首先, 選定一家網(wǎng)吧,當(dāng)他打開主機,系統(tǒng)是鎖住的,
拿下網(wǎng)吧管理系統(tǒng)的全過程
。(實際上,萬象網(wǎng)吧管理系統(tǒng)并沒有將系統(tǒng) 鎖住,只是限制了鼠標(biāo)的移動范圍)解開系統(tǒng)的方法很多,利用最多的是通過智能拼音ABC的輸入法漏洞,方法就不在這里介紹了,相信大家都知道,但值得一提的是,當(dāng) 解開系統(tǒng)將萬象的文件改名或刪除后,如果主機安裝了還原精靈,那么重新啟動計算機后系統(tǒng)仍然是鎖住的。因為還原精靈是最先啟動的,將被改名或刪除的文件還原。解決的方法就是在解開系統(tǒng)后打開注冊表將還原精靈在啟動欄中去掉,這樣主機重啟后系統(tǒng)就是打開的了。好了,現(xiàn)在 就要開始真正的入侵。首先, 必須下載萬象的安裝程序,下載地址為:www. intous.com,下載完成后先放著。為什么不安裝呢?原因是這樣:在一個網(wǎng)吧中,所有的電腦分為客戶端和服務(wù)端,客戶端就是我們上網(wǎng)的主機。而服務(wù)端就是服務(wù)器,也就是網(wǎng)管用的主機。網(wǎng)管通過服務(wù)端向客戶端發(fā) 各種指令,向開機,關(guān)機,結(jié)帳等等。也就是說,服務(wù)端控制著整個網(wǎng)吧。 下載了安裝程序后可以選擇是安裝客戶端還是服務(wù)端,當(dāng)然是安裝客戶端。但不是立即就安裝。因為 所用的主機實際上就是個客戶端,這在服務(wù)端上顯示的很清楚。
比如說你坐的是24號機,那么在服務(wù)端上就會顯示24號機的各種情況,一旦安裝了服務(wù)端。首先,作為客戶端的24號機序列號就會被破壞,這在服務(wù)端上會顯示出來,這樣網(wǎng)管就會來查看原因,真正的 當(dāng)然不會犯這種危險的錯誤,
電腦資料
《拿下網(wǎng)吧管理系統(tǒng)的全過程》(http://www.szmdbiao.com)。而且,安裝服務(wù)端后一個網(wǎng)吧就會有兩個服務(wù)端,系統(tǒng)不知道應(yīng)該執(zhí)行哪個服務(wù)端的命令,往往會造成兩個服務(wù)端都可以控制客戶端,這也不是 想要達(dá)到的目的。所以 , 要想完全獨立的控制整個網(wǎng)吧,就要入侵真正的服務(wù)器并使其系統(tǒng)崩潰,是真正的服務(wù)器消失,這時在接替原來的服務(wù)端,是本來這個客戶端成為新的服務(wù)端。這種方法不但控制了整個網(wǎng)吧,而且還不會被網(wǎng)管發(fā)現(xiàn),所以是 的常用手段。那么, 是怎樣令服務(wù)器系統(tǒng)崩潰的呢? 答案很簡單:攻擊服務(wù)器。 攻擊服務(wù)器的方法也是有很多種的,這里介紹一下用PING命令使網(wǎng)絡(luò)癱瘓的方法,我們知道,PING命令可以向目標(biāo)主機發(fā)送數(shù)據(jù)包,但是這里存在一個漏洞,就是當(dāng)你向目標(biāo)主機發(fā)送的數(shù)據(jù)包超過65532byt時,就會造成目標(biāo)主機死機或者重啟。所以,微軟公司就限制了數(shù)據(jù)包的大小,使發(fā)送的數(shù)據(jù)包不能超過65500byt。
但是,即使是65500的數(shù)據(jù)包,如果不斷的發(fā)送,也會造成目標(biāo)主機的癱瘓, 們用這個命令:ping -1 655 00 -t
192.168.1.025(輸入的IP地址是要攻擊的主機的IP,這里是隨便舉個例子)這個命令會向目標(biāo)主機不斷 的發(fā)送65500的數(shù)據(jù)包,知道系統(tǒng)癱瘓為止,一般不會超過10分鐘。所以, 向網(wǎng)吧服務(wù)器發(fā)送這個命令,不就服務(wù)器癱瘓,整個網(wǎng)吧吊線。 就乘機接管服務(wù)器。但這里還有個問題,如何獲得服務(wù)器的IP呢?其實很簡單,只要用掃描工具掃描一下本機IP,將最后一個數(shù)值改為1就可以了,比如本機的IP是192.168.1.023,那么服務(wù)器的IP就是192.168.1.01。這樣, 入侵網(wǎng)吧服務(wù)器的全過程就完了,希望看了這篇文章的人能有所啟示