前几天入侵了颠峰软件集团,拿到3389权限,也没做些什么,只是无聊时在上面扫描抓鸡之类的,一般都是扫国外的,扫描速度前所未见,结果过了几天好像管理员发现了,,还把我的用户禁用了,东东也给我删完了,还装了瑞星防火墙,不过我还有shift后门,不是用的网上流行的,而是我用VB写的一个简单的程序,之后又进去,,又被发现了,今天我又进去了,当我在上面扫描2967端口准备symantec溢出,突然被管理员给中断了,一时间我觉得不对劲,又想进去看一下是不是真的是管理员,可以我半天没敢动,等了会儿,用鸽子连上去发现正是管理员在操作,于是我一直监控他看看都操作了些什么。水平怎么样,他一会儿就打开我用的程序所在目录,看看里面有些啥文件,他居然一个都没见过,我放里面的ms06040工具包,他还到网上去搜ms06040是什么东东,还打开我放里面的tftpd32还研究了会儿,也没发现什么,就给我删了,还有我扫描结果(result.txt),猜他也不知道是什么东东,还有个未经修改的批量溢出的bat.里面有一个IP,他以为是我的,就拿到网上去查询(都不知道用whois,还是在baidu用“IP地址查询”作为关键字查询),查询的结果是上海的,呵呵,他又打开瑞星防火墙看日志,我用鸽子给他发送了alt+f4键,关了,他又打开看,也没看几秒就关了,他过了会儿又打开任务管理器看看,也没看出什么东东来,(我晕,我的鸽子是插入iexplorer进程的他没开IE,精明的人一眼都会看出来,也不知道netstat -abn看下,,这样的管理员~~),过了会儿,我又看见他在下载天网防火墙个人版,,
我晕,一路看他下载完毕安装,直到重启,。。。。这么NB的管理员,,重启后过了会儿鸽子上他又来报到了,,,,