20CN网络安全小组第一代论坛
主题已关闭  主题已关闭
发表新主题  
主题已关闭  主题已关闭

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 最简单的入侵方法(主要针对个人用户),无需木马,无需口令,也不需要对方设置共享。成功率几乎90%。(FF转贴) (页码 1)

 
这个主题包含 3 页: 1  2  3 
 
作者 标题: 最简单的入侵方法(主要针对个人用户),无需木马,无需口令,也不需要对方设置共享。成功率几乎90%。(FF转贴)
ff
未注册


图标 1  发表于         编辑/删除帖子   
首先准备一个端口扫描器(代理猎手或superscan),扫描一段ip地址,端口选择800必扫,找出端口800开放的ip。ok,好了,在IE中输入h ttp://IP地址:800/ 或者http://IP地址:800/C: 看看,看到了什么?对方电脑里面的内容直接显示出来了。
这个方法的原理何在?这是利用了一个著名的离线浏览器(Offline Explorer Pro)的漏洞。这个漏洞在于当任何一个用户在使用Offline Explorer Pro的时候,软件默认将800端口打开当作内部http服务器的端口。这时候你的电脑就像是一台服务器,任何人都可以进入。这个漏洞在不上网的时候也可以验证。在O ffline Explorer Pro的地址栏中输入http://127.0.0.1:800/C:/WINDOWS/ ,可以直接在Offline Explorer Pro浏览器中进入本地WINDOWS目录。
这个漏洞还有一个特点,就是对方打开Offline Explorer Pro后,即使什么都东西都不下载,只要这个软件打开,我们就可以通过对方的IP地址直接进入对方的电脑。
该漏洞适用版本:1.4.0.318之前的版本。之后的版本虽然不能进入对方的主要目录,但可以看到对方通过offline Explorer下载了些什么软件。
该漏洞的补救:打开该软件,将“选项”中的“内部http服务器”前面的勾去掉,或者选择仅供本地使用。
这个方法的成功率很高,关键问题在于扫描,不是所有的800端口都是有效的,有些网站的web服务就是通过800端口(一般是80端口),但如果我们扫描到有8 00端口开放的ip,我可以肯定有90%是通过Offline Explorer开放的。我曾经用这个方法在几十台机器上跳过舞,甚至还在我们当地的iSP ——*热线网管的座机上down过软件——什么网管?简直是搞笑。
此方法最好晚上实施,晚上用Offline Explorer Pro下载的人多嘛
IP: 已记录
TomyChen
未注册


图标 1  发表于         编辑/删除帖子   
晕,的确是高招。
IP: 已记录
精灵
未注册


图标 1  发表于         编辑/删除帖子   
哈哈哈好我喜欢啊!!谢谢你啊!
IP: 已记录
木马冰河入梦来
未注册


图标 1  发表于         编辑/删除帖子   
是真的吗?我试试..呵.....

------------------
唉...古人云......

IP: 已记录
norika
未注册


图标 1  发表于         编辑/删除帖子   
哇~~~~~~~是真的吗???你很厉害啊!!!:)

------------------
以前的鬼混,现在的鬼媚.芳心!!!恒久不变的品质,绝对的大众情人!!!!!:)

IP: 已记录
NetDemon
初级成员
编号: 2

评价成员
图标 1  发表于    NetDemon的个人资料   发送 Email 给NetDemon   发送新的短讯      编辑/删除帖子   
norika 看看咋有点熟啊~~~~~~~~~~~哦, NOKIA
以前的鬼混,现在的鬼媚.芳心!!!恒久不变的品质,绝对的大众情人!!!!!

以前的老三,现在的老大!!恒久不变的品质,绝对的大众手机!!!!!

要鬼混请找鬼媚,要买手机,请买NOKIA,要买NOKIA,就到NetDemon的店里来~~~~~~~~~~~~~~俺真的是卖手机的哦

------------------
微软给了我窗户,因此UNIX给了我房子
微软给我窗户了吗?没有
所以UNIX没有给了我房子
我仍然游荡在Internet上

[被 NetDemon 编辑过(日期 03-23-2001)]

发表: 4 | 注册: 2005-02-27  |  IP: 已记录
ff
未注册


图标 1  发表于         编辑/删除帖子   

有没搞错
来这里推销,再倒
IP: 已记录
norika
未注册


图标 1  发表于         编辑/删除帖子   
你好象老跟我过不去似的!!

------------------
以前的鬼混,现在的鬼媚.芳心!!!恒久不变的品质,绝对的大众情人!!!!!:)

IP: 已记录
千年纪风
未注册


图标 1  发表于         编辑/删除帖子   
ERICSSON是俺的最爱!

------------------
天涯孤旅何时才能停止!
带着最终的信念飘零尘世!
只对着一屡屡的清风痴迷!
这就是我-千年纪风-与风作伴的天涯浪子...

IP: 已记录
scrook
未注册


图标 1  发表于         编辑/删除帖子   
那如果对方用的是IE5.0的浏览器,那这招还管用吗?
IP: 已记录
苍之龙
未注册


图标 1  发表于         编辑/删除帖子   
嘻嘻。。高。又一个帮我泡妹妹的高招。哈哈。

------------------
想去就去。想留就留。人身难得几回醉!

-----【爱就久爱】-------

IP: 已记录
网货
未注册


图标 1  发表于         编辑/删除帖子   
◤※↘√√√现在我在发表一篇文章.
我在本社看一篇文章时看见下面的字在飞,请教各位大侠这是怎么回事
IP: 已记录
黑薔薇
未注册


图标 1  发表于         编辑/删除帖子   
我是菜鳥,我看不懂!!

------------------
淺灰的童年 蒼白的青春
寂寞的眼淚 孤單的身影
都已經走遠了 都已經消失了
就不要再回頭啦 就不要再留戀啦
找個地方坐下來吧
靜靜的親吻一下自己的手臂吧
感覺到冰冷了嗎
還有力氣繼續走嗎

IP: 已记录
罗马剑客
未注册


图标 1  发表于         编辑/删除帖子   
你怎么发现的?
IP: 已记录
HIV
未注册


图标 1  发表于         编辑/删除帖子   
你怎么发现的?

:)

------------------
如果雨天之后是雨天,伤心过后是伤心,那么别离之后的别离就让我们从容的面对
木马使我为爱折断翅膀……
wwwpop3.tongtu.net

IP: 已记录


这个主题包含 3 页: 1  2  3 
 
发表新主题  
主题已关闭  主题已关闭
开放主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。