文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 入侵攻击 >> 文章内容  
 

 
网吧漏洞-自己加会员卡,丰衣足食

www.hx99.org 阅读: 时间:2007-11-16 整理:华西黑盟
------------------------------------------------------------------
 

免费网吧上网的一些动画教程、工具,其实用杀万象进程的方法并不好,网管不是傻瓜,看到你的机器没计时你却坐在上面玩,这样你恐怕也不自在吧~!
今天我就详细的为大家讲解一下具体的加卡过程,再不会的就没办法了。
人无完人,任何事情都一样,操作系统也有打不完的补丁,基本上没哪个网吧防范得很好,比较“牛B”的网管会用WINDOWS98,那就只有在别的地方想办法获取权限了。
不说废话了,下面开始:
经过x-scan扫描主机有很多漏洞(不会的网上有很多教程,看一下就懂了),但是我们选择ms03049进行溢出,即使主机装了防火墙也防不住“绕道走”式的攻击。下面进行溢出:



OK,溢出成功了,我们再用NC正向连接1234端口,获得权限。

下一步不用说,当然是用TFTP传木马,前提条件是木马是自己做的免杀,不然对方的杀毒软件会报病毒,nc就有可能会丢失连接信息。咱们传一个远程控制木马(这里用的是冰河,代表性)、一个密码记忆(截取网络游戏、QQ在线冲值卡密码)、一个winshell和小工具若干,呵呵。传的时候文件名改一下。



查看一下主机进程:



 

我们将PID为424,448,1136的进程杀掉,ccsetmgr、ccevtmgr、rtvscan分别的防火墙和杀毒软件。至于他本身还有什么病毒,懒得管了。
看一下他的屏幕,在干什么东东:



晕,杀毒软件又启动了,我又杀了几遍,不过每次都是过不了一分钟它自己就启动了,罢了,这也不妨碍我们的工作。
我们最重要的任务别忘了,找到万象安装的路径(无论哪个网管计费软件都都数据库,步骤大同小异):

这么多文件!?是的,我们只要2004mem.mdb,这个是会员卡的数据库,我们将它下载过来。然后用数据库编辑工具打开,提示需要密码。用Access PassView 1.10选择2004mem.mdb即可破解密码。在我们拥有管理权限和密码之后,我们就可以进行编辑了:



展开userlist:

展开以后看到很多数据,会员卡号、密码、余额等信息都在里面,为了网吧安全,只给大家看到字段名。还等什么,找到自己的会员卡号,修改对应的remain字段的值,不要改得过大,20元以内就行了(不带单位),保存。修改好以后我们再覆盖过去吗?这样做就错了,直接覆盖对方的万象会无法响应导致死机,不会那么残忍吧?我们先传到C盘下,然后用replace命令替换对方正在使用中的万象数据库。
命令格式: replace 新文件 旧文件路径



这样就暗度陈仓地将我们修改好的数据库传过去了。不过别忘了删除日志:

那下次要加会员卡怎么办呢?用冰河和winshell继续控制呗!

要注意的问题:用数据库替换的方式并不是会员卡马上显示的就是你自己修改的余额,因为主机上的万象还没刷新,我们可以手动刷新:自己结帐下机,再重新登录会员卡就看到自己修改的余额了。

   -------------------------------------------------------------------------------------------
  上一篇:惊爆Oblog4.6 的0day
  下一篇:黑客常用命令和快捷键大全
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
最新网吧免费上网方法
五招查出想要知道的IP地址
QQ技术攻略-原来隐藏着这
让星空极速彻底下岗,破解
网吧漏洞-自己加会员卡,丰
恶搞!如何将你的QQ性别改
黑客最起码要懂的16个问题
我的黑客技术学习方法,仅
如何利用QQ邮件发木马
你会用Google?估计你会用
简单网站入侵(适合菜鸟)
只需一行代码就能让IE 6崩
Radmin密码破解新招
推荐:挖掘鸡使用教程
网上电影随意看 破解在线
简单进网站后台(适合菜鸟)
2007.12 免费QQ秀
看清黑客穿透ADSL路由入侵
找到肉鸡后如何做个好后门
QQ号码被盗原因及案例分析
推荐:3389的密码嗅探
一招就能搜尽所有QQ隐身好
10秒钟让你和任意QQ号聊天
入侵网站的各种漏洞的利用
黑客探取密码的原理及防范
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号