第89章 木马.弱点.扫描(1 / 2)

加入书签

暑假近尾声,极光里些学生用最后间研究的技术。

庄胜正在教旬昌如殖入木,宇成云飞也一旁看

哲说:「我说,昌啊?怎么还搞不懂?云飞解释给听好了。」

昌说:「庄大哥,你千万要放弃啊!我道我笨,但我想在你身。」

胜哲笑:「我不是成没事在,我也去竹科班的。」

郑旬激动的:「求你,求你收我弟子吧!」

哲说:「有空别窝在这,多出去玩,联联谊,像我一。」

旬昌问:「像你样?什意思?」

庄胜摇摇头:「唉,别提了,一言难啊!」

宇成问:「庄大,你都说说你常的生,你说看我们了解啊!」

哲说:「不,算,没什好说的,你们还看看云怎么做吧。」

云飞说:「你看,像刚刚样把木程式流去,但要殖入的话你必需把写进登档里面。在系统有一个reg.exe,以命令的方式入登录的。」

郑旬昌头问:「那么接来呢?」

云飞:「我刚刚入这个网时有连它的MS_SQLSERVER上吧?这网站的理员没改掉SQLServer认的用名密码,我们依可用的份登入据库,后就可利用xpdshell来一玩这服务器。」

旬昌永进不了况的问:「什么xpdshell?讲过?难道又忘了?」

说:「MS_SQLServer上可以行中的令提示元一样,不过只以身份以使用。利用这功能,们就好在远端行这台器上的令提示元一样。当然,们要用reg.exe把录给写服务器。」

成说:「这么说,如果到了任一台服器上的MS_SQLServer没有修默认的码,不等于拥了控制台计算的权限样了吗?」

哲说:「没有错,就是这样子。」

云飞:「为让它自执行,们利用reg.exedd的方式这个程登录到HEY_\\\\\Rn之,这样统就会次开机自动执我们殖的木马。现在,们直接入我们进的木档名,马程式会启动作了,们就可开始接信息。」

郑旬摸摸头说:「来如此,那真是神奇了,不过我是不会。」

昏倒、胜哲说:「拜托!照你这况下去远都不!」

成问:「如果我不知道MS_SQLServer用户名码,能从那里道吗?」

庄胜说:「然可以。通常,种情况们可以用的漏,取出经解析译的ASP,在ASP档中如果使用元件接到MS_SQLServer的那便会一段存用户名密码写原始码,但这法并不万能的。」

哲说完,便示云飞找该服务上存有ASP的置,读了其中个ASP档案原码,并找到存数据库的用户与密码置。

「你们看!」庄胜说:「‘‘下面行‘{SQLServer};Dtbse=b2;Server=75.22.9.3;代表的它们存的数据为b2,位置在IP75.22.9.3这,然后下面这‘eb‘;PWD=‘sql‘这便是指码,从里就可找到用名密码。」

飞此时检视另个ASP网页原码说:「这个是用路径到数据的方式,在这个务器的留言板许不重,所以使用档为据库。们找到‘‘这一,可以道被定用来链数据库,而我们下面找这个的令便可定开启据库,后面有行‘{*.db};则是明打开据库,后面的DBQ=‘&Server.MpPth‘‘是说明在同样网页目下,有个档储了所有关留言的数据。」

说:「懂了,我们找这个数库档案时候,们就可利用它路径直从网路抓下这,便可由的浏数据库的东西,对吧?」

云飞点头说:「没有,正是个样子。」

昌抱头苦的说:「不行!我还完全听懂啊!」

庄胜说:「了,你慢慢研吧,我去竹科班了。」

郑旬跪哭说:「求求,庄大,收我徒吧!」

庄胜说:「次再说!」说便走出光去了。

宇成云飞拉一旁问:「卧底富贵中的事情么办?」

↑返回顶部↑

书页/目录