软件简介:" a0 _, T. l. j6 t
此法针对pubwin ep,pubwin 2007都可以~~~!
1 R- I9 n( S s) n2 X* j; S 大家好,我是rebeyond,今天要给大家做的动画是pubwin2007的冲钱动画,以前网上的很多2007冲钱的要么就是不能修改数据库,要么就是修改完数据库了,而且也给自己加过钱了,可是结帐后余额还是那些~~~嘿嘿~~~其实原因是pubwin2007出了个新补丁 ,已经把这个漏洞给补上了,今天想了个方法可以突破这个补丁~~~大家看好了,从头开始!
1 @" M D) g, Q4 ` 1 先看看网管软件的版本 . y D) W T( s+ o3 S+ Y, `
是2007的
* `+ N( s$ P7 D% ~ 2 获得主机的ip地址
, u5 @3 D! d @) Q2 H 把连网的一些软件全关了,然后在命令行输入 netstat -an ,可以看到与192.168.0.100有连接,这个就是主机了,然后下一步,4 r6 m$ z, ~5 R- P2 U
3 远程连接主机数据库,由于2007是用是mssql的数据库,支持远程连接,所以修改起来比pubwin4要方便的多,这里用到软件 mssql连接器0 r2 t6 V3 L4 U
数据库用户名是:netcafe 密码是:pubwin 数据库名称是:local,这些都是默认的,端口也不要动,服务器地址那里填我们刚才看到的那个主机的ip,刚才网管来了,嘿嘿, j7 J+ I" y# q7 l
看到了,连接成功!
8 k8 L0 E9 A; i) \- h4 \- f; y 然后就是修改数据库加钱了,不过即使加了钱,如果不进行下一步的话,那钱根本就没加上,看操作!晕 她又来信息了 选cur-user这个表 然后查查卡上的余额
6 t5 ^1 E: k. u1 F select prepay from cur_user where uniqueid=16282283
0 N' N3 E' J. a% S9 W1 g查出我的余额是2300,即是23.5元,然后我把它改多点 0 E$ f" R0 l, f" j6 T
输入下面这段语句
/ L; Z$ E8 l* Q$ }6 } update cur_user set prepay=3200 where uniqueid=16282283 1 [0 u; E; {* Y* U) Y( k& X' w/ b
好了,然后我们再查询以下我的余额,看到没,已经变成3200了,不过这样并没有成功,以前看了很多教程做到这就完了,这样如果你下机后再上余额还是原来的,下面就是要通过重起主机才能永久修改数据库,让主机重起方法有很多,我就用了一种最麻烦的方法,当时只是想把主机弄成我的肉鸡~~嘿嘿
+ V! L/ O% d- k% y$ x0 Z 这个软件也可以执行命令,通过xp-cmdshell,不过没有回显内容,我们换个软件!!!
7 T" B5 i; r* P7 F; F. ^6 F 好了 下面我们可以执行任何命令了,权限是超级管理员哦!
. P+ R ~" b1 D) b5 b( { 先加个用户再说,习惯~~嘿嘿
' J* M* E" l, z/ g) q0 g+ X 刚才已经加了一个了 我们换个5 {4 R; L* w, B3 w8 E( x" S7 F
然后把我们建的这个用户加入管理员组
- D r9 [1 M# D# H 成功了
/ E: F' v9 h9 R我们 看下 好了 成功了
7 C2 U- {% Q( [8 l0 o# X+ w$ r 其实在这里输入 shutdown -s 就可以让主机重起了 不过我就给大家做个麻烦点的吧,直接拿下服务器~5 Q4 A5 K% b9 t% W1 X: y" [# D/ \
下面就是用我们经典的不能再经典的入侵方法了,看好了 晕
/ G" P- m5 C! G) h s打错了 $ h- I9 e7 u2 |1 M
晕 刚才连了一个了
" _; f b! _# i I" ~- I0 S 那我就不再连了 把命令给大家打出来 [) c. u. h9 ]
net use \\这里是你的网吧的主机ip\ipc$ 这里是我们刚才建的用户的密码 /user:这里是我们刚才建的用户的帐号) u: @- H! g1 @& T( ?. y+ ?
下一步建立完连接后就是影射网络驱动器,就是把主机的盘影射到我们机器上
. ?+ O, e7 M. ~% G8 f$ D- ? 命令成功完成, p% q4 p5 @- J
看到没 主机的两个盘已经被我影射到本机了 然后就是往里传一个我们的灰鸽子的免杀服务端,我已经制作好了~~~
0 u4 x! [: w( X5 y# E0 w 好了,把服务端复制到主机的c盘~~~: x/ t; v1 M9 S
下面就是运行灰鸽子了~~~~用命令来运行吧~~~* X+ \: A$ ~/ L' t2 m
晕~~~~
8 V9 Z5 F- ]2 x4 P 这个被杀了 刚才做的那个免杀的 重起被还原了
" M1 _# i3 z. n6 d; w 不想再做了 很麻烦的 大家谁想要就去论坛留言吧,我帮你们做免杀 论坛地址:www.rizhaowang.com/bbs 黑客兵器库里去留言
/ l8 Q$ u3 a+ \ 下一步 拿3389
1 }' @- W# m6 `* `* [& q 等等 让主机上线 2 N" U& Q6 Y/ T8 E5 V/ U+ N
好了 上线了 、 嘿嘿$ M6 k2 R9 B W0 O* y" j7 ]' e0 E
看到没 主机开了3389 如果你遇到的没开3389,就在命令行下自己给它打开,这里我就不重复了,教程在www.rizhaowang.com/bbs里有/ c0 G, _% f7 j0 G/ r) ?
用我们刚才建的用户密码登陆~~~
! f, E: y# U( s ok 进去了 现在主机已经是你的天下了 哈哈; Y& M9 z0 f: ^
网管机器上可是一点反映也 没有哦 嘿嘿 我笑了了% r2 `7 ]2 d( R* [
现在我操作的就是网吧的主机 想干什么就干什么吧 哈哈 我就先关了吧
' `- ^; E0 l- _ 主机也拿到了 下面就是把你刚才建的用户隐藏起来了
, }3 }6 c' R, v+ e5 I1 o; o4 Z4 V 这要用到克隆超级用户,教程也在www.rizhaowang.com/bbs2 D. P8 x% N' I; I3 B0 m
对了,忘了最重要的了,就是重起主机,主机都种了鸽子了,重起不就简单了吗 哈哈2 x6 Z$ ]! p/ ]9 V6 Q( F
晕 好慢
& y0 \# O& |* c$ Y6 C3 w 5 t5 J" o# k/ B5 k4 y( K, X) A
好了 就到这了 有什么不懂的地方去www.rizhaowang.com/bbs留言~~~有问必答!!!本人qq:5929401!!! 886
1 u! @- s& \7 U* K$ b' V
5 ]# P) @' H* a9 n- N/ X$ O下载地址:
|