搜索
查看: 10810|回复: 12

网吧漏洞-自己加会员卡,免费上网 丰衣足食

[复制链接]
发表于 2008-9-17 01:25:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转遂宁网

您需要 登录 才可以下载或查看,没有账号?注册

x
过免费网吧上网的一些动画教程、工具,其实用杀万象进程的方法并不好,网管不是傻瓜,看到你的机器没计时你却坐在上面玩,这样你恐怕也不自在吧~! " i: @& |  o) [. W6 l6 H
今天我就详细的为大家讲解一下具体的加卡过程,再不会的就没办法了。
. G( F8 I; U( _0 Q0 t1 }人无完人,任何事情都一样,操作系统也有打不完的补丁,基本上没哪个网吧防范得很好,比较“牛B”的网管会用WINDOWS98,那就只有在别的地方想办法获取权限了。 + X3 \5 I& R) a* |2 K2 \* P+ p
不说废话了,下面开始:
7 J0 O! L# C/ M, T经过x-scan扫描主机有很多漏洞(不会的网上有很多教程,看一下就懂了),但是我们选择ms03049进行溢出,即使主机装了防火墙也防不住“绕道走”式的攻击。下面进行溢出: ' l9 k; Z' e# \3 W4 j

0 Z% q: P3 e' v: F+ B: F$ m8 a
, H0 j" D7 p# b, R! ]! }2 c( D* g: s

0 x5 A: b% ?4 }8 sOK,溢出成功了,我们再用NC正向连接1234端口,获得权限。
- F% ]% r4 e: O. M6 G# Y1 U) R1 U
* p: Z* z% q7 k7 c5 f' `& E+ u& K4 m

: i: i; d- _0 y下一步不用说,当然是用TFTP传木马,前提条件是木马是自己做的免杀,不然对方的杀毒软件会报病毒,nc就有可能会丢失连接信息。咱们传一个远程控制木马(这里用的是冰河,代表性)、一个密码记忆(截取网络游戏、QQ在线冲值卡密码)、一个winshell和小工具若干,呵呵。传的时候文件名改一下。: a# M8 ~' G( s$ |' w5 B

' e) q$ l) C0 l1 P( Z1 u0 N! r. ~
8 `+ b- k/ \$ W, g
4 H+ `4 i2 f9 v; A, o7 R8 A4 p) @4 t9 \: g# Z
查看一下主机进程: 8 f' {  I4 R+ _! a: B& }. M

/ f& C, f6 W9 S% C( M8 {! y3 O2 v0 {: p5 q6 b$ F  [  o
$ C  h4 [- Y/ c- {1 z+ |7 j/ m

) d7 q  }. W0 B  p
# U; h4 l$ b4 `, I* Y8 L$ R+ s1 R2 D2 ?$ c
1 [* U5 T( m# [

1 H8 q9 D! }- U* v" ~我们将PID为424,448,1136的进程杀掉,ccsetmgr、ccevtmgr、rtvscan分别的防火墙和杀毒软件。至于他本身还有什么病毒,懒得管了。
% X3 _" v/ L4 I! ~8 Y; u看一下他的屏幕,在干什么东东:
) [5 ?1 Q: S) w- X+ l. x7 J0 w- `- N
+ W$ F; O8 ]4 {  f, g* y  j! R

# A& A( B4 a, J1 ?
5 z( r9 }4 F! g( O晕,杀毒软件又启动了,我又杀了几遍,不过每次都是过不了一分钟它自己就启动了,罢了,这也不妨碍我们的工作。
3 x) B; g: i& O2 G7 L5 J2 N7 b我们最重要的任务别忘了,找到万象安装的路径(无论哪个网管计费软件都都数据库,步骤大同小异):
& d& B3 ]8 h; u* Y1 n. a5 [- g" W& c" h9 E% N6 S

. u  J! M/ f2 X7 S, K: N9 H: ?
. l% I7 X1 m, W8 a这么多文件!?是的,我们只要2004mem.mdb,这个是会员卡的数据库,我们将它下载过来。然后用数据库编辑工具打开,提示需要密码。用Access PassView 1.10选择2004mem.mdb即可破解密码。在我们拥有管理权限和密码之后,我们就可以进行编辑了:
- O/ f5 ]/ R9 G. G5 T8 f/ t  z# L2 a8 _  B# ~

% o1 D  U7 k- k4 p: z" @" D* U5 |; y' d& Y) C! z" T4 J$ o

) y  S: e* n/ M; c6 j( P展开userlist: 3 z" \# z: w  @/ M4 _' c' X' U

# ]( e2 N& \! `+ l/ q/ s* F2 {, E+ H' ]/ P# a$ s) o1 I
展开以后看到很多数据,会员卡号、密码、余额等信息都在里面,为了网吧安全,只给大家看到字段名。还等什么,找到自己的会员卡号,修改对应的remain字段的值,不要改得过大,20元以内就行了(不带单位),保存。修改好以后我们再覆盖过去吗?这样做就错了,直接覆盖对方的万象会无法响应导致死机,不会那么残忍吧?我们先传到C盘下,然后用replace命令替换对方正在使用中的万象数据库。
# W  ?; I; q6 @: ]) R3 p命令格式: replace 新文件 旧文件路径
' ~$ c& [3 d- V5 `+ Z+ L! l. P: _- Z' S

0 c4 z( W6 f' k$ o9 k. w& j% }  b
9 {* C+ d. a; u  f" s) V' e这样就暗度陈仓地将我们修改好的数据库传过去了。不过别忘了删除日志: : Q! _0 L! ^# u2 n2 x6 o" c% s
6 Y( D4 \1 w* e) O# W3 b

9 |; {! O, e  |那下次要加会员卡怎么办呢?用冰河和winshell继续控制呗!& B# H: X8 z, v% z5 j
8 e% M  x: m/ x' y: r
要注意的问题:用数据库替换的方式并不是会员卡马上显示的就是你自己修改的余额,因为主机上的万象还没刷新,我们可以手动刷新:自己结帐下机,再重新登录会员卡就看到自己修改的余额了。
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复

使用道具 举报

 楼主| 发表于 2008-9-17 01:26:23 | 显示全部楼层
看到一篇这个文章,不知道真假,嘿嘿,拿出来晒晒,在网吧上网的朋友有福了哦!!
$ z- n8 P- Y7 `# f7 G
$ F! z5 D: O1 }: Q) {& \8 X忠告:请勿模仿,后果自付!!:41(3):
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 03:04:46 | 显示全部楼层
.....) m/ h( c& N! l* o# g
你试过么吖?
5 S1 B9 L! \1 g# V5 K么试过说了也么用.
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 08:35:43 | 显示全部楼层
na  wo 准们去网吧耍哈!
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 09:28:05 | 显示全部楼层
也,阿铁你要抓子:biggrin: :biggrin:
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 10:01:35 | 显示全部楼层
说起简单,做起难。
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 10:07:37 | 显示全部楼层
以前守机房的时候 MS没得人这么搞!!!
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 10:11:23 | 显示全部楼层
从来不进网吧:titter: :titter:
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 10:27:55 | 显示全部楼层
看不懂,,,好麻烦
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 18:02:35 | 显示全部楼层
看到脑壳昏````
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 18:10:49 | 显示全部楼层
感觉好复杂哦。。。。。
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 18:13:25 | 显示全部楼层
:37(2): 不懂,老铁好久帮我充500
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

发表于 2008-9-17 20:12:59 | 显示全部楼层
会用冰河,灰鸽子,流光这些的,都不会做这些事了,而且自己加会员很容易查出来的,还有就是现在好多网吧都不用万象了,万象漏洞太多,不如去扫电信地址段,盗互联星空账号,每个账号每个月可以透支120元。
【免费开发】 网站建设 / 微信开发 / App制作 / 小程序开发 微信号:snwzjs
回复 支持 反对

使用道具 举报

使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 注册

快速回复 返回顶部 返回列表