设为主页 | 加入收藏 | 繁體中文

给网吧会员卡冲钱

  本日我就详细的为大家讲解一下具体的加卡历程,再不会的就没办法了。
  人无完人,任何事情都一样,操作系统也有打不完的补丁,基本上没哪个网吧防备得很好,比力“牛B”的网管会用WINDOWS98,那就只有在别的地方想办法获取权限了。
  不说废话了,上面开端:
  颠末x-scan扫描主机有很多漏洞(不会的网上有很多教程,看一下就懂了),但是我们选择ms03049举行溢出,纵然主机装了防火墙也防不住“绕道走”式的攻击。上面举行溢出:
  OK,溢出成功了,我们再用NC正向毗连1234端口,获得权限。
  下一步不用说,固然是用TFTP传木马,条件条件是木马是本身做的免杀,否则对方的杀毒软件会报病毒,nc就有大概会丧失毗连信息。我们传一个远程控制木马(这里用的是冰河,代表性)、一个暗码记忆(截取网络游戏、QQ在线冲值卡暗码)、一个winshell和小工具多少,呵呵。传的时候文件名改一下。
  检察一下主机历程:
  我们将PID为424,448,1136的历程杀掉,ccsetmgr、ccevtmgr、rtvscan分别的防火墙和杀毒软件。至于他本身还有什么病毒,懒得管了。
  看一下他的屏幕,在干什么东东:
  晕,杀毒软件又启动了,我又杀了几遍,不过每次都是过不了一分钟它本身就启动了,罢了,这也不阻碍我们的工作。
  我们最重要的任务别忘了,找到万象安置的途径(无论哪个网管计费软件都都数据库,步调大同小异):
  这么多文件!?是的,我们只需2004mem.mdb,这个是会员卡的数据库,我们将它下载过去。然后用数据库编辑工具打开,提示需要暗码。用Access PassView 1.10选择2004mem.mdb即可破解暗码。在我们拥有办理权限和暗码之后,我们就可以举行编辑了:
  展开以后看到很多数据,会员卡号、暗码、余额等信息都在里面,为了网吧宁静,只给大家看到字段名。还等什么,找到本身的会员卡号,修正对应的remain字段的值,不要改得过大,20元以内就行了(不带单位),保存。修正好以后我们再笼罩过去吗?这样做就错了,间接笼罩对方的万象会无法响应招致去世机,不会那么暴虐吧?我们先传到C盘下,然后用replace下令替换对方正在使用中的万象数据库。
  下令款式: replace 新文件 旧文件途径
  这样就暗度陈仓地将我们修正好的数据库传过去了。不过别忘了删除日记:
  那下主要加会员卡怎样办呢?用冰河和winshell继续控制呗!
  要细致的问题:用数据库替换的方法并不是会员卡顿时表现的就是你本身修正的余额,由于主机上的万象还没刷新,我们可以手动刷新:本身结帐下机,再重新登录会员卡就看到本身修正的余额了。
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: