设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
安全
安全
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
综合交流
›
网络攻防
›
入侵服务器隐藏技术攻略
返回列表
发新帖
入侵服务器隐藏技术攻略
[复制链接]
2099
|
1
|
2012-4-1 19:28:42
|
显示全部楼层
|
阅读模式
以下的文章主要向大家讲述的是黑客进入服务器隐藏自己的实际操作方法,以下的这些隐藏方案是本人在实际操作中自我总结出来的,具体看情况定了。那么一般进入一台服务器后隐藏自己的手段有:
本人喜欢东躲西藏,所以总结出了一些隐藏的方案,具体看情况定了。
那么一般进入一台服务器后隐藏自己的手段有:
1、superdoor克隆,但是有bug。榕哥的ca克隆,要依赖ipc,也不是很爽。
2、创建count$这样的隐藏帐号,netuser看不到,但是在“管理->用户”里可以看到,而且在“我的电脑->属性->用户配置文件”里显示未知帐号,而且在documentandsetting里,会有count$的文件夹,并不是特别好,我在3台左右机子上作了结果都被kill了。
3、写一个guest.vbs启动时创建一个帐号或者激活guest用户或者tsinternetuser用户,在注册表里的winlogon里导入键值(事先做好),让他开机自运行guest.vbs,这样就创建了一个幽灵帐号。
或者导入在[HKEY_LOCAL_MACHINE\Software\Microsoft\CommandProcessor]
"AutoRun"="C:\\ProgramFiles\\guest.vbs"
这样是关联到cmd,只要运行就创建。
4、像冰河那样关联到txt、exe,运行txt就运行我们的程序。
5、在组策略里配置自运行项。
6、设置文件关联,重要运行记事本或者什么就激活vbs。
7、种植hackdefender、hack'sdoor、winshell、武汉男生之类的后门,但是容易被查杀。如果没有改造几乎没有效果,如果不被杀,那就……嘿嘿!
8、夹杂文件,把经常用到的文件替换成rar自解压文件。既包含原exe文件,又运行自己的程序(就是winrar做的不被查杀的捆绑),运行后就重复3,4,5的步骤,随便你了。
9、寻寻觅觅之间,发现hideadmin这个玩意好不错,要求有administrator权限,隐藏以$结尾的用户,帅呆了!命令行,管理界面,用户配置文件里都找不到他的身影,一个字,强!强到我搞了好半天都不知道怎么去除了,只有让他呆着吧!接着教主也有一个工具,有异曲同工之妙。
10、替换服务,将telnet或者termsvc替换成别的服务或者建一个新的。
11、手工在注册表中克隆隐藏账号,网上流传的一个看似很爽的方法,但经本人的2000server测试也许是不在域中的原因,根本不存在domains或者account这个键值,所以也就无从找起了。
但还是详述一下:
Windows2000和WindowsNT里,默认管理员帐号的SID是固定的500(0x1f4),那么我们可以用机器里已经存在的一个帐号将SID为500的帐号进行克隆,在这里我们选择的帐号是IUSR_MachineName(为了加强隐蔽性)。
在cmd下,
regedit/eadmin.regHKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
将SID为500的管理员帐号的相关信息导出,然后编辑admin.reg文件,将admin.reg文件的第三行
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4]
最后的’1F4’修改为IUSR_MachineName的SID(大部分的机器该用户的SID都为0x3E9,如果机器在最初安装的时候没有安装IIS,而自己创建了帐号后再安装IIS就有可能不是这个值),将Root.reg文件中的’1F4’修改为’3E9’后执行然后另外一个是你需要修改那个账号的值。
regedit/eiusr.regHKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003E9
将iusr.reg文件中“'V'=hex:0”开始一直到iusr.reg文件结束部分复制下来,然后替换掉adam.reg中同样位置的部分。最后使用regedit/sadam.reg导入该Reg文件,然后运行netuserIUSR_MachineNamepassword修改IUSR_MachineName的密码。ok,大功告成!
现在IUSR_MachineName账号拥有了管理员的权限,但是你使用net.exe和管理工具中的用户管理都将看不到任何痕迹,即使你去察看所属于的组和用户,都和修改前没有任何区别。
以上的相关内容就是对黑客进入服务器隐藏自己的方法的介绍,望你能有所收获。
服务器
,
黑客入侵
,
配置文件
,
注册表
相关帖子
•
绍兴高防御游戏服务器(单台8G防御)
•
网信冰儿、火客服务器租用是骗子
•
有开区版本的,一起合作开区, 让你绝对有赚无亏!
•
关于开F遇到的各种问题
•
服务--2网站--版本---一起换让
•
为什么我的服务器只能带4个区
•
开传奇版本是怎么赚钱的
•
本人免费提供服务器,有高手GM想开单机传奇的进来交谈!
•
关于使用GeeM2引擎的传奇服务端必读说明
•
GeeM2引擎传奇服务端远程服务器使用说明
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
飞舞的头发
|
2012-6-10 09:14:58
|
显示全部楼层
文章写的不错啊啊
回复
支持
反对
使用道具
举报
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
幻想
回复楼主
返回列表
茶余饭后
网络攻防
旧帖回收
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)