通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等

进行傻瓜式攻击 揭露工具黑客的秘密

http://www.iyit.net  日期:2006-5-29 14:47:58  来源:天极yesky   点击:
参加讨论】【问题提问、论坛交流】随着网络的发展,网络安全也开始变的越来越重要,黑客技术也是发展迅速,因此工具黑客也开始蓬勃发展。所谓工具黑客,就是利用一些牛人开发的漏洞利用工具,进行傻瓜式的攻击入侵,下面的内容将带大家一起来揭示工具黑客的秘密。

  现在网络上流传的黑客工具可以大体上分为以下几类:

  1.注入类
  2.溢出类
  3.木马类
  4.扫描类
  5.综合类

  这些工具黑客就利用这几类工具对一些安全性十分薄弱的服务器进行攻击,下面我将给大家展示几类工具的优秀代表。

  注入类

  此类工具以nb联盟出的nbsi为杰出代表,其操作界面如下:

进行傻瓜式攻击揭露工具黑客的秘密

图一 操作界面

  操作流程如下:

  步骤一:选择网站扫描,在网站地址处填上要入侵的网站地址,然后点击扫描,如果存在漏洞,他将列出漏洞地址,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密

图二 网站扫描

  步骤二:选择扫描结果中可能性极高的地址,然后点击注入分析按钮,这时界面切换到图一所示,然后我们点击检测按钮就可以开始检测数据库类型了,接下来就是猜解表名了,这时我们再点击已猜解表名下面的自动猜解按钮开始猜解表名,稍后就会在已猜解表名的框下显示出数据库的表名,接下来选中其中的一项表名再开始猜解列名,列名猜解出来了后,把钩选项钩上再点击自动猜解就可以列出列中相关信息了,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密

图三 点击注入分析按钮

  步骤三:得到管理员帐号以后,我们需要找到后台进行登陆,我们点击nb中的扫描及工具旁边的小三角符号,在弹出来的选项中选择“后台管理地址扫描”,切换界面后在网站地址处填入网站地址,再点击扫描开始查找后台地址,软件就会自动的把可能存在的后台地址列出来,一般在列出来的地址后面跟了括号,括号中显示200的一般是存在的且允许访问的,我们点击访问即可打开后台页面,此时我们用猜解出来的帐号进行登陆即可。

  以上即为注入工具基本使用方法,高级功能这里就不再进行讲解了。

  扫描类

  这类工具主要进行漏洞扫描和特征扫描,可以算是踩点的一部分,使用也更加傻瓜化,只需填上ip地址即可开始扫描并生成一份漏洞报告。其代表作为x-scan,其界面如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(2)

图四 进行漏洞扫描和特征扫描

  扫描后生成一份漏洞报告如下图所示:

  这类工具还可以自己加入一些扫描插件,并能根据自己的需要自行设置扫描参数,此为扫描应用的高级技术,这里就不再讲解了。

进行傻瓜式攻击揭露工具黑客的秘密(2)

图五 自行设置扫描参数

  溢出类

  只要存在溢出漏洞,使用这类工具一旦溢出成功将直接获得系统权限,不过这类工具的通用性不是很强,很多情况下同一个工具对xp和2000的补丁版本都兼容,只能溢出少数的版本,所以要多找几个牛人写的针对一个漏洞的溢出工具

  这类工具使用方法也较为简单,这里以ms04011溢出漏洞为例,操作如下:

  步骤一:利用扫描工具dsscan扫描一个网段,获得存在漏洞的主机ip。

  步骤二:利用getos.exe这个工具获得对方系统版本,格式为getos.exe ip,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(3)

图六 获得对方系统版本

  其中windows 5.1是xp系统,windows 5.0为2000系统,这个例子中是xp系统。

  步骤三:运行溢出程序,格式为ms04011.exe 1 ip,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(3)

图七 运行溢出程序

  此时已经开始溢出了。

  步骤四:再打开一个cmd,运行telnet ip 1234即可得到一个shell,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(3)

图八  运行telnet ip 1234即可得到一个shell

  这就是一般正向溢出的使用方法,有些工具支持反向溢出的程序,一般是先用nc监听本地的一个端口,再运行溢出工具即可得到一个shell,要注意的是正向溢出不能穿越防火墙,反向溢出可以穿越防火墙,最后就是要搞清你选用的溢出工具的针对的版本了。

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:网站服务器通用和专用保护方法比较分析(2)
下一篇:安全攻略:突破组策略运行限制的方法
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
黑客入侵论坛各种手段大暴光  ddos攻击使用的常用工具 菜鸟+sa+注入工具组合=肉鸡成群
黑客也在乎安全:谈黑客避开检测的手段 sniffer黑客教程 黑客用dns翻新ddos攻击手法 
网络安全讲座之六:侦察与工具(7) 网络安全讲座之六:侦察与工具(6) 网络安全讲座之六:侦察与工具(4)
网络安全讲座之六:侦察与工具(3) 网络安全讲座之六:侦察与工具(1) web服务器记录中查找黑客踪迹
从服务器的记录寻找黑客的蛛丝马迹 黑客入侵pc常用手段及应对措施 保护服务器的端口 让黑客也没办法(6)
保护服务器的端口 让黑客也没办法(5) 保护服务器的端口 让黑客也没办法(4) 保护服务器的端口 让黑客也没办法(3)
保护服务器的端口 让黑客也没办法(2) 保护服务器的端口 让黑客也没办法(1) 道高一尺 魔高一丈 打造黑客也读不懂的
有黑客?十大高招让你摆脱黑客攻击 妙用windows磁盘配额 让黑客无从下手 黑客可以利用的5款远程控制软件测试
最新更新 热点排行 推荐新闻
黑客入侵论坛各种手段大暴光 
破解email账号常用的三种方法
木马“加/脱壳”的详细实现过程
用asp木马实现ftp和解压缩 
无需密码也可以进入共享文件夹
黑客入侵论坛各种手段大暴光 
破解email账号常用的三种方法
木马“加/脱壳”的详细实现过程
用asp木马实现ftp和解压缩 
无需密码也可以进入共享文件夹
网络防火墙与防范溢出策略
伪造qq挂机平台盗密码
在木马中简单实现远程关机
用木马取得远程电脑上qq聊天纪录 
利用ms05039溢出入侵步骤
电子政务的“安全观”
利用注册表管理ip地址 
快下载!微软发布多个2月安全补丁
鲜为人知的“windows 2000/xp受限”问
跨站式sql注入技巧
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
web服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(1)
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息