·我是怎么进入他人计算机的
·关于共享机器的入侵过程
·黑客是怎样攻击服务器的
·黑客攻击过程
·一次侵入NT的故事
·一种奇特的入侵方式
·如何ping死win98
·通过NetBIOS入侵
·多姿多彩的网站挂马方式
·一次512端口入侵

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言