上尉
- 注册时间
- 2007-10-24
- 金币
- 909 个
- 威望
- 2 个
- 荣誉
- 0 个
尚未签到
|
<p>楼主老大,这两个工具破解时有两个问题:一是windowsXP现在有很多安全策略,短时间连续尝试连接会被拒绝,二是用户名字典不太好确认,很多xp的系统管理员帐号不一定是administrator的,其实如果对方开了139端口,能够得到用户名信息,但是现在xp的默认是没开的(netbios服务默认不安装)</p><p>其实win下的流光、x-scan都能挂字典破解smb帐号,但是我对其效率感到悲哀(linux下也一样),有尝试过smb中间人攻击没?请指点一二.</p><p>longas老大对获取管理员权限有没有好的方案?</p><p>缓冲区溢出?现在的很多电脑都自动更新补丁,很多溢出攻击都会失败;</p><p>远程安装木马?一是要得到对方的管理员权限,帐号都没得到,怎么得到权限?二是往往运行时都被防火墙和杀毒软件杀掉了,现在的瑞星根本不给你远程关闭防火墙服务的机会(最新的瑞星就是在本地关闭防火墙都要输入验证码),你得到admin权限也没用,防火墙甚至把远程开启at(计划任务)都封掉了,狂郁闷!!</p><p>longas对制作免杀木马有研究没?希望能共同探讨一二,这个不得不面对自己最头疼的汇编啊,痛苦~~</p><p></p> |
|