由于本人初来乍到,希望各位高手多多帮助,下面我就说说自己是怎样入侵一个有70台机器网吧服务器吧! 3月25日晚5时,下班咯~~~好高兴,忙碌了一天的我终于可以放松精神上网冲浪了,呵呵~~ 打开我在公司的爱机,上了QQ,哦?三个好朋友在线,打招呼先~一番寒暄后,我就在网上瞎晃荡,而且也下载了不少自己喜欢的工具,其中下载一款superscaner的超级扫描器工具,由于我是在公司做网络维护工作的,所以特别希望能够找到一款自动探测ip的工具,于是便用superscaner狂扫了公司的内部网络,速度挺快,公司的80多台电脑2分钟的工夫就扫描完毕了,而且机器名称、ip、所开端口一一呈现在我的眼前,:) 5:30了,还有一个小时,我就要去上我的mcse课程了,这时,我突然有一种冲动,何不用此工具扫描一下别人的ip呢?打开QQ,分别扫描了三位朋友的IP,其中一个女孩儿在深圳关外的一个网吧工作,扫描了它的IP后,发现该IP打开了139端口,也就说我可以用IP炸弹将服务器炸掉线(无聊的恶作剧,没意思),我的目的是入侵服务器,哈~~于是在我的机器中(WIN2000系统)的运行中输入了“\\***.**.**.***\C$”,哦?出现了一个对话框,要我输入用户名和密码,一般的人们装好了NT或者2000后,都不会怎么改动默认设置,于是我就用用户名:ADMINISTRATOR 密码:ADMINISTRATOR试了试,不成功!:( 用户名:ADMINISTRATOR 密码:123 不成功! :( 用户名:ADMINISTRATOR 密码:321 还是不成功!!! :~~~( 痛苦哦~~~~看来网管的安全保护意识还可以嘛~ 于是我有用GUEST账号作了测试,还是不成功,哎~~~算了吧!最后再测试一下,不成功的话就闪人,用户名:ADMINISTRATOR 密码: 哈哈哈哈哈哈哈~~~~成功了~~~~~我当时简直不敢相信,居然密码为空,刚才还夸你有安全意识呢,现在可倒好,哈哈哈哈哈!!!!! 就这样,我用ADMINISTRATOR的身份登陆了这台NT服务器,看来中国的网管的确应该加强安全保护意识啊!以后的事情你们就可想而知了吧?。。。。。。。 哦,差点忘记了,干完坏事后,一定别忘记擦掉记录啊!还有就是,有WINSHOW这样一款工具,是专门破NT和2000管理员脆弱密码的工具,用SUPERSCANER与WINSHOW结合起来一起用简直是最佳组合啊!!!前一段曾经看过一篇关于如果通过服务器进入其他客户机的文章,但是现在记不清楚了,等有空的时候,我会整理一下发到这上面来的!
此贴转自中国鹰派联盟技术论坛(https://www.chinawill.net/tbbs/index.php)
[此贴被 xiaojun(xiao0306) 在 6月13日19时50分 编辑过]
|