主题:  我晕死了,我得罪谁了呀?

I''MAD

职务:普通成员
等级:8
金币:11.0
发贴:9502
注册:2001/9/16 20:00:53
#162003/3/20 13:23:45
爽,那台机器里有阿帕奇和MYSQL还有好多文档资料,全删了,后来又从D盘啊什么的其它盘开始删,结果第二天发现他重装机器了,呵。。



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
注册:2003/11/27 18:07:11
#172003/3/20 16:28:47
晕,你们这是在犯罪
装个扫描器,看看有什么漏洞没,或者发动一帮兄弟来个D.O.S.
教训一下就行了



奔腾的心

职务:普通成员
等级:7
金币:10.0
发贴:6114
注册:2001/11/4 15:11:47
#182003/3/20 17:00:37
你都知道他的IP了很容易攻击了。

如果是动态IP你就要实时跟踪,获得当前IP。

有了IP,网上有很多工具可选择了。

如果扫描到他有些敏感端口,比如7624 被打开了。

那么就更爽了。呵呵~~~~~



I''MAD

职务:普通成员
等级:8
金币:11.0
发贴:9502
注册:2001/9/16 20:00:53
#192003/3/20 17:12:11
楼上的两位大哥,可别光说不练呐,小弟可是这方面的菜菜,也不想学什么深的,简介点简单点的工具“回报”一下那位仁兄吧。最好就是能给该IP发消息的那种信使服务工具。



奔腾的心

职务:普通成员
等级:7
金币:10.0
发贴:6114
注册:2001/11/4 15:11:47
#202003/3/20 17:32:15
如果我没记错的话,7624 是冰河的端口,

如果哪个端口被打开了,就说明此机中了冰河。

你只需要个客户端进行远程控制了。

但是冰河实在太出名了,一般不会有这种情况出现。

让你扫描端口,是希望他中了木马,可以对照响应端口好,找client

进行远程控制。那是最好的。

不过希望不大。

所以另外一种方法是IP轰炸,可以用工具对目标主机响应端口进行

大数据流测试,目前可以达到32位。截断三次握手的方式,使目标

主机盲等,最终导致资源耗尽,也就是死机。

这只是原理,目前实现起来是有点困难的,因为我们不做底层开发

WINDOWS 很多机制不是很清楚具体实现。

所以只有找一个强力的工具帮助实现。即使有防火墙,如果工具得当

第二种攻击相信也是有效的。因为这是合法的数据传输方式进行的

只是对目标机的响应不给以确认,耗费其CPU资源。



奔腾的心

职务:普通成员
等级:7
金币:10.0
发贴:6114
注册:2001/11/4 15:11:47
#212003/3/20 17:34:00
另外发短消息很容易

如果你获取的IP是真实的

使用 DOS 下的 sendmessage 就可以实现发消息了。



I''MAD

职务:普通成员
等级:8
金币:11.0
发贴:9502
注册:2001/9/16 20:00:53
#222003/3/20 17:40:49
大哥,工具工具~~~



奔腾的心

职务:普通成员
等级:7
金币:10.0
发贴:6114
注册:2001/11/4 15:11:47
#232003/3/20 17:47:49
如果你在内网

你可以测试一下

打开运行: 输入 net send 192.168.0.x hello

这是发消息的。

具体攻击工具,呵呵~~~~~~~~`

你的自己去下载,偶很久不玩哪个了。

但是一定是有的,比如目前流行的针对IIS unicode 漏洞的攻击。

我说那么多,就是希望你找工具的话,有个目的。



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
注册:2003/11/27 18:07:11
#242003/3/20 20:59:20
如果对方开了18端口,则表明可能开了messenger服务。在CMD下尝试这个命令:
for /l %i in (1,1,100) do net send  玩儿够了没有???

向指定IP发100次这个消息,用目标IP替换即可。



5D限制级

职务:普通成员
等级:6
金币:10.0
发贴:4970
注册:2001/8/16 14:52:34
#252003/3/20 21:27:37
janlay在上个帖子中说
引用:
如果对方开了18端口,则表明可能开了messenger服务。在CMD下尝试这个命令:
for /l %i in (1,1,100) do net send  玩儿够了没有???

向指定IP发100次这个消息,用目标IP替换即可。


能否告诉我怎样隐藏自己的IP 这个IP是在一个局域网中
或者掩盖自己真实的IP



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
注册:2003/11/27 18:07:11
#262003/3/20 21:35:33
由于协议本身限制,真正的隐藏IP是不可能的(TCP/IP能过IP地址寻找位置,得不到你的IP就无法和你建立连接),但我们可以通过欺骗的手法让别人看到一个假的IP,最简单的办法就是使用代理服务器,你的真实IP只有代理服务器知道,信息接收方得到的IP实际上是代理服务器的IP。这是外网隐藏IP策略(我也只知道这个方法 )。

内网上隐藏IP好像不太现实,如果你不让你局域网站其他机器访问你,可以关掉netbios,当然,这样你也不能访问别人了



5D限制级

职务:普通成员
等级:6
金币:10.0
发贴:4970
注册:2001/8/16 14:52:34
#272003/3/20 23:16:53
谢谢