Gestión de la red Wanxiang
Compañero de clase
3 de junio, 20:53 Vientiane
El archivo más importante es la base de datos llamada "OctLog.mdb" Documentos que registran a los miembros de Vientián.
Los datos incluyen datos sensibles como información del miembro, número de tarjeta de membresía, saldo, etc. Si este archivo es interceptado y modificado accidentalmente por una persona bien intencionada, las consecuencias serán graves. Por lo tanto, me gustaría recordar a los administradores de cibercafés que deben
proteger su base de datos de miembros.
La siguiente es la perspectiva del autor que describe todo el proceso de craqueo, para que pueda comprender que se debe a una configuración incorrecta.
Una vulnerabilidad grave.
1. Trabajo preliminar
La primera pregunta es cómo acceder al archivo de base de datos "OctLog.mdb". Aquí lo analizamos brevemente.
Imagínese, los cibercafés de hoy en día generalmente no instalan la versión del servidor de Vientiane (caja registradora) en la unidad C porque están preocupados por el sistema.
El problema es la pérdida de datos, la mayoría de los cuales están instalados fuera de la unidad c, como "D:OCTOPUS". Entonces debemos
determinar qué computadora host está en el cibercafé y si el disco con "OctPUS" está disponible. Si está instalado,
El disco "OctPUS" no es * * * preferido. Intente dejar que "OctLog.mdb" sea * * *, tal vez sienta que es * * *, disfrute.
No habrá un cibercafé llamado "OctLog.mdb", pero creo que hay muchos de este tipo. Quizás puedas usarlos.
Los cibercafés lo son, así que solo necesitas... Porque el nivel de gestión de los cibercafés ahora no es muy alto. No te desanimes incluso si tienes
Cibercafés donde puedes disfrutar temporalmente de "OctLog.mdb". A veces, el personal del cibercafé cambia y la configuración del anfitrión también cambia.
También es posible cambiar, esta vez existe la posibilidad...
1. Ejecución automática, el maravilloso uso de archivos inf
Por ejemplo, Wanxiang está instalado en la unidad D. Si no lo disfruta en otros discos, como el disco E,
basándose en el principio de ejecutar automáticamente programas en CD, cree un programa (como E disk) en el directorio raíz para * * * disfrute completo.
Para el archivo "Autorun.inf", puede utilizar el Bloc de notas y el sufijo para guardar el archivo es inf. El contenido es el siguiente
[Autorun]
Abrir = la ruta del caballo de Troya.
De esta forma, cuando alguien quiera abrir el disco E, el troyano se ejecutará automáticamente. Este método es fácilmente descubierto por otros.
Porque si el archivo "Autorun.inf" no se elimina, el administrador no puede ingresar a la unidad E haciendo doble clic en él. Si quieres entrar,
tienes que hacer clic derecho para abrirlo.
2. Utilice el archivo Vredir.vxd para robar columnas.
La mayoría de los cibercafés que encuentre pueden estar cifrados y ser de solo lectura en la unidad D, y la contraseña se puede descifrar en Win98.
El método es muy sencillo, porque hay un ERROR en la corrección de contraseña de Win98***, siempre y cuando se modifique
Se copia el archivo Vredir.vxd al Directorio WINDOWSSYSTEM para sobrescribir el archivo fuente. Después de reiniciar la computadora,
use la contraseña * * * y vuelva a ingresar al directorio. Cuando aparezca una ventana que le solicita que ingrese la contraseña, no necesita ingresarla. Simplemente presione y mantenga presionada. .
¡Podrás entrar sin volver a poner el botón del coche! Si el cibercafé tiene instalado un asistente de recuperación, podemos hacer clic en ""
Apagar el sistema", seleccionar "Reiniciar la computadora", mantener presionada la tecla Shift y luego hacer clic en Re.
¡Empiece bien, puede omitir el asistente de restauración!
Segundo, la parte emocionante
1. El primer paso es ir directamente al Dragón Amarillo. p>La situación más afortunada es encontrar el directorio "OctPUS" y disfrutarlo por completo, instalando el cliente de cibercafé.
Este es el momento más fácil de piratear. Utilice el cliente Microsoft Access para abrir la máquina. "OctLog.mdb", este es el mensaje para ingresar la contraseña, lo verá después de ingresar "alpha" para confirmar.
Seleccione "Abrir base de datos" e ingrese "alpha" nuevamente, como se muestra en la imagen. figura a continuación:
Haga clic en Aceptar
Luego haga doble clic en "Lista de usuarios" y ¿qué verá? Simplemente haga clic en el número de tarjeta de membresía en "Número de tarjeta" y ". Contraseña"
Cuando haces clic en la contraseña, el "restante" es la cantidad restante y... ¿los datos que contiene se pueden usar directamente? br/>;
Sí, puedes agregar un 0 después de la cantidad de tu nombre de usuario, ¡jaja! Incluso puedes agregar nuevos miembros, cambiar la contraseña, etc.
2. 1. Descargue Vientiane (la dirección de descarga es:/show.asp?id = 3680)
Después de la descarga, elija instalar la versión del servidor.
La ruta de instalación no debe ser la. Igual que la ruta de instalación del cliente y nunca debe ejecutarse después de la instalación.
Por supuesto, si no lo has hecho
Afortunadamente, en menos de 30 segundos, el administrador estará detrás de ti... espeluznante.
Porque después de ejecutarse, el servidor "real" le indicará que se está ejecutando otro servidor en esa computadora.
Por lo tanto, debemos realizar los ajustes necesarios. Primero, asigne el directorio de instalación del servidor "real" a una computadora local.
Unidad de disco. Luego abra "Fuente de datos ODBC (32 bits)" en el panel de control local. Seleccione Configuración
"Octopus", luego seleccione "OctLog.mdb" en el servidor "True" en el cuadro de diálogo que aparece y haga clic.
"Configurar" y selecciona "Seleccionar" en la imagen que aparece. Luego seleccione su mapeo en el cuadro de diálogo Fuente de datos.
La base de datos en su propia computadora, que es la fuente de datos del host, y luego iníciela. Estos son dos servidores, sólo
* * *usando bases de datos sincronizadas. Finalmente, abra el editor de registro y busque la clave "HKEY-Local-MACHINESOFT Vientiane Wonderland". Primero, cree una nueva clave principal "Departamento de expertos" después de la columna "Vientiane Illusion"
Servidor de software de administración de red". El servidor no se está ejecutando por el momento, por lo que usted mismo debe agregar esta clave y luego en "Especializado
Agregue un valor DWORD en "Home Series Network Management Software Server" con el nombre LPORT y la configuración de datos en cualquiera.
Un valor, como 8207.
Cierra el registro, este será un gran anuncio. En este momento, cuando abra el servidor local, aparecerá un cuadro de diálogo que muestra un mensaje de error. No tenemos que preocuparnos por eso. Después de hacer clic en "Aceptar" para ingresar, no podemos ver ninguna computadora en la LAN.
Sí (por eso no es posible el control inverso), pero puedes operar la base de datos del miembro.
Las operaciones de las dos bases de datos están sincronizadas y puedes agregar dinero a la tarjeta de membresía, ¡jaja!
3. El tercer movimiento:
Vale la pena señalar que el tercer movimiento es una suposición que hice sin una operación real, por favor amigos.
¡No con el ejemplo! Dado que lo que tenemos que hacer ahora es cómo abrir "OctLog.mdb", se descubrirá al abrir una red con un servidor en la misma
, por lo que no podemos pasar el servidor en otra red.
¿Qué tal si lo abrimos? Mi suposición es: primero, coloque su computadora fuera de la LAN y modifique la máquina.
¡Implementación de dirección IP! La dirección IP general de la LAN es 192.168.0.1.
Primero puedo configurar la dirección IP en cualquier valor. En este momento, la computadora solicita reiniciarla, haga clic en Cancelar y luego
la tarjeta de red se desactiva y la computadora aún solicita reiniciar. Déjalo así e inicia la tarjeta de red.
¡Cambia tu dirección IP fácilmente! Entonces... ¡tú decides!
Cita:/isapi