Archive for September 2004


[转贴]渗透某红客站点–由webshell到最高权限

September 30th, 2004 — 9:50pm

转自<黑客基地>

作者:ytt
QQ:843199

E-mail: YtT [at] HackBase [dot] Com

版权归黑客基地所有,转载请注明出处

8.1中日黑客大战,我站立下汗马功劳,但也因此招来了日本黑客无耻的报复,在日本黑客组织的多轮报复后,我们网站的服务器终于承受不了负担,而全面崩溃,而且有三台重要的服务器被烧毁。再日本黑客无耻的发动进攻时,我们站完全可以关掉服务器而避免服务器烧毁,但我们为了中国红客的尊严,坚持了下来。

我们站这次虽然损失比较大,但我们没有后悔,我们高兴我们能为中国的网络做出点贡献。

我们又购买回了新的服务器,已经调试完成,数据也正在恢复,目前数据恢复到了,2004.4.15日,其他数据我们也在紧张更新中,望继续支持、关注我们。

这段话,在黑客基地的内部群里古典辣M°发出来的,我第一个感觉是,好厉害喔,服务器都烧了,日本的黑客组织真厉害,哈哈,既然吹得那么厉害.就暂且放下手上的工作,去看看你的安全性.叫古典辣M发出那个站的地址,然后看了看,首先想到的是,看看是什么主机,用superscan3.0,导入我精心配置的扫描列表.

21.80,3389开放,其他的就不清楚了,(这文章是中秋的时候无聊写的,入侵已经是昨天的事了)

21用的是serv-u的服务端,看到这个我就发出星爷般的奸笑了.

80好像是iis5.0吧

是windows 2000的系统.

再到web上去看,有漏洞,可以注入,但是麻烦,而麻烦的事不做,是我的一向的作风,其实,我敢100%地打赌,他肯定是虚拟主机,用whois查询了一下

真多站,如果真的是他们的站,莫非他们还是做虚拟主机生意的,哈哈。

这么多的站,一个一个地找,是很麻烦的事,不过已经给一个叫xiutai的小p孩找到了一个有upfile.asp漏洞的dvbbs,果然,群众的眼睛是雪亮的,看来他惹了众怒了。现在要做什么.?当然是上传一个asp后门上去咯~!

用asp后门查看了一下,嗯,安全性不错,管理员还不是个白痴~!最起码我的Asp后门不能越权访问.

直接提交Url,查询C:\Program Files\发现不能访问,不过,但是我还有办法.

Xiaolu也都在<Serv-u Ftp Server 本地权限提升漏洞的终极防御>说了,很多主机的C:\Documents and Settings\All Users\ Documents目录以及下边几个子目录Documents没有设置权限,导致可以在这个目录上传并运行Exp.

那么我就不客气了,直接上传了serv-u local exploit 和nc,并且把serv-u的本地提升权限的名字命名为su.exe !

文件就放在C:\Documents and Settings\All Users\ Documents,然后我们用su.exe直接建立用户,本来想反弹一个shell过来的,可惜,不成功,由于有事要做,就直接建立用户了!

当我用那个aspshell来 net use ytt,返回一下信息的时候:

用户名

ytt

全名

注释

用户的注释

国家(地区)代码

000 (系统默认值)

帐户启用

Yes

帐户到期

永不

上次设置密码

2004/9/27 下午 11:58

密码到期

永不

密码可更改

2004/9/27 下午 11:58

需要密码

Yes

用户可以更改密码

Yes

允许的工作站

All

登录脚本

用户配置文件

主目录

上次登录

永不

可允许的登录小时数

All

本地组会员

*Administrators

*Users

全局组成员

*None

命令成功完成。

我知道我已经拿到了最高权限了,既然拿到了最高权限,换首页好像也是必须做的事,不过算了,做人要厚道吖~!

不过说句实话,我发现有人比我们更早进去,我都发现了一个隐藏用户和给装上了radmin了!

Ps,好像不少人都走到一个误区,,就是要把这个本地提升权限的exp放到serv-u的安装目录那里去才行!ft,其实不是的.只要你的webshell可以运行,而且放su,exe的目录可以运行就可以了!

Comment » | Uncategorized

[IT幽默]菜鸟眼中的病毒形象

September 29th, 2004 — 1:02pm

菜鸟,也可以叫做菜人,毕竟我们是人不是鸟。尽管菜,但在他们的眼中,还是有慧眼可

以识别病毒的,不信,看下面。

一、去一个朋友家里玩,此君刚刚装了一台电脑,弄了一套OFFICE软件,说有病毒

,让我帮他看一看怎么回事。我有些纳闷,新电脑不该有病毒的呀。于是问他病毒的反应

特征是什么,此君打开电脑然后指着WORD里面的助手对我说:“这两天这个病毒老是出来

,还问我是不是需要它的帮助,我才没这么傻呢!”

我汗……

二、前些日子,冲击波刚刚开始流行那阵儿,一个朋友打电话过来问我,电脑老

是重启怎么办,我告诉他大概是中了冲击波吧,此君还没听完,便摞了电话。等我赶到的

时候,此君正将电脑前的儿子拉开,小家伙偏偏不愿意走,他便吼:“你粘!你粘!冲击

波一会儿击倒你!”

三、单位的领导这两天学会了上QQ,经常请教我一些QQ上的问题,比如发送,接收

,自动回复之类。有一天,领导将我喊去,笑眯眯地说:“QQ就是个好东西,还能看别人

的照片,还能看电影,只是,我打不开怎么办?”我有些怔,我怎么不知道有这个功能,

看来人家领导就是领导呀,我笑着对他说,那我回去看看。

回到家,打开QQ,在完全确定了不能看电影时,领导的头像亮了,发过来一句话

,很沮丧:“还是不能看呀,这个电影网站不错:http://www.******.****.***”“是单

击还是双击? 快来看我的照片:http://www.******.****”

我只能十分严肃地告诉他,“你中病毒了。”

四、有个朋友是高手,他告诉我,用记事本也能查杀病毒……

我怎么没听说过,于是便想让他演示一下,此君告诉我,打开就行了呀。然后,打

开一个记事本文件,跳出一个对话框,“发现病毒,是否查杀?”原来是病毒防火墙的提

示,我笑着告诉他说这是病毒防火墙的提示,他大笑,对我说:“你别骗我了,我打开每

个记事本都是这样。”

等我费尽口舌为他讲明白了这种病毒时,此君恨不得坐在地上大哭,“可怜我的所

有资料呀!”

五、“你不会给电脑喂阿司匹林吧!?”

这是一个同事对另一个同事说的话,而后者正红了脸,小声地说:“当然不会,因

为我不知道从哪儿喂。” 这是92年的时候,一件最让我乐的关于查杀病毒事件。

六、或许这一次算不得病毒事件,但绝对搞笑。

一个朋友装了瑞星软件,一次,在他家里喝酒看电影《危情少女》,几个男人紧张

地挤在一起,朋友说这个片子没什么意思,便到一边玩电脑,但后来不知不觉间,他也让

吸引过去了,片子演完了,忽然听到屋子里某个角落里,发出轻微的怪叫,几个人都瞪了

眼睛,看着对方,但却找不到哪里来得怪叫。

“吱……呼……”那声音好象是在耳边一般,一个家伙惊恐万状地开门要跑,后来

还是朋友找到了问题的所在,原来是瑞星没有关,那个小狮子在睡觉……

Comment » | Uncategorized

香港黑帮片最佳阵容(电影绿茵版)

September 29th, 2004 — 12:52pm

黑帮片向来是香港影片不可缺少的组成部分之一,从《英雄本色》,《古惑仔》,《枪火》再到《无间道》,无数观者为之疯狂。香港的黑帮片之所以那么吸引人,其演员自然功不可没(如果都像大陆影片中的黑帮分子,估计观众早就跑光了),今天突发奇想,准备来一次乱点鸳鸯谱,将香港黑帮电影演员们同那些世界著名球星们逐一挂钩,得出一个香港黑帮片的最佳演出阵容(由于现在是皇马热,就用皇马的4-2-3-1吧)!

  1.中锋:郑伊健

  郑伊健是香港90年代中后期黑帮片的标志演员,也许《新英雄本色》当中我们还对他不熟悉,但《古惑仔》系列却令他名声大噪!而由他饰演的陈浩南,其命运也同当今世界足坛的宠儿罗纳尔多有着太多相似之处,本来都是各自领域的杰出人才,却由于意外的事故而被迫退出自己从事的行业一段时间蓄势待发,复出之后大展宏图,终成一代天骄!

  2.左边锋:陈小春

  陈小春总是难以坐上黑帮老大的位子,因为他做小弟比老大做的出色,大家一定喜欢浩南小弟多于屯门扛把子或者三联帮堂主!《黑白森林》中他好不容易当了回真正的老大,却将这个人物塑造得很是平面化,而且做事虎头蛇尾,难以让人满意。劳尔是世界上最优秀的球员之一,在球星云集的皇马,他甘为大罗做绿叶,默默无闻地奉献着,但等到西班牙国家队需要他来当老大的时候,他却难以力挽狂澜,以致于球队始终没有取得质的突破!

  3.前腰:周润发

  小马哥是香港黑帮影片之魂,他的忠肝义胆影响着一代又一代黑社会人士(直到《江湖告急》中才被无情地颠覆),以至于多年后《古惑仔》中的山鸡处处模仿他的动作举止。而饰演小马哥的发仔无疑是香港最有魅力的黑帮人物塑造者,小弟,老大,杀手,犯人,个个角色轻车熟路,让后来人敬佩有加!在当今世界足坛,唯有齐达内可以达到这个高度,他在哪个球队都能成为灵魂,领导球队夺取一个又一个的冠军!

  4.右边锋:黄秋生

  虽然他演技丝毫不逊色于大名鼎鼎的发哥,塑造了大飞哥,鬼哥这样有性格的黑帮干将形象,但比起发哥的英俊潇洒来,他显然有所欠缺。这好像费戈与齐丹相比,虽然都是世界顶级球员,但菲戈给人的感觉总有点勇猛有余,飘逸不足!

  5.进攻型后腰:张耀扬

  与生俱来的霸气让影片中的张耀扬总是不甘心居人身后,所以乌鸦,东星耀扬虽然在社团中未能身居高职,却显示出与其身份不相符合的才干和魄力,在江湖上掀起阵阵腥风血雨。球场上的雷东多也是这样,后腰这个位置往往是破坏多于创造,而才华横溢的阿根廷帅哥却赋予这个位置新的含义,掀起了球场上的进攻风暴!

  6.抢断型后腰:成奎安

  大傻的形象让人想起了球场上的戴维斯,凶悍无比但却有些有勇无谋。他在影片中演的那些黑帮老大,打手,杀手们往往不会创造世界,只会破坏世界!

  7.左后卫:吴镇宇

  作为黑帮片中的反派专业户,吴镇宇总是想方设法让这个反派角色更有魅力,不经意之间便抢了主角的戏。这好比球场上的卡洛斯,身为左后卫却往往充当左前卫的角色,甚至表现出比前锋队员更强的进球欲望!

  8.中后卫:吴志雄,李兆基

  这两位有黑社会背景的老大在95年之后的黑帮片中可谓亮相最多的,以至于有的黑帮片中看不到他们两人就很不适应(《新扎师妹》中有意让他们俩改邪归正,成了FBI,不仅是为了搞笑,也宣布了黑帮片的没落)。这好像AC米兰的中后卫内斯塔和马尔蒂尼一样,给人一种安全的保障!

  9.右后卫:任达华

  无论演什么黑帮角色,“***影帝”都是兢兢业业,虽然不比吴黄刘那样出彩,但也表现得中规中矩,这不正是巴西队右后卫卡福的一贯作风吗?

  10.门将:陈惠敏

  他也是黑帮片中出现最多的面孔之一,随着年龄的增长变得越来越老*巨滑,将社团事务打理得井井有条,好像球场上的门将,越老越有味道(当然也不能太老了),卡恩就是这样一个典型,因为毕竟像布丰这样的少年英才还很少见。

Comment » | Uncategorized

节日快乐

September 28th, 2004 — 9:11pm

中秋节快乐

马上也要过生日了

也同样快乐 呵呵

祝自己学业进步,以后赚大钱

家人平安

Comment » | Uncategorized

用google爆库

September 28th, 2004 — 7:45pm

Server.MapPath("news.mdb")

暴露数据库的路径

Server.MapPath("login.mdb")

Comment » | Uncategorized

Back to top