科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全反击战:入侵者的电脑被我攻陷

网络安全反击战:入侵者的电脑被我攻陷

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 一位入侵MM电脑的不速之客,结果却是他的电脑被我攻陷.被我端了窝

来源:论坛整理 2008年7月6日

关键字: 入侵 攻击防范 网络安全

  • 评论
  • 分享微博
  • 分享邮件
 一位入侵MM电脑的不速之客,结果却是他的电脑被我攻陷.被我端了窝

  我这几天一到晚上我就忙得要死,因为我的MM朋友一到晚上下班回来就让我帮她弄她的电脑.唉,没办法,人家可什么也不懂啊,我只好显示下我的"大虾风范"了.

  前几天她电脑中了鸽子,系统乱七八糟的,一玩游戏就出错,我让她找人重装系统,还吩咐她上网小心点.(这可得说一下,别以为她住我家隔壁,我们在两个不同的城市).MM今天早上就留言给我,系统装好了.叫我晚上帮她看看.

  吃完晚饭,刚上线,她消息马上就发过来

  MM:"给你看个东西,一删除电脑就没反应了 "

  我晕!@_@

  又是鸽子!我有点火了.刚才MM还说请电脑店的人上门装次系统多么不容易,麻烦人家不说,自己也麻烦.刚送走它,现在又飞回来了!真麻烦!(我也不记得她中过多少次木马了,系统有事的时候才通知我,没事的时候是不是一直在被人家监视?怒火燃烧中..........)

  老样子,远程协助。

  真辛苦,远程控制画面一点也不顺畅,唉.

  话说回来,挂鸽子那小子也不能放过他.况且MM电脑上还装有摄像头呢!(人长得漂亮,不装太浪费了)可不能便宜了那小子.大家说是不是?

  好!let's go!

  首先查看他的IP,在MM的电脑上用超级兔子查看:

  晕,还8000端口呢?你就不能改一下?

  在我机器开动X-scan3.3,扫描.

  漏洞不少啊,呵呵,管理员密码被我破了.先参观下他的电脑有啥漏洞吧!

  一:远程计算机管理

  呵呵,看见没,端口映射工具,鸽子内网上线用.

  二:远程注册表

  好,建立空连接看看,net use \\IP\ipc$ "密码" /user:"用户名"

  成功!

拷贝命令看看能不能执行,copy 文件 \\IP\admin$

  ----失败!估计是没开共享.

  用net view \\IP 查看共享,果然没开,当然,映射默认共享:net use z: \\IP\c$ "密码" /user:"用户名"就不能用了.

  想想别的办法,有人用opentelnet.exe开telnet的办法,在此不用,也用不了,在这里我来个更直接的.

  DameWare,一款强大的远程控制软件,接下来就知道他有多牛B了.

  先连接他,(呵呵,管理员密码我已经有了)

  由于是首次连接,会提示安装服务端,呵呵,当然,得设置一下,免得被发现,这里略过.

  晕,安装了用不了,会不会是防火墙做怪?

  转转,看有什么新发现.

  看看他系统是什么样的

  .........赛扬2.4?比我的差,内存没我一半大,显卡比我好点.

  .呵呵,命令行模式,硬盘里装了什么一目了然

  不管三七二十一,我先把他的防火墙停止了,省得又出什么麻烦

再看看共享,刚才不是没开吗?我们给他开完去!

  哈哈,整台电脑落到我手里了!在这里可以直接进入共享驱动器!

  映射个驱动器看看.

  OK!没问题!

  弄个马上去,其人之道还治其人之身,把我做过免杀处理的鸽子飞上去。

  呵呵~~~战斗结束~~~得到肉鸡一台~~~并把好消息告诉MM,得到回复如下:

  MM:"哇,太好了!你好厉害!

  太酷了!"

  我:"!@#$%^&*"

  晕,不一会又接到MM消息:"游戏冒险岛里打不了汉字,明天帮解决下."

  我倒~~!

  入侵刚刚结束,我就开始忙着写这篇文章,一是总结下,二是和黑基的朋友一起分享,斑竹记得给点红包啊~~~呵呵~~~

  不过这次入侵,我发现好多问题.只拣重点的说下:

  自己的电脑漏洞一大堆,尤其是特别低级的漏洞(不信?自己拿X-scan扫一下自己的电脑)一个低级的漏洞足够把你电脑送进地狱了.连电脑最基本的保护都做不好还做什么黑客?免得后院起火,我觉得这的确是一件很讽刺也是一件可笑的事情.即使是挂马,你也要把免杀做好吧?上线端口得改一下吧?(当然,真正的菜鸟除外)

  我觉得学黑客技术就是为了点实用,起码可以保护自己.保护跟入侵是两码事,不要整天想着入侵别人 。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章