查看單個文章
舊 2006-03-13, 06:16 AM   #2 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

第三章------基礎知識和入侵步驟 


簡單說明:
電腦和網路知識可算是做**的基礎的基礎,至少你要先瞭解了它們再來看下面的文章。看完這部分的文章,你也只是算站到了門口,路還長著呢。這裡我再多說幾句關於入侵步驟的話,給新手做個啟始。所謂入侵,可以理解為未使用權的訪問。既然是未使用權的,就需要借助一些非常規的手段,即通常所說的利用漏洞。
基礎知識網址:
http://tech.163.com/tm/010213/010213_14563.html
http://tech.163.com/tm/010213/010213_14564.html
http://tech.163.com/tm/010214/010214_14632.html
http://tech.163.com/tm/010214/010214_14634.html
http://tech.163.com/tm/010214/010214_14638.html 

一、要利用漏洞首先要發現它。連接阜掃瞄和漏洞掃瞄就是「敲門磚」。可以對大量目標做一般掃瞄,也可以對單一目標做重點掃瞄。或者兩者結合。當你對漏洞熟悉時,你可以只通過連接阜掃瞄就能瞭解目標的可能有的漏洞。這樣既提高效率又不易被記錄日誌。
幾種掃瞄器的簡單使用教學:http://www.chinesehack.org/file/show.asp?id=5614
入侵技術介紹——目標探測:http://www.sixthroom.com/ailan/f ;... 2&RootID=279&ID=279 

二、找到漏洞後的利用問題,是千差萬別的。這正是新手學要學習的地方之一。很多要依靠自己的知識積累及對系統的掌握及熟悉程度,這裡就不多說了。 下面提供幾個提供漏洞資料的網站供大家參考。
天極網 http://www.myhard.com/76284138209935360/index.shtml
綠盟科技 http://www.nsfocus.net/index.php?act=sec_bug
五月安全網 http://bgbbs.www70.cn4e.com/article.asp?cat_id=2
中國訊息安全 http://www.chinafirst.org.cn/ruodian/advisory.php 

三、利用漏洞的目的是什麼呢?是控制對方,即是獲得遠端shell。shell這個概念是從UNIX下繼承過來的,是指與操作系統核心的一種交互方式和界面。典型的例子是telnet。得到shell的辦法有很多種,比如通過系統原有的的telnet,終端服務。或者用木馬和工具提供的,如winshell,冰河等等。以下介紹兩篇SHELL編程的文章給大家。
中國軟體 http://www.csdn.net/develop/article/14/14219.shtm
程序春秋 http://www.cbinews.com/developer/sho...icleid=2193 

四、shell是有權限差別的。最高權限——管理員權限才是我們的目標。所以有時會有提升權限的問題。當然,這也是利用了漏洞。以下介紹幾篇文章。
Win2K 提升權限漏洞
http://www.yesky.com/20010530/182273.shtml
Microsoft SQL Server Webtasks權限提升漏洞
http://it.rising.com.cn/newSite/ ;... 10/31-153502052.htm
Linux kernel ptrace提升權限漏洞
http://levinstorm.myetang.com/main/holes/unix/005.html
NT/2000提升權限的方法小結
http://home.lufeng.net/wolf/Computer...000tisheng.htm
IIS提升權限漏洞
http://www.ddhome.net/hole/14.htm 

五、有了shell還要擴大它,就是進一步獲得更好用的shell。指令行的到圖形的、功能少的到多的。於是才有了「怎麼開3389」,「怎麼上傳」之類問題。在這介紹給大家介紹一下現在最流行的3389吧。更多的文章請www.sixthroom.com。
遠端開啟3389終端服務
http://www.sandflee.net/wawa/3389-1.htm
建立你的3389*
http://www.sandflee.net/wawa/sz-3389.htm 

六、為了下次還能控制目標,你需要保持shell。做一個好的後門又是一種「學問」。複製帳號、埋木馬、破administrator的密碼,手段不一而足。各位慢慢學吧。
永遠的後門 http://www.ttian.net/article/show.php?id=259
Win2000 下Ping 後門的簡單實現
http://www.landun.org/wenzhang/image...ticle/154.html
帳號複製
http://www.netXeyes.org/CA.exe
帳號檢查
http://www.netXeyes.org/CCA.exe
暴力破解LC4
http://www.andyxu.net/banana/tools_2/lc4.rar 

連接阜知識介紹:
相關工具:
掃瞄連接阜是掃瞄器的基本功能,工具太多了。提供兩個給大家,更多的參看後面。
X-Port.zip下載 http://www.xfocus.net/download.php?id=327
PortReady下載 http://dotpot.533.net/dpsoft/PortReady1.6.zip
相關資料:
連接阜掃瞄簡介 http://www.netscreen.com.cn/suml/zhi...duankougj.htm0 ;
系統服務及木馬預設連接阜表
http://www.pttc.yn.cninfo.net/dtsy/n...n/41250634.htm
連接阜大全 http://www.sixthroom.com/ailan/f ;... 2&RootID=268&ID=268
常用預設連接阜列表及功能中文註解 http://www.sixthroom.com/ailan/f ;... 2&RootID=267&ID=267
一般連接阜詳解及部分攻擊原則 http://www.sixthroom.com/ailan/f ;... 2&RootID=266&ID=266 

相關資料:
如何成為一名** http://263.aka.org.cn/Docs/hacker-howto_2001.html ;
提問的技巧 http://bbs.online.sh.cn/eliteart ;... 44fb3b6efa4377e48ae
TCP/IP基礎 http://www.linkwan.com/gb/routertech/netbase/tcpip.htm ;
網路攻防教學 http://www.netsill.com/wenzhang/list.asp?id=115 ;
網路入侵步驟及思法 http://www.iamguo.com/bh3/hackguide2.htm
拒絕背後黑手的窺探 IPC$漏洞大揭秘
http://computer.szptt.net.cn/2002-04...42700109.shtml
全球ip分配表 http://519519.vicq.net/lb5000//usr/3/3_11.txt
**入門教學 http://www.pttc.yn.cninfo.net/dtsy/n...n/43934529.htm ;
菜鳥XXX客快速入門
http://netsafe.ayinfo.ha.cn/sqxw/2002117172333.htm
幾種流行的入侵工具與講解
http://www.pttc.yn.cninfo.net/dtsy/n...n/44188520.htm
一般連接阜詳解及部分攻擊原則
http://www.pttc.yn.cninfo.net/dtsy/n...uan/-90637.htm
攻擊的各種等級
http://www.pttc.yn.cninfo.net/dtsy/n...9825935.htm 

 

第四章------關於指令的使用 

簡單說明:
windowsNT/2000 下有豐富的cmd可供使用,其作用也是巨大的。完全值得去熟練掌握她它們。windows2000本身就提供了詳細的指令說明 。在開始選單--》說明 中可以搜尋到「windows 2000 指令參考」。強烈建議各位新手花些時間仔細看一遍。裝了比如IIS等軟體,就會有新的指令(iisreset),在指令行方式下加/?或-h參數可以檢視說明 ,其他內裝的指令當然也可以。還有就是掌握一些常用的DOS指令也是非常有必要的。因為WINSOWS不管發展到哪一天,它也都不可能取代DOS,至少現在還不行。NET指令更是最常用的網路指令,想做一個**,更是你所必需掌握的。掌握一些LINUX指令也是很有必要的。希望下面的資料對大家有所說明 。 

相關帖子:
DOS下常用網路相關指令解釋
http://www.jiejingwang.com/list.asp?id=521
入門網路指令
http://www.jiejingwang.com/list.asp?id=520
Win2000指令全集 http://www.sixthroom.com/ailan/f ;... 2&RootID=343&ID=343
Windows XP下cmd指令詳解 http://www.sixthroom.com/ailan/f ;... 2&RootID=366&ID=366
ftp指令: http://www.hotcy.org/chem/campous/article/ftp.htm
telnet指令簡介:http://www22.brinkster.com/lastknife/netbase/telnetorder.htm ;(以上位址簡單介紹了TELNET指令,http://www.sixthroom.com/ailan/f ;... 2&RootID=277&ID=277
net指令基本用法:http://www.yy0730.com/1/1/1/wen/list.asp?id=12 ;
tftp指令: 由於TFTP指令過於簡單,請自行使用「TFTP /?」進行查詢。下面在指出一個參照的
實例:http://levinstorm.myetang.com/main/tutorials/hacking/006.html
一般入侵所需要的幾個常用指令:
http://www.yixindz.com/badschool/hac...k_commands.htm
Linux 的常用網路指令
http://www.jiejingwang.com/list.asp?id=522 
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次