当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 看我来入侵复旦大学(图)

看我来入侵复旦大学(图)

2008年10月08日 脚本攻防 我要评论
看我来入侵复旦大学(图) 一、师出有名 某日十分无聊,就和X论坛的超级版主wyzhack瞎吹牛,东年西扯的。后来不知道怎么的扯到复旦去了,他提议说不如我们黑掉复旦吧。正好当时也比较清闲,就答应一起... 08-10-08
一、师出有名
某日十分无聊,就和x论坛的超级版主wyzhack瞎吹牛,东年西扯的。后来不知道怎么的扯到复旦去了,他提议说不如我们黑掉复旦吧。正好当时也比较清闲,就答应一起看看了,嘿嘿。这次跑去黑复旦纯粹是为了练习技术。
二、战略部署
这次要拿的是复旦主站,分站可不是我们的目标了,嘿嘿。要不然拿个分站就挂上复旦的名义似乎有点说不过去。通过google顺利找到复旦大学主站:http://www.fudan.edu.cn/,

。php的程序,打开了个链接,顺手加个单撇号,提示"警告!提交的数据非法!",又试了几个其他的注入关键字,都被过滤掉了。看来直接从主站下手难度比较大,所以我们得想点其他办法。这里我打算利用嗅探来获取目标站的重要信息,嘿嘿。我们都知道可以根据ping一个目标地址的ttl值来大致判断对方的服务器操作系统!我ping了一下复旦主站,发现ttl值为53,

。这个数值大致就是linux的操作系统的了,嘿嘿。要想嗅探就必须要取得与目标服务器同一网段下的某台服务器权限,然后再安装嗅探工具进行嗅探攻击。复旦主站的ip为:61.129.42.5,那我们就必须在61.129.42.*这个网段里先控制一台服务器!先用superscan3.0扫描整个c段的21端口,作用就是先看看有没有windows操作系统的服务器在这个网段里!至于为什么要扫21嘛,大家都清楚要是装了serv-u的话要是没什么意外,提权应该是比较容易的嘛,嘿嘿。扫描结果出来了,有好几台装有serv-u的,按经验,装了serv-u的就肯定是windows系统的了!ip为61.129.42.42这台明显就是windows的系统,serv-u的版本是6.3的,


三、步步为营
现在目的很明确,就是要先控制住61.129.42.42这台服务器!在浏览器里面填入ip访问,发现页面有点难看,都是些doc文档下载的东西,对我们来说没什么用。我们可以通过查询域名绑定看看有些什么站在上面。我一般不用明小子查询,因为用它能查出来的已经很少了!用x以前介绍过的一个网站来查询吧,它查出来的比明小子查的数据要多且准!打开http://www.seologs.com/ip-...,在"domain or ip address"里填上"61.129.42.42",然后点击"submit"提交,稍等一会就会返回查询结果的了,

。只有两个,似乎不容乐观哦。居然打开两个都不能访问!后来访问了一下8000端口才有反应了,
(0)

相关文章:

  • 传世木马盗号过程分析

    传世木马盗号过程分析

    传世木马盗号过程分析 玩传世已经有一段时间了,以前对木马盗号之类的事情总是听的很多,但是从来没有碰到过,自从玩了传世开始,让小弟我着实领教了一次什么叫木马盗号... [阅读全文]
  • 浅析*NIX机器的入侵

    浅析*NIX机器的入侵

    浅析*NIX机器的入侵 目前来说*NIX机器早已经成为INTERNRT的主流服务器操作系统了,UNIX系列系统的优势相WINDOWS比较而言优势也是显而易见的... [阅读全文]
  • 一次透过SNIFF有目的性的入侵

    一次透过SNIFF有目的性的入侵

    一次透过SNIFF有目的性的入侵 一次透过SNIFF有目的性的入侵 所用武器:流光,SUPERSCAN3,HDOOR,NETCAT,3389客户端,X-SN... [阅读全文]
  • 渗透某服务器群

    渗透某服务器群

    渗透日本服务器群 因为这一局,渗透获取整个服务器群的权限,N台服务器。所以写篇文章小小虚荣下。^0^开局:入手点是一个注射点:sa,内网, 轻车熟路写个vbs... [阅读全文]
  • 黑客入侵全过程2

    黑客入侵全过程2

    黑客入侵“在线影院”全过程2 遇阻:寻找VOD电影   首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*... [阅读全文]
  • 入侵藏在防火墙后面的机子

    入侵藏在防火墙后面的机子

    入侵藏在防火墙后面的机子 事情是这样的:遭遇一台湾的dns服务器,win2003 server扫描器报告的开放端口:21,53,80ok,弄到一个sa权限的注... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com