昨天我和朋友在万象2004网吧的疯狂
昨天一时兴起,找了个朋友远程帮我弄万象,用啊D先扫主机,一扫吓一跳,原来有弱口令.可是用TELNET登陆,又提示登陆不上,后面想了下,可能是权限不够,
后来想了下.还是先扫主机的漏洞.08067.一扫.还真有.有这个就好办,首先取得了主机CMD权限.可是留后门的时候,能留.但是数据传不上来,后门文件也在,
后来在找主机上的万象目录,可是找不到,奇怪了,原来这台不是主机(我们这小网吧,就30多台机器).好既然不是,那再去扫主机,用流光,扫到漏洞.,挂内网鸽子,在本地远程登陆.嘿嘿,后门留上了,(前面已经在那台主机上建了管理员的).可是这台主机却没有08067的漏洞,后来我们只想其他的漏洞,可是这个时候我这停点了,
后来就没弄了,
上面我说的只是大概.其实现在的万象也不是很难,我也没有如愿的加钱.不过后门也留了,还建了个管理员,
嘿嘿.我说的也只是大概,期望有高手继续把万象干掉.
昨天真的很刺激.我就在离服务台没多远的地方,
其实需要的工具很多.还要3389登陆.又还要修改端口,只是我朋友的鸽子挂内网,确实是厉害,又是全免杀的,
好了,就这些,这只是个简单的思路,有空了再和朋友去扫它其他的漏洞,嘿嘿