2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮。。

社区服务
高级搜索
猴岛论坛DNF地下城与勇士2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮。。
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
95个回复

2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮。。

楼层直达
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看楼主 使用道具 楼主   发表于: 2009-02-11 0
图1图2 先说下外挂。。。我的东北一区法师号5次浅析2次全图没掉。。。掉线率占5%~10%(非常低了)。。关键是刷完了一个图要等1分钟再过下一个图。。。。这样还掉你尽管回来骂我。。。还有要运行外挂里的INStart.exe不是INS.exe。。之后大家就都会设置了。。。保存后关闭设置的窗口。。留下一个如图的窗口。。。
还有个图是我用GE刷的时候截取的。。测试可用。。代码是005BEA63手雷 改 22219。。就到这。。。下面是入侵检测三级跳 解析跳板技术。。大家愿意看就看不愿意看我也没办法了。。。

网络入侵,安全第一。一个狡猾的、高明的入侵者,不会冒然实行动。他们在入侵时前会做足功课,入侵时会通过各种技术手段保护自己,以防被对方发现,引火烧身。其中,跳板技术是攻击者通常采用的技术。下面笔者结合实例,解析攻击入侵中的跳板技术。

  1、确定目标

  攻击者在通过扫描工具进行定点(IP)扫描或者对某IP段扫描的过程中发现了该系统(服务器)的某个漏洞,然后准备实施攻击。

  比如,笔者通过对某IP段的扫描,发现该IP段IP地址为211.52.*.84的主机存在MYSQL漏洞,可以通过提权获取系统权限进而控制该服务器。(图1)
2、设计跳板

  跳板通俗讲就是一条通往目标主机的主机链,理论上讲当然是链越长就越安全,但是链太长的话连接的速度太慢,因为其中的中转太多。攻击者往往会评估入侵风险,从而制定或者设计跳板。一般的原则是,如果是政府、军队等敏感部门往往跳板会比较多,甚至这些跳板主机会纵横七大洲四大洋。另外,入侵国内服务器往往也会需要国外的跳板主机。

  另外跳板主机的选择,入侵者往往是一些安全性一般速度较快,很少有人光顾的主机。因为如果是跳板出了安全问题,安全人员从中间入手,进行反向追踪,定位入侵者的相对比较容易。

  笔者演示进行入侵检测的目标主机是一家韩国的服务器(通过www.ip138.com查询),综合考虑,设计了三级跳板,即通过三个主机中转在第三级跳板上进行目标主机的入侵就爱你从。设计的路线为:远程登陆(3389)到一IP地址为203.176.*.237的马来西亚服务器;然后在该服务器上通过CMD命令登陆到一IP地址为203.115.*.85的印度Cisco路由器;最后该路由器上telnet到一某韩国主机。最后以该韩国服务器为工作平台实施MYSQL提权操作。(图2)

特别说明:攻击者往往在跳板中加入路由器或者交换机(比如Cisco的产品),虽然路由器的日志文件会记录登陆IP,但是可以通过相关的命令清除该日志。并且这些日志清除后将永远消失,因为路由器的日志保存在flash中,一旦删除将无法恢复。如果跳板全部用主机的话,虽然也可以清除日志,但是现在的恢复软件往往可以恢复这些日志,就会留下痕迹,网络安全人员可以通过这些蛛丝马迹可能找到自己。

  3、跳板入侵

  (1).第一跳,远程桌面

  开始→运行→mstsc,打开远程桌面连接,输入马来西亚服务器的IP地址203.176.*.237,随后输入用户名、密码即可远程连接到该服务器。(图3)


一个非常狡猾高明的的入侵者一般不会用自己平时使用的主机进行远程桌面连接入侵,他们往往通过一些人员流动比较大的公共电脑进行入侵。如果找不到的话,他们一般不会用物理主机,会采用虚拟机系统进行入侵。因为物理主机的入侵会留下痕迹,就算删除格式化也会被恢复。而虚拟机,入侵完成后可以删除,呼之即来,弃之毫不可惜。

  (2).第二跳,telnet路由器

  打开服务器命令行工具(cmd),输入telnet 203.115.*.85进行连接。该路由器是一Cisco设置了虚拟终端的密码,输入密码进入路由器一般模式。此时即可以通过路由器telnet到下一个跳板。当然最好有该cisco路由器的特权密码,敲入en,然后输入特权密码进入特权模式。因为就算没有进入路由器的特权模式,但路由器还是记录了此次登陆,因此一定要进入特权模式,通过路由器命令清除登陆记录和历史命令。笔者为了安全用SecureCRT(类似telnet)进行登陆,登陆成功如图4。(图4)

 作为一个狡猾的入侵者,在进入路由器特权模式后,不是马上进入下一跳板。往往通过show user命令查看有没有其他人(特别是管理员)登陆到路由器。如果存在其他登陆,一个谨慎的入侵者往往会放弃该跳板转而用其他的跳板。(图5) 

(3).第三跳,telnet主机

  在路由器特权模式下,输入telnet 203.115.*.85,随后输入用户名及其密码后就telnet到远程主机系统给我们一个shell。(图6)

接下来就不能说了。。本帖的目的是让大家了解和解析跳板技术。。。而不是学会。。。所以。。呵呵~~~就不往下弄了。。。。
[ 此贴被ppii3256在2009-02-11 14:05重新编辑 ]
描述:这两个解压到一起
附件: [[1][1].dnfwd1.43Good1.gd.rar (1089 K) 下载数:33
描述:这两个解压到一起
附件: [[1][1].dnfwd1.43Good2.gd.rar (609 K) 下载数:13
...........叫我.........じ記ぴé憶ò..!
yaodaye

ZxID:3384949

等级: 中校
笨ˋ尐孩ヽ;
举报 只看该作者 沙发   发表于: 2009-02-11 0
什么东西阿?
没搞懂

楼主留言:

大家别只下一个。。。用不了。。出非法。。。要两个一起下。。。打开带STAR的一个.EXE文件。。。

ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 板凳   发表于: 2009-02-11 0
沙发自己的
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 地板   发表于: 2009-02-11 0
这么块?。。。。。。。。。服了
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 4楼  发表于: 2009-02-11 0
Re:2月11日可用挂。。。非改技能GE游侠。。以及”禁用木马端口安全策略“版主来测试。点亮。。
大家来顶下。。。。我发的帖子没有一个不是实用的。。怎么没人?
...........叫我.........じ記ぴé憶ò..!
________剧终

ZxID:4196322

等级: 列兵
孤身万里游,寸心千古愁。霜落吴江冷,云高楚甸秋。认归舟,风帆
举报 只看该作者 5楼  发表于: 2009-02-11 0
什么也不懂
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 6楼  发表于: 2009-02-11 0
怎么没人回复啊
...........叫我.........じ記ぴé憶ò..!
zoozb62002

ZxID:2111393

等级: 中士
举报 只看该作者 7楼  发表于: 2009-02-11 0
看 不 动 呀
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 8楼  发表于: 2009-02-11 0
Re:2月11日可用挂。。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮。。
顶上去啊。。。。。
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 9楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
这帖要沉了我就疯了。。。
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 10楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
引用
引用第9楼ppii3256于2009-02-11 14:07发表的 Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 .. :
这帖要沉了我就疯了。。。
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 11楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
版主干什么用的。。。块来
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 12楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
版主快来测试
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 13楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
引用
引用第9楼ppii3256于2009-02-11 14:07发表的 Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 .. :
这帖要沉了我就疯了。。。
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 14楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
别人的毒帖都有好多人骂。。。我的帖子足够加精。。都没人。。。。
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 15楼  发表于: 2009-02-11 0
引用
引用第6楼ppii3256于2009-02-11 14:02发表的  :
怎么没人回复啊
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 16楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
我死也要顶起
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 17楼  发表于: 2009-02-11 0
Re:Re:2月11日可用挂。。。非改技能GE游侠。。以及”禁用木马端口安全策略“版主来测试。点亮。。
引用
引用第4楼ppii3256于2009-02-11 13:55发表的 Re:2月11日可用挂。。。非改技能GE游侠。。以及”禁用木马端口安全策略“版主来测试。点亮。。 :
大家来顶下。。。。我发的帖子没有一个不是实用的。。怎么没人?
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 18楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
引用
引用第16楼ppii3256于2009-02-11 14:13发表的 Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 .. :
我死也要顶起
...........叫我.........じ記ぴé憶ò..!
ppii3256

ZxID:1660003

等级: 中尉
...........叫我.........じ記ぴé憶ò..

举报 只看该作者 19楼  发表于: 2009-02-11 0
Re:2月11日挂-DNF无敌。不掉。。非改技能GE游侠。。以及”解析攻击入侵中的跳板技术“版主来测试。点亮 ..
小白们。。。过来测试。。。之后回个话
...........叫我.........じ記ぴé憶ò..!
« 返回列表
发帖 回复