| 域名空间 下载中心 社区论坛 信息公告 MY小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
WIN 2000简单的入侵常识http://www.iyit.net 日期:2006-6-2 10:28:20 来源:网络转载 点击: |
四、擦屁屁 该做的都做了,那就要擦屁屁了,看看主机的日志都放在哪些地方,如果是系统默认的地方,那就直接运行你的擦屁工具好了,如果不是,那就得手工一个一个来了,可参见关于NT LOG记录和win 2k下FTP及WWW日志的清除,工具有CleanIISlog和clearel等,cleaniislog只可清ftp/IIS的,可定制。而一些清系统、安全、应用程序日志的工具往往就会全部把记录清空,这点倒不是很好。这里要注意的是,清记录时一定要用后门登陆,这样干净些。
五、进一步渗透 如果觉得这样还不够,过个一个星期,在中午吃饭时间再登陆进这台主机的后门,看看有没有装新程序,目录结构阿日志啊这些的什么的有没有大的变动,如果没有就要打一下ipconfig看看它的内网地址、网关,用以前放上去的扫描工具ping一下内网段的别的机器(别的机器可能会装有防火墙),把ping的到的记录下来,然后对其进行完整的扫描,发现可以进的就进去看看,放上个反向连接的木马在这些机器上,如果里面有一台机器是有共享软件的,也就是他们网管装机器用的常用软件,那就要想办法进这台机器,一旦进入,就可以把共享目录里的软件传两三个到你自己本地,分别捆邦入两种不同的反向连接木马,再传回覆盖原软件,这些软件可以是winzip、或一些小补丁。再就是,如果是用pc机做的网关,那最好能进这台机子,在上面放上个sniffer,可以用来把侦听到密码做成一本专门针对这个网的字典;进一步渗透由于不再去大范围的清日志,所以最好通过两个或三个代理上去,但对内网中的进入过的机器就要打扫一下了,好了,大家吃饭去。反向木马推荐用Nethief,它的http通道功能实在不错,可不支持win2000。
六、再利用 如果我们第一次侵入的主机被管理员发现,他把这台机器上的什么都补好了,那我们的字典,反向木马将会发挥很大的作用。但这时,这个网络已经没多大意思了。 本新闻共2页,当前在第2页 1 2 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:Windows 2003负载平衡策略全攻略 下一篇:如何为服务器升级? 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||