执着成就未来 技术成就梦想
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 攻防技术 >> 入侵攻击 >> 文章正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
网络攻击的几种攻击与防御手法
防溢出提升权限攻击解决办法
感染电脑执行攻击命令的黑客病毒
Linux环境下发现并阻止系统攻击 (
Linux环境下发现并阻止系统攻击 (
Linux环境下发现并阻止系统攻击 (
抵御网页攻击 快速解决iFrame漏洞问
sniffer攻击实例
交换环境下SNIFFER的几种攻击技术手
协议欺骗攻击技术常见种类简析及防
渗透攻击(NT/2000系统)
作者:佚名 来源:安全在线 更新时间:2005-8-26 【字体:
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论

阅读提示: 1.什么叫渗透攻击:
    简单的说就是被黑主机没有明显的系统漏洞,利用同一
网段下其它主机的问题将它洗白。
核心技术是:
1:交换与非交换环境下的数据嗅探,
2:对于LINXU/UNIX系统还有IP欺骗。                  
              
2.攻击流程:
  扫描主机(判断系统类型,是否打开ftp,telnet,是否使用ssh)
    |
  扫描同一子网其它主机(找到漏洞夺得ADMIN,最好是打开3389的)
    |
  判断网络拓扑结构(找到网关,确定是交换还是非交换环境)
    |
  进入其它被黑主机安装合适的嗅探数据程序
    |
  利用嗅探到的用户名密码进入目标...
    |
  留下后门,清掉脚印...


3.www.xxx.com被黑全过程
  1.ping一下得到IP(假设名字叫AA),看一看返回的TTL是一百多,多半是NT了.
  2.打开X-SCANER,看一看开放的端口,不多但是开了FTP,版本serv-U4.0
没有洞洞(另外的扫描就不写了总之主机没有洞洞).
  3.用X-SCANER扫同一C网(一个ip段)重点是IIS洞洞(找到四五台有IDQ/IDA溢出的).
  4.看看这四五台机子都开了些什么端口(运气好其中一台开了3389).
  5.进入那台开了3389的主机(假设名字叫BB),安装CaptureNet(一种只能在非交换
环境才有用的嗅探器),运行看看不好只能收到流向自已的数据和广播数据,原来网络
用的交换机.
  6.在BB上安装小榕的ArpSniffer(交换环境下的嗅探器http://666w.com/tools/aps.zip),同时对其它主机tracert
一下,以找到网关(可以看bb的tcp/ip设置得到).
  7.在BB上运行ArpSniffer,目标AA,监听端口21.
  9.等啊等...,几天以后再登到BB上去查看ArpSniffer的log文件,找到用户名和密码!
  10.ftp上去(好激动),不错权限很大,上传最新的权力提升工具eruanasx.exe/dll(和一个bat文件)到可执行目录,并执行......先添加一个管理员再说!(系统没有打上最新的HotFix)
  11.然后用IPC连接试试,提示"命令完成成功"......哈哈终于夺到ADMIN了:)
  12.运行PwDump3得到AA上所有用户的口令hash,然后用LC4破解......
图1:登陆xxx.xxx.xxx.37服务器,运行arpsniffer嗅探xxx.xxx.xxx.36服务器的ftp(21端口),xxx.xxx.xxx.62是网关,可以在网络属性tcp/ip属性里看到




图2:我们在本地ftp登陆一下xxx.xxx.xxx.36服务器测试能不能嗅探的到数据




图3:嗅探是成功的,现在就等管理员ftp吧,哈哈



您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

文章录入:ls1238    责任编辑:ls1238 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友 情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2008 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    中国安全在线友情提示:建议使用IE6.0或以上版本, 分辩率1024*768进行浏览
    敢想 敢做 挑战自我 努力做最好 打造最优秀的新手成长 第一起跑线
    中网科技有限公司 技术支持 鄂ICP备05006475号