发新话题
打印

[讨论]济南部分网吧免费上机漏洞

我们学校这里的管理系统也挺厉害,登录前需要刷卡,然后才能在机器上登录,而且限制了鼠标的范围只能在登录窗口中活动.我简单分析过它的程序,一发现任务管理器和注册表编辑器的窗口标题就直接kill.而且还有保护进程,把它的进程直接结束马上就重新运行了,先结束保护程序,再结束主进程,过了几分钟后还是会恢复.可能在某个进程里还有DLL在起保护作用.甚至用Icesword结束掉进程然后直接删掉主程序都能恢复,强啊.

最后我是用Windows防锁专家的拦截关机功能和Icesword的进程规则联合搞定的.
学习中.......

TOP

引用:
引用第17楼ssspr2006-09-08 12:08发表的:
呵呵,其实有些网吧是可以锁定进程的,删进程的话就直接重起机器。
再就是,你无卡上网,在收费的机器上可以看到,下面有红色显示机器号,时间等信息。
俺在青岛,学校附近的网吧.
老乡,青岛的这么黑??我们潍坊的不敢乱动的,公安局的人可厉害了!

TOP

现在基本都是监视状态,无卡上网机子会被警告的!
我愿在激情与梦想中共生

TOP

我们这边用的是IC卡的机器。有什么好方法不。

TOP

呵呵,方法多的是呀,一大把,比如说安全模式吧.什么也不用搞....

TOP

引用:
引用第25楼花和尚2006-10-01 11:58发表的:
[s:71]
网吧如果可以免费上网那老板就不用做了,你可以突破一个管理软件,比如你干掉了万象,但是在收费端他就显示你是小锁头或者问号(正常上网应该是电脑状),但是这台机器上偏偏有个大活人在上网。。。。。。
不知道主机是如何判断咱们如何上机的?

一般的结束进程还是断开协议 无非都是和主机短开连接,假设咱们和主机断开了,那主机又怎么知道咱们是非法的呢?

主机是怎么分清正常上机,非法上机和 未开机的机器?

如果要是可以模拟未开机的机器, 相对要安全一点吧,呵呵

TOP

现在山东很多地方网吧都是一人一卡
这种方式是很多漏洞的
很多方式可以进入免费上网的

TOP

我是济南的啊,像楼主说的很少网吧用了,而且破网吧不是什么好的事情,楼上你去看看关于ms06040的分析就明白了,呵呵,我这里就不多说了.
额是菜鸟,别笑话我

TOP

引用:
引用第3楼chen0728于2006-08-21 04:10发表的 :
我去网吧了一般就是入侵主机
种马开键盘记录
然后去服务台冲值游戏点卡
记录网站帐号登陆密码
下机
.......
这位哥们办事麻利!我们这都是金钥匙,奥比特,IC卡的,貌似结束进程没用,他是IC端与主机进行连接,超过2分钟没有插卡自动就关机了......曾经看过一个哥们把后面的不知道什么东西拔了,免费上网了有西安的哥们么?

TOP

引用:
引用第21楼andelf于2006-09-20 23:21发表的 :

做网管的时候用过这个 金钥匙 ,和主板,POWER键的连线相连,没有插卡过会就自动关了
最简单的思路就是搞数据库服务器,大都在冲卡机器上,也有专门做数据库服务器的机器,搞了后再改费率什么的
不能实现真正免费,只能改费率.........我在网吧用的是什么破莲花IC卡收费系统,偶用鸽子控制了吧台的机子,找到专门做数据库的服务器了。。。。。。。正在努力中哦

TOP

.. 。  俺们着有个网吧就是 金钥匙。。 我看从插卡这边搞是每希望了  就只好去搞主机 还不错。 主机有漏洞 SQLHELLO那个。 然后很郁闷怎么从DOS下望SQL里添加账户  前几天终于知道了方法 准备找时间去侃侃 `  但愿能成功。。。

TOP

[讨论]在用scanf()时怎样去掉上次输入的'\n' ?

TOP

其实最好的方法还是入侵主机加钱,,这样比较安全,,不然提心掉胆的没意思.....现在很多网管都很重视了.
qq32400786啊LIAO

TOP

每次去网吧想搞主机,可又怕客户机上都有监控!怎么监视是否有监控呢?我怕让发现啊`````

TOP

引用:
引用第4楼孤独草人于2006-08-21 09:01发表的 :
我们这里不同。Federa1 Agent装了个过滤王,就算你机器破开了,如果没用会员卡的话,只能上QQ,不能上网,
奋斗了几个晚上还是不知道怎么破开。好像把TCP端口全封了。
和我们这里的情况一样。我一直也在研究,没破解成功!

TOP

最新版的早就出来了 楼主说的早就不管用了!现在都出2007了!根本无法利用

TOP

我不懂~我这里的网吧大部分都可以用。CAD 可智能ABC破。
秋风落叶,溪水无声。

TOP

一卡通如果正确安装的话也是走Federa1 Agent的 破解开不能使用上网站 万象新版的防破解也可以 试验的时候搞不好服务器会叫起来的(如果有音箱 很温柔的女声 XX号状态异常 可能被破解) 。。网吧的服务器现在安全都差不多了(个别小吧 黑吧除外) 网游冲卡一般都是绑定硬件+证书+随即密码的
随即密码算法还可以自己定 。。游戏 电影服务器的系统盘一般都是还原了的

TOP

这种方法太多了,不过如果小网吧就不太好用了,网管直接能看到。

济南pubwin用的比较多,漏洞也是一大堆。

还原精灵可以直接读密码

小哨兵有默认出厂密码,早期的版本就算改密了也可以直接读出管理员密码。

TOP

pubwin
这个系统好象用的比较普遍..基本上网吧都有还原.而且大部分网吧都开始采用无盘..
现在唯一的用处就是入侵主机~拿主机当肉机/速度快又稳定。没事还可以冲些点卡

TOP

我们这里 有卡朋,万象06,金钥匙,奥比特,

PE的机子很少见,金钥匙和奥比特很难破解,目前正在寻找方法

TOP

引用:
引用第6楼sunwear于2006-08-27 17:59发表的 :
没有这样的工具
但你可以用像icesword这样的工具 创建一个禁止创建进程的规则
然后把进程结束就可以了
规则怎么设置就要视环境而定了
有一种叫进程冷冻枪(应该是这个名字吧)的软件是可以的。

TOP

我们这里过滤王是免刷卡!所以破解还是可以上网 不过我欧不需要这些东西 !我直接一个管理密码就可以搞定了

TOP

引用:
引用第16楼风花雪夜于2006-09-10 12:10发表的 :


难道不可以用任务管理器来结束吗?我以前免费上网的时候都是这样的~有的网吧没有屏蔽任务管理器的~特别是济南的~~在亿海网吧就是~济南的很多网吧都是这个样子的,不过有家网吧是难搞的~~他们没有装网管软件,是靠网管看着的~不过在网吧里有的装了杀毒软件好无奈,都有密码的~~
人家都说了如果有两个进程才用这种方法,防止是守护进程

TOP

我到网吧,喜欢控制他们的服务器,因为他们的密码都是空的要么就是123456

TOP

发新话题