Page 134 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 134

Congratulations, now account IUSR_VDODGY have
       administrator rights!

       Thê là bạn đã mạo danh admin để xâm nhập hệ thống,
   việc  cần  thiết  bây  giò  là  bạn  hãy  tự  tạo  cho  mình  một
   account, hãy đánh dòng sau lên lE:

       http://www.dodgyinc.com/cgi-
       bin/cmd.exe?/c%20;\winnect\syste<Ị)m\net.exe%20use
   r%20h acker%20toilahacker%20add
       Dòng lệnh trên sẽ tạo cho bạn một account login với User:
   anhdenday  và  passwd:  toilahacker.  Bây  giò  bạn  hãy  cho  là
   User nayícos account của admin,  bạn chỉ cần đánh lên lE lệnh;
   httpy/www.dodgymc.com/cgi-bin/getadnứn.exe?anhdenday.
       Vậy là xong rồi đó, bạn hãy disconnect và đến menu Start
   và  chọn  mục  Eind  rồi  search  Computer  'www.dodgyinc.com'.
   Khi tìm  thấy bạn  vào  explore,  explore  NT  sẽ  mở ra  bạn  hãy
   nhập User và passwd để mở nó.
       Có  một vấn đề là khi bạn xâm nhập hệ thông này thì
   sẽ  bị  ghi  lại,  do  đó  để  xoá  dấu  vết  bạn  hãy  vào
   'Winnt\system\logfiles' mở file đó rồi xoá những thông tin
   liên quan đến bạn, rồi save chúng.  Nếu bạn muốn lấy một
   thông báo gì về việc chia sẻ sự xâm nhập thì bạn hãy thay
   đổi  ngày  tháng  trên  máy  tính  với  URL  sau:
   http://www.dodgyinc.com/cgi-
   bin/cmd.exe?c%20date%2030/04/03.
       Xong rồi bạn hãy xoá file 'getadmin.exe' và 'gasy.dir từ
   'cgi-bin'.  Mục  đích  khi ta xây nhập  hệ  thống này là "chôm"
   pass  của  adm in  để  lần  sau  xâm  nhập  một  cách  hỢp  lệ,  do
   đó  bạn  hãy  tìm  file  SAM  (chứa  pass  của  admin  và
   member)  trong  hệ  thống  rồi  dùng  chương  trình  "10  pht
   crack"  để crack pass.  Khi cark xong,  các bạn  đã có User và
   pass  của  adm in  rồi,  bây  giờ  hãy  xoá  account  của  User  đi
   cho an toàn.


                                                                 135
   129   130   131   132   133   134   135   136   137   138   139