论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>黑客技术>>正文

进行傻瓜式攻击 揭露工具黑客的秘密

www.xker.com 作者: 来源:天极yesky 加入日期:2006-4-7 10:21:22

【问题提问、论坛交流】随着网络的发展,网络安全也开始变的越来越重要,黑客技术也是发展迅速,因此工具黑客也开始蓬勃发展所谓工具黑客,就是利用一些牛人开发的漏洞利用工具,进行傻瓜式的攻击入侵,下面的内容将带大家一起来揭示工具黑客的秘密

  现在网络上流传的黑客工具可以大体上分为以下几类:

  1.注入类
  2.溢出类
  3.木马类
  4.扫描类
  5.综合类

  这些工具黑客就利用这几类工具对一些安全性十分薄弱的服务器进行攻击,下面我将给大家展示几类工具的优秀代表

  注入类

  此类工具以nb联盟出的NBSI为杰出代表,其操作界面如下:

进行傻瓜式攻击揭露工具黑客的秘密

图一 操作界面

  操作流程如下:

  步骤一:选择网站扫描,在网站地址处填上要入侵的网站地址,然后点击扫描,如果存在漏洞,他将列出漏洞地址,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密

图二 网站扫描

  步骤二:选择扫描结果中可能性极高的地址,然后点击注入分析按钮,这时界面切换到图一所示,然后我们点击检测按钮就可以开始检测数据库类型了,接下来就是猜解表名了,这时我们再点击已猜解表名下面的自动猜解按钮开始猜解表名,稍后就会在已猜解表名的框下显示出数据库的表名,接下来选中其中的一项表名再开始猜解列名,列名猜解出来了后,把钩选项钩上再点击自动猜解就可以列出列中相关信息了,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密

图三 点击注入分析按钮

  步骤三:得到管理员帐号以后,我们需要找到后台进行登陆,我们点击nb中的扫描及工具旁边的小三角符号,在弹出来的选项中选择“后台管理地址扫描”,切换界面后在网站地址处填入网站地址,再点击扫描开始查找后台地址,软件就会自动的把可能存在的后台地址列出来,一般在列出来的地址后面跟了括号,括号中显示200的一般是存在的且允许访问的,我们点击访问即可打开后台页面,此时我们用猜解出来的帐号进行登陆即可

  以上即为注入工具基本使用方法,高级功能这里就不再进行讲解了

  扫描类

  这类工具主要进行漏洞扫描和特征扫描,可以算是踩点的一部分,使用也更加傻瓜化,只需填上ip地址即可开始扫描并生成一份漏洞报告其代表作为x-scan,其界面如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(2)

图四 进行漏洞扫描和特征扫描

  扫描后生成一份漏洞报告如下图所示:

  这类工具还可以自己加入一些扫描插件,并能根据自己的需要自行设置扫描参数,此为扫描应用的高级技术,这里就不再讲解了

进行傻瓜式攻击揭露工具黑客的秘密(2)

图五 自行设置扫描参数

  溢出类

  只要存在溢出漏洞,使用这类工具一旦溢出成功将直接获得系统权限,不过这类工具的通用性不是很强,很多情况下同一个工具对xp和2000的补丁版本都兼容,只能溢出少数的版本,所以要多找几个牛人写的针对一个漏洞的溢出工具

  这类工具使用方法也较为简单,这里以ms04011溢出漏洞为例,操作如下:

  步骤一:利用扫描工具DSScan扫描一个网段,获得存在漏洞的主机ip

  步骤二:利用getos.exe这个工具获得对方系统版本,格式为getos.exe ip,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(3)

图六 获得对方系统版本

  其中Windows 5.1是xp系统,Windows 5.0为2000系统,这个例子中是xp系统

  步骤三:运行溢出程序,格式为ms04011.exe 1 ip,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(3)

图七 运行溢出程序

  此时已经开始溢出了

  步骤四:再打开一个cmd,运行telnet ip 1234即可得到一个shell,如下图所示:

进行傻瓜式攻击揭露工具黑客的秘密(3)

图八  运行telnet ip 1234即可得到一个shell

  这就是一般正向溢出的使用方法,有些工具支持反向溢出的程序,一般是先用nc监听本地的一个端口,再运行溢出工具即可得到一个shell,要注意的是正向溢出不能穿越防火墙,反向溢出可以穿越防火墙,最后就是要搞清你选用的溢出工具的针对的版本了

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:黑客技术揭秘:三招确定WWW服务类型
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·黑客技术揭秘:三招确定WWW服务类型·黑客也在乎安全:谈黑客避开检测的手·经验心得:骗黑客的一种很有效的方法
·有黑客?十大高招让你摆脱黑客攻击·诱惑背后的秘密 免费申请6位QQ真相调·黑客组织宣称已经破解Xbox360 DVD文件
·网络流行黑客软件简介·菜鸟必读:黑客应掌握的入门技能 ·黑客可以利用的5款远程控制软件测试
·黑客公开IE严重Bug的代码 ·最经典的黑客入门教材·提示:黑客、木马又有“新伪装”
·黑客入侵论坛各种手段大暴光 
推荐文章 最新文章 热门文章
·黑客技术揭秘:三招确定WWW服务类型
·联手杀毒软件 打造无毒迅雷下载文件
·Tomcat 配置技巧精华详解分析
·玩转系统 Window系统补丁知多少
·做好备份 硬盘数据大迁移
·中用也中看 全面打造个性化迅雷下载
·WIN2000下JSP服务器的安装
·Oracl数据库中大数据的备份
·用注册表找回常用软件序列号
·搜索引擎优化的最高境界是忘记搜索引
·全面解析系统剪贴功能资源占用
·在ASP.NET中防止注入攻击
·仅用css编写无限分级弹出菜单
·完整图解Tomcat 5.0.28 安装笔记
·用Java快速开发Linux GUI应用
·进行傻瓜式攻击 揭露工具黑客的秘密
·黑客技术揭秘:三招确定WWW服务类型
·全接触sqlserver异常与孤立事务
·用DTS导入多个文件数据到SQL Server中
·层层剖析 挖掘液晶显示器的秘密
·通过禁止使用xp_cmdShell提高安全
·进行ASP.NET Web安全验证方法
·利用ASP.NET 的内置功能抵御 Web 攻击
·ASP.NET中如何防范SQL注入式攻击
·在ASP.NET中访问SQL Server
·微软承认修改IE失误 将提供兼容补丁
·联手杀毒软件 打造无毒迅雷下载文件
·Tomcat 配置技巧精华详解分析
·安全攻略:突破组策略运行限制的方法
·解读珊瑚虫CoralQQ.ini代码的秘密
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·QQ收费头像免费使用的方法 
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·QQ空间皮肤代码
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: