法搜网--搜尽天下法律信息
本站网络实名:法搜
设为首页  |  法搜首页 |  法搜论坛 |  法搜排行榜 |  法律新闻  |  案例

  请您加入我们的"法律聚焦"邮件列表.
  报道法律热门新闻、经典案例分析、法律实事讨论


  
  文章搜索
内 容
类 别
  今日热点

上下班被自行车撞伤纳入工伤
刑法修正案八草案提请审议
男子强奸16女子被注射式死刑
女经理15张信用卡透支24万
绑匪心软偷放女人质后自首
检察院决定不予逮捕

国务院首次明确推进房产税改革
北京中小学取消户籍壁垒
外地生可
免费入学
河南坐11年冤狱农民赵作海获65万...
百度告青岛联通流量劫持案件胜诉

  首页 >> 网络安全 >> 精品文章
某小黑攻击台湾中华电信全过程
WWW.FSOU.COM 来源:军团论坛 时间:2005-10-26

 

  我选用的是端口是139,之所以选用这个端口,一般来说开了139的机器是最不安全的,只要对方机器没有设置好安全策略的话,穷举密码都可以入侵。目标出现,203.74.239.237 ,跟目标机器很近的一台机器。立即探测此机器的信息!

  还是开了3389 Terminal Services的,还有8080 http Proxy.现在思路很明了了!只有从139打开突破口,于是起用Letmein,作用如下图:

  结果很明显:有两个系统管理员组的帐号:IUSR_SYSTEM ,IUSR_IIS.经验告诉自己,这台主机已经被人入侵过了,并且这是入侵者留下的后门帐号,他还有点头脑,取的名字很像系统内置帐号,想不到竟然真的蒙骗过了那个菜管。既然系统已经被入侵,应该是有漏洞的,但事实上这台机器并没有开多少服务。可能前面的那个入侵者是从139端口破解密码进入的,但也说不定,或许入侵者通过别的方式进去后修补好了漏洞,但无论怎样,现在已经找到了一个下手的地方。登陆自己从前养了好几个月台湾“肉鸡”,不用什么SSS,那太占资源,用小榕的SmbCrack,挂一个常用大字典。等吧!2个小时左右后!再登陆看结果,实在是太幸运了。那个后门帐户IUSR_IIS的密码是hacker,觉得好好笑,怎么用这个单词做密码。

上一页 [1] 2 [3] [4] 下一页

  相关文章
了解黑客经常使用哪些工具(2005.10.26)
黑客入侵个人电脑的4条途径(2005.10.26)
这样设置后,防DDOS,也可防止70%的SYN半连接攻击|(2005.10.26)
黑客诡计(2005.10.21)
 
设为首页  |  法搜首页 |  法搜论坛 |  法搜排行榜 |  关于法搜  |  招聘信息

本站网络实名:法搜 Copyright © 2007 FSou!  京ICP备05006567号不良信息举报中心

1 1