软件简介:
6 [, I* s0 v, A7 z$ |2 _4 e0 z此法针对pubwin ep,pubwin 2007都可以~~~!: M4 n) o; _( a" y2 G7 y1 `# p
大家好,我是rebeyond,今天要给大家做的动画是pubwin2007的冲钱动画,以前网上的很多2007冲钱的要么就是不能修改数据库,要么就是修改完数据库了,而且也给自己加过钱了,可是结帐后余额还是那些~~~嘿嘿~~~其实原因是pubwin2007出了个新补丁 ,已经把这个漏洞给补上了,今天想了个方法可以突破这个补丁~~~大家看好了,从头开始!
9 k* X; K7 Q' O7 ?3 D3 D 1 先看看网管软件的版本 ; O! O: k4 {: M1 @" J& b
是2007的 ! t0 Q. | {+ X
2 获得主机的ip地址
1 p U+ l+ J( a. d. \ 把连网的一些软件全关了,然后在命令行输入 netstat -an ,可以看到与192.168.0.100有连接,这个就是主机了,然后下一步,
8 ` d- @* R r6 g 3 远程连接主机数据库,由于2007是用是mssql的数据库,支持远程连接,所以修改起来比pubwin4要方便的多,这里用到软件 mssql连接器
9 d$ W5 O9 j" Z 数据库用户名是:netcafe 密码是:pubwin 数据库名称是:local,这些都是默认的,端口也不要动,服务器地址那里填我们刚才看到的那个主机的ip,刚才网管来了,嘿嘿' d! c4 e1 j1 f) I, R* w9 Q
看到了,连接成功!( k2 n3 C4 W; g1 _) D
然后就是修改数据库加钱了,不过即使加了钱,如果不进行下一步的话,那钱根本就没加上,看操作!晕 她又来信息了 选cur-user这个表 然后查查卡上的余额 . F" J1 T5 C8 N' {1 B+ w+ z
select prepay from cur_user where uniqueid=16282283
' v9 \% N$ u2 z- x查出我的余额是2300,即是23.5元,然后我把它改多点
y* a: g% T% D9 q x5 k 输入下面这段语句
: c: d+ I n7 h" j5 u: W update cur_user set prepay=3200 where uniqueid=16282283
6 `' [+ r( q) F9 G9 {3 i 好了,然后我们再查询以下我的余额,看到没,已经变成3200了,不过这样并没有成功,以前看了很多教程做到这就完了,这样如果你下机后再上余额还是原来的,下面就是要通过重起主机才能永久修改数据库,让主机重起方法有很多,我就用了一种最麻烦的方法,当时只是想把主机弄成我的肉鸡~~嘿嘿
( e) y$ J3 t$ u" W% g4 M( \ J3 O 这个软件也可以执行命令,通过xp-cmdshell,不过没有回显内容,我们换个软件!!!, A, v4 j% L1 J" u1 o' e1 V U
好了 下面我们可以执行任何命令了,权限是超级管理员哦!
% G* w! l, x6 q0 x 先加个用户再说,习惯~~嘿嘿& |/ h+ \7 I q1 U. Q
刚才已经加了一个了 我们换个* E) m5 P+ g+ N+ N9 O( b2 t1 A
然后把我们建的这个用户加入管理员组- z! k1 C' S; i/ S0 A% O
成功了 6 w R. a. u) Y, C
我们 看下 好了 成功了6 ?5 O$ Q7 @2 H4 |% n" H7 F0 Z3 A
其实在这里输入 shutdown -s 就可以让主机重起了 不过我就给大家做个麻烦点的吧,直接拿下服务器~! s( r) S* C' C) h2 x
下面就是用我们经典的不能再经典的入侵方法了,看好了 晕
) ]* u) z8 Q8 z. a9 d7 X打错了
4 f: a u! E1 I 晕 刚才连了一个了: G$ v! `! n* m$ ^. v
那我就不再连了 把命令给大家打出来
# d4 F: u% q6 @" x, ^ net use \\这里是你的网吧的主机ip\ipc$ 这里是我们刚才建的用户的密码 /user:这里是我们刚才建的用户的帐号
' O; g6 X/ j1 e- S, S' | 下一步建立完连接后就是影射网络驱动器,就是把主机的盘影射到我们机器上
2 Y# {# |2 H# j2 }% @4 t: [ 命令成功完成6 R7 ?8 n( a2 @/ u8 @, e
看到没 主机的两个盘已经被我影射到本机了 然后就是往里传一个我们的灰鸽子的免杀服务端,我已经制作好了~~~
/ B+ C& r( A4 y# F! t( K: \/ b 好了,把服务端复制到主机的c盘~~~
" @! I d) a, k {: n 下面就是运行灰鸽子了~~~~用命令来运行吧~~~$ ]1 f" `. Y0 f; P2 V9 h
晕~~~~
) _( o: S% t: {# F# ?7 M( B 这个被杀了 刚才做的那个免杀的 重起被还原了 ) J4 ?0 S0 w& Y) P
不想再做了 很麻烦的 大家谁想要就去论坛留言吧,我帮你们做免杀 论坛地址:www.rizhaowang.com/bbs 黑客兵器库里去留言; O# H! q$ S) d' e
下一步 拿3389
+ y" x" \ E/ B+ u7 t/ W' ]( r/ Z" T 等等 让主机上线
; S% O8 w p Q( w. z- Z& \1 }, W 好了 上线了 、 嘿嘿! P/ v- F0 i% C. M9 f2 W+ {, l
看到没 主机开了3389 如果你遇到的没开3389,就在命令行下自己给它打开,这里我就不重复了,教程在www.rizhaowang.com/bbs里有0 i0 b8 Q8 R+ j
用我们刚才建的用户密码登陆~~~
. ~% j7 v, T2 v# d) s ok 进去了 现在主机已经是你的天下了 哈哈( U* P' e. @ J# I t) q1 Q
网管机器上可是一点反映也 没有哦 嘿嘿 我笑了了/ F7 q6 J; j1 w5 l; M
现在我操作的就是网吧的主机 想干什么就干什么吧 哈哈 我就先关了吧 7 r! a3 g+ L6 r. M! n2 Z; J) \5 z
主机也拿到了 下面就是把你刚才建的用户隐藏起来了 9 J) {: {) u( v5 }! K6 V5 ?
这要用到克隆超级用户,教程也在www.rizhaowang.com/bbs
$ [ ~, E( B3 a 对了,忘了最重要的了,就是重起主机,主机都种了鸽子了,重起不就简单了吗 哈哈
, E5 d. J4 D# q1 T* t8 a 晕 好慢
3 L( y8 Y9 Y; [$ Z9 V# l$ M & p; }! C* i* W
好了 就到这了 有什么不懂的地方去www.rizhaowang.com/bbs留言~~~有问必答!!!本人qq:5929401!!! 886' S; i6 s9 c, p2 l; {$ H5 f
8 _) _- B4 J6 S
下载地址:
|