邪恶八进制信息安全团队技术讨论组's Archiver

寂寞宝贝 2006-4-11 11:30

[讨论]小议网吧冲值赚钱一条龙的程序介绍

议题作者:寂寞宝贝
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

以下为程序介绍
[quote]网吧冲值赚钱一条龙

主页:[url]http://spaces.msn.com/palu027/[/url]  

1.加入了还原精灵,网络还原精灵密码读取以及冰点还原精灵的破解!
2.对程序代码做了优化,使其远程猜解主机密码效率有了很大提高!
3.增加远程开启主机3389终端服务的功能!
4.支持了对PUBWIN-EP冲值功能,由于 EP是使用的MYSQL数据库,所以本程序通过IPC$和WMI漏洞对主机植入服务端程序而达到冲值目的!
5.把万象2004。pubwin4,还是pubwin PE,还是美萍网管大师冲值功能整合到了一起


20063005(最新版本)  注册费:80元
添加评论 | 阅读评论 (1)
21:12  |  固定链接 | 引用通告 (0) | 记录它 | 网吧冲值赚钱一条龙 V20063005升级说明

固定链接  关闭
[url]http://spaces.msn.com/palu027/blog/cns!99948EA3EF0C5971!164.entry[/url]


常见问题
1.主机系统为XP,且未开放135端口,未开启任何共享,请问可以冲钱吗?
当然是可以的,本程序可采用多种方式对主机共享开启!在众多会员测试后,发现除WIN2003部分主机无法正常开启外,XP.2000.98等系统还未发现不成功的情况!(前提是必须猜解到对方WIN用户及密码)
2.破解主机密码一般需要多长时间?
我们在部分网吧测试,本程序可以在任何系统,不到10秒100%读取到主机用户名。
破解密码时间要长些,我们试着开启100线程,10位以下纯数字密码只花了15钟左右,11--16位纯数字密码大约花时间30分钟左右!破解10位以下纯字母密码需要45左右。10位以下数字+小写字母+大写字母花费时间1小时左右!其他为测试。估计破解16位数字+小写字母+大写字母的密码至少需要1。5小时!(以上为开启100线程的结果,当然如果你的电脑配置稍好,在破解时不用于做其他的事情的话,可以开启500或更高线程,那么破解时间就会缩短5倍以上)
3.主机停止了IPC$,共享,SERVER、TELNET等服务可以直接开启吗?
可以的,本程序已经提供了远程对主机的服务进行管理。
4.我使用了IPC$木马批量种植机、啊D、Recto等无法对网吧电脑进行木马种植,这个程序可以吗?
经过目前近600会员使用以后,已经证实本程序在木马种植方面远远超过了以上一些程序,原因是以上程序均很久没有升级。本程序结合了以上程序的优点,并重写了代码,让木马种植成功率大大提高!
5.购买本程序以后是不是可以永久使用?
是的,你购买本程序以后可以无限期使用,提供免费升级!
6.如果我购买后无法使用怎么办?
如果你无法使用,我们可以远程协助方式帮助你。如果确实不行,我们可以退还注册费用!
我们为什么能这样决定了?因为在目前几百会员中无法使用的只有几例,我们均远程协助成功进行冲值![/quote]

对以上前4条我有异议,有点系统基础的人都知道,拿1来说,98系统如果没共享系统盘,你能拿它怎么样?你冲值是通过什么方法连接的?IPC$?WIN98有么?我不否认他可能发现了一个别的传输方式,(我指的不是像TFTP,FTP这些)但是可能性小到极点,2003的安全机制默认安装下,是禁止admin远程连接登陆的,不信你自己试下。连接保证是提示你系统错误53,找不到网络路径,这种情况下你拿着管理员帐号和密码有个毛用。

第2,暴力破解远程主机密码,这个不用说了吧,和小榕的SMB一个原理,通过对139端口枚举,2003的我没记错的话,139端口是关闭的,而且现在大部分的主机都关闭了139端口,照他说明,我不是可以拿去枚举任何主机了。日,那我不是无敌。。

第3
3.主机停止了IPC$,共享,SERVER、TELNET等服务可以直接开启吗?
可以的,本程序已经提供了远程对主机的服务进行管理。

他说得太模糊了,根本是在欺骗菜鸟,有点安全意识的管理员,能够禁用IPC$还不会连admin$这些全部一起禁用吗?对
本程序已经提供了远程对主机的服务进行管理
这句话我实在理解不透。。。。。你不连接你管理个毛啊,难道管理员有那么傻,还给你连接注册表修改??要那样的话,只能说,那管理员是个SB。。。故意留给你进去的。。

还有第4,要传文件无非就那几个方法,IPC建立管道过去,COPY一个文件,然后AT任务计划启动。或者TFTP,FTP。。我分析了下那个程序的工作原理,完全和以前的方法没有两样,用过流光种植者的朋友就知道了。都是通过建立管道COPY过去的,只不过省了你输入命令,由程序来帮你完成。。。。我想不通他说很大原因是因为那些程序很久没有升级。。。难道WIN系统又出新的传输方法了???以前的程序不否认出现BUG的几率,你最多就说优化了代码,让传输更稳定罢了。

其实那个程序是很简单的,我不反对他收费,因为毕竟是个人劳动成果,但是你把介绍写成那样我就看不过去,别把所有的人都当成傻瓜。

以上是个人意见,仅供参考。

sobiny 2006-4-14 11:27

呵呵
楼主
你敢确定他们一定不会拿到什么未公开的EXP吗?
搞不好就是自动溢出塞
WMI的漏洞现在确实是有远程溢出的
就看你怎么利用
如果真的远程溢出得到权限后,肯定开启IPC$是很容易的事情塞

也不是没有可能的事情

晕,本来想为他争辩一下
结果发现了这句
“2.破解主机密码一般需要多长时间?”

想骗钱吗,也要用个高明点的手段嘛,让我们争都不能帮他争了,再晕

dahubaobao 2006-4-14 21:49

破解主机密码那段绝对是胡说八道  不必讨论了

至于楼上所说的  用未公开的EXP拿权限 然后开IPC

先不说有了权限只开IPC而不开别的服务这点

单就2003无法用IPC这点  我就觉得有问题

寒城 2006-4-15 19:37

不可能的事了
现在都不是这些东东了
有用吗

寂寞宝贝 2006-4-15 21:49

[quote][b]这里是引用第[/b][color=#ff0000][2 楼][/color][b]的[color=#000066]dahubaobao[/color]于[/b]2006-04-14 21:49[b]发表的:[/b]
破解主机密码那段绝对是胡说八道  不必讨论了

至于楼上所说的  用未公开的EXP拿权限 然后开IPC

先不说有了权限只开IPC而不开别的服务这点
.......[/quote]

嘿嘿,反正我是没成功过,而且是新装的虚拟机,测试显示错误53,找不到网络路径!

寂寞宝贝 2006-4-15 21:53

[quote][b]这里是引用第[/b][color=#ff0000][1 楼][/color][b]的[color=#000066]sobiny[/color]于[/b]2006-04-14 11:27[b]发表的:[/b]
呵呵
楼主
你敢确定他们一定不会拿到什么未公开的EXP吗?
搞不好就是自动溢出塞
WMI的漏洞现在确实是有远程溢出的
.......[/quote]

汗!问个问题,你确定那个程序能自动发送EXP?我在本地测试的时候,请注意,我的是XPSP1,没打什么补丁,因为我有还原卡,直接不用,没有成功,虚拟一个XP也没有成功。。。不知道还有什么话没?你也可以先测试,麻烦你先用实际来证明,你们想说的问题,其实我早猜到了。嘿嘿!所以先实践,拿事实说话!有不同意见的,拿事实说话!!!!!

sobiny 2006-4-15 23:04

[quote][b]这里是引用第[/b][color=#ff0000][5 楼][/color][b]的[color=#000066]寂寞宝贝[/color]于[/b]2006-04-15 21:53[b]发表的:[/b]


汗!问个问题,你确定那个程序能自动发送EXP?我在本地测试的时候,请注意,我的是XPSP1,没打什么补丁,因为我有还原卡,直接不用,没有成功,虚拟一个XP也没有成功。。。不知道还有什么话没?你也可以先测试,麻烦你先用实际来证明,你们想说的问题,其实我早猜到了。嘿嘿!所以先实践,拿事实说话!有不同意见的,拿事实说话!!!!![/quote]

开个玩笑,何必这么认真呢?
万像2004确实有一点问题,以前也用万象2004的问题得到过一些主机的权限
不过没去冲钱,怕为了这么一点小钱惹出大事情而已

我干什么没事要测试一个这样的东西?
难道管理员在我回帖才一个的时候,就已经帖出“已解决”的原因你还不懂吗?
因为这个问题根本没有讨论的意义
他就是那一句“得到主机密码”就已经可以看出他的程序是假的了
我回第一楼,其实纯粹是在搞笑而已

zzhcool 2006-4-17 12:29

我就日那帮他妈的混蛋了,全他妈的是骗人的,有好多人都上当了,我也是其中之一,被骗了50元

无双坏坏 2006-4-17 13:34

网吧冲钱?我都是直接破了管理然后上网,但是现在的管理员也不苯...

isdisp 2006-4-18 10:55

我就觉得奇怪.当年kEvin1986写出来给人玩玩的程序到现在居然给人挂了这个名字后拿来卖钱.....Damn it..

netxfly 2006-4-20 05:53

我来说几句吧,免得还有人上当,我在网上看到有好多人被骗了。
上面常见问题中的6点没有一个是真的,首先前4条从技术上说是不可能的,他们根本没有0 day,即使有不同的环境也不一定能成功,溢出方面虽然中文版的Win2000/xp/2003有通用的Jmp Esp地址,但98有吗?他不是说98和2000还没有出现过不成功的情况吗?

再者 第5条,你给他把钱汇过去,也收不到什么软件,何来长期使用,第6条,什么也没给你,你能学会这个软件的使用方法吗?
请大家不要贪心,有钱了就去网吧上上网,没钱了就不去了,学技术又不是为到网吧免费上网的。

isdisp 2006-4-22 20:48

Er..
1.
98没IPC$.但是有个类似的管道
2.
WMI
3.
WMI

linzi 2006-4-22 21:35

我也谈谈我的看法吧.
密码篇:
网吧的所以机子一般都会采用同一个密码,而且是自动登陆,拿密码不是难事,直接读注册表就可以找到了,注册表的位置是:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultPassword
这个位置可以找到自动登陆的账号和密码.一般情况下,网吧的密码根本用不着去破解.

渗透篇:
网吧一般情况下对补丁问题解决的并不是很好,而且一般大点网吧都会有web服务器,用来提供服务,如电影,音乐等等,
而这类程序很多情况下都是从网上down的,漏洞一堆.
渗透进去挂个马,很容易拿下一批,因为一般情况下,网吧机子的主页都会设置成他们的WEB服务器的站
而开了135的机子,直接用疯子的那个工具直接搞.
xp就是比较难搞点,个人认为,因为密码为空,你根本做不了什么,更何况ipc$给kill了.
骗钱篇:
做人厚道点,那个卖程序的人希望能懂得这点.

超级大大蘑菇 2006-4-24 11:19

很明显这是假的程序!学过简单的VB基础,就能写出个假界面了!!

fhod 2006-8-13 13:50

知道原理的话还是手工的刷好点
偶就刷过那么一次,,结果被老板怀疑,.问我..见你经常来.怎么就不见你交钱呢..我汗..

sqyanyan1324
我日你..恶意灌水..又是广告,,你就不怕被封了..把你全家都封了,,以后都不准上EST.

寂寞宝贝 2006-8-13 21:19

[quote][b]这里是引用第[/b][color=#ff0000][24 楼][/color][b]的[color=#000066]eighteen[/color]于[/b]2006-08-12 08:42[b]发表的:[/b]
汗,骗钱骗到这里来了,你以为当个网管容易吗?每个月才拿800块钱,出问题的,还要
从自己工资里扣。不管如何,反正被我逮到,有他好受的。
干什么不行,这和小偷有什么分别?
_______________________
老兄,不要为了挣钱,把别拉进看管所。
.......[/quote]

汗!怎么听都像是在说我?????麻烦你看清楚文章再发表意见!

冰刺鸟 2007-1-11 12:27

其实O DAY就那么好找吗?也并不是每个人都有机会拿到的
再说被网管抓住的话也不好看啊
说不定还要被送到警察叔叔那里啊

sunyy 2007-1-13 04:57

汗这骗钱的东西还可以跑到这里!好像是个空壳软件吧!
买这个我不如直接溢主机拿权! [s:34]

紫我催眠 2007-1-14 14:57

...  这个明显的是骗钱得. .哪个有心把那个软件脱个壳就知道了.?

lhhxs 2007-6-17 14:04

那个软件肯定是骗人的 这么短时间破解密码能吗 那抓肉鸡不是太容易了吗 ? 大家还有什么安全感呢?

黑暗择明 2008-1-25 20:11

[s:264]
假得不能再假..
越看越假..
网吧入侵..我试过很多次
可偶们小菜..
成功不多..
不过搞笑的是..有些地方.
主机居然空密码..
呵..很是方便........ [s:264]

梦风 2008-1-29 22:07

[s:289] 网吧主机我进去N次了,没鸟意思,,,加钱嘛,我又不是经常去的,以后再说吧

楼上有个说注册表中直接找到XP的密码,我查了。,测试通过,谢谢上位了,我还想彩虹表来破解呢。,回老家了,被的没干,网吧的主机到是搞了好几个了,貌似安全做的都不好,有个游戏的服务器,我想更新的时候都要连接那个服务器的,能不能在那上面做点手脚呢,比如挂马,还没有去测试,有人搞过么!·

justcrack 2008-1-30 10:30

"用未公开的EXP拿权限 然后开IPC"

未公开的东西迟早会变成公开的,也就是说他要维持更新,就要维持有新的exp.
那他无敌了,什么服务器都随便溢,那还玩什么网吧充值?做什么不比这个赚啊~

ice99 2008-1-30 17:05

很明显这是假的程序

说句主该说的,我到什么时候才能发贴?

我找了半天没有见到版主关于权限提升的介绍啊!

linyu408 2008-2-2 17:59

我为此也损失惨重\的很啊

█黑夜网客█ 2008-2-7 03:59

我能确定这小子是个SB,他应该也是把几个冲值软件的功能合在一起,.在加点没什么含义的东西,在说这东西是卖不出去的

laowan 2008-2-8 16:53

[quote]原帖由 [i]ice99[/i] 于 2008-1-30 17:05 发表 [url=https://forum.eviloctal.com/redirect.php?goto=findpost&pid=108486&ptid=21431][img]images/common/back.gif[/img][/url]
很明显这是假的程序

说句主该说的,我到什么时候才能发贴?

我找了半天没有见到版主关于权限提升的介绍啊! [/quote]

普通会员需要到这里提交
通过审核才能发出来
[url]https://forum.eviloctal.com/forum-58-1.html[/url]

梦风 2008-2-12 23:57

出了点小问题,这两天我一直在网吧了,按照上面的方法在注册表中着到 电脑的 密码,但是又的成功又的不成功,不摘掉杂搞了,   stnt.8048 这是我现在在的着个网吧的密码,感觉不应该是这样的,怎么回事那,!◎!!!我按照整个去扫整个网吧,。。。解释下吧

jack.king 2008-2-18 10:32

个人为了网吧一条龙问题入侵过其自称呼网吧一条龙的作者,网站是静态的,网吧一条龙这个程序根本上就是个骗人的,我在他机器中下载下来无任何作用,破解主机密码始终就会显示一个密码,也就是说骗子作者在写程序的时候就用写了个提示语句的代码,而作者是怎么骗钱的呢,就是通过加密程序,程序运行看到界面就自动关闭,使用者无法知道该程序到底有没功能,作者是个垃圾人事,程序用VB写的,发现其VB功底很差,估计就会msgbox等语句,这里就公布下作者的所有欺骗人的QQ以及密码
236075712     palu13545157594
823212552     palu13545157594
441480832     palu13545157594
908090615     palu86467076
908070205     palu86467076
      jack回复

i_lv_lcx 2008-2-23 20:27

哈哈
楼上的强悍
支持你打假
嘿嘿

[[i] 本帖最后由 i_lv_lcx 于 2008-2-23 20:30 编辑 [/i]]

mexigan 2008-2-23 21:09

[quote]原帖由 [i]dahubaobao[/i] 于 2006-4-14 21:49 发表 [url=http://forum.eviloctal.com/redirect.php?goto=findpost&pid=49346&ptid=21431][img]images/common/back.gif[/img][/url]
破解主机密码那段绝对是胡说八道  不必讨论了

至于楼上所说的  用未公开的EXP拿权限 然后开IPC

先不说有了权限只开IPC而不开别的服务这点

单就2003无法用IPC这点  我就觉得有问题 ... [/quote]
完全同意。但花钱的东西我基本不用……:sweat:

mexigan 2008-2-23 21:12

[quote]原帖由 [i]jack.king[/i] 于 2008-2-18 10:32 发表 [url=http://forum.eviloctal.com/redirect.php?goto=findpost&pid=138640&ptid=21431][img]images/common/back.gif[/img][/url]
个人为了网吧一条龙问题入侵过其自称呼网吧一条龙的作者,网站是静态的,网吧一条龙这个程序根本上就是个骗人的,我在他机器中下载下来无任何作用,破解主机密码始终就会显示一个密码,也就是说骗子作者在写程序的时候就用写了 ... [/quote]
真晕,这个傻子连密码都不知道改。他邮箱我都进去了。狂晕

xfhack 2008-3-14 20:58

N年前胡人的东西了,想冲钱,自己拿主机权限吧.

jointops 2008-3-23 22:36

开这个都是连上mssql或者mysql执行命令开的,加钱都是通过这个加的,默认密码什么netcafe/pubwin

他说那些端口不开放照样能开什么什么服务,执行命令就这意思.真无聊:smile:

永远一个人 2008-5-13 04:53

这个也太搞笑了....
收银系统,现在几乎都WIN2003,禁SERVER服务,禁计划任务等,只保留基本的几个服务.
再装MCAFEE禁在windows和program files目录创建任何DLL,EXE文件,阻止绝大部分端口.
要破,难出登天.....利用收费系统本身漏洞还更容易.

页: [1]
© 1999-2008 EvilOctal Security Team