最详细的黑客入门法则
日期:2008年3月30日 作者: 查看:[大字体 中字体 小字体]-
三、怎样打开目标的IPC\$?
答:首先你需要获得一个不依赖于ipc\$的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc\$ 来开放目标的ipc\$。从上一问题可以知道,ipc\$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。
四、怎样映射和访问默认共享?
答:使用命令net use z: \\目标IP\c\$ 密码" /user:"用户名" 将对方的c盘映射为自己的z盘,其他盘类推。
如果已经和目标建立了ipc\$,则可以直接用IP加盘符加\$访问。比如 copy muma.exe \\IP\d\$\path\muma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \\IP\d\$ 。然后 copy muma.exe y:\path\muma.exe 。当路径中包含空格时,须用""将路径全引住。
五、如何删除映射和ipc\$连接?
答:用命令 net use \\IP\ipc\$ /del 删除和一个目标的ipc\$连接。
用命令 net use z: /del 删除映射的z盘,其他盘类推。
用命令 net use * /del 删除全部。会有提示要求按y确认。
六、连上ipc\$然后我能做什么?
答:能使用管理员权限的帐号成功和目标连接ipc\$,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。
七、怎样防止别人用ips\$和默认共享入侵我?
答:A、一种办法是把ipc\$和默认共享都删除了。但重起后还会有。这就需要改注册表。
1,先把已有的删除
net share ipc\$ /del
net share admin\$ /del
net share c\$ /del
…………(有几个删几个)
2,禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
3,禁止自动打开默认共享
对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
B、另一种是关闭ipc\$和默认共享依赖的服务(不推荐)
net stop lanmanserver
可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。
C、最简单的办法是设置复杂密码,防止通过ipc\$穷举密码。但如果你有其他漏洞,ipc\$将为进一步入侵提供方便。 - 上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] 下一页
-
- 最详细的黑客入门法则 相关文章:
- ·免费领养QQ空间五级花最新技巧及代码放送
- ·官方下载:XP SP3最新测试版
- ·下载:Opera 9.25最终正式版
- ·C#实现窗口最小化到系统托盘
- ·QQ空间导航代码最新版使用方法
- ·Vista12个最实用操作技巧的基础课
- ·将最广泛的网络安全功能整合在一个系统中
- ·Linux和Windows系统升级的最大不同
- ·最大限度优化博客文章
- ·卡巴斯基发布8.0版最新特性(附下载)
- 最详细的黑客入门法则 相关软件
- ·浴血魔兽3 最后的英雄
- ·商界成功者最推崇的成事法则:先做人后做事
- ·《魔兽世界》最新的场景宣传片
- ·《最高指挥官》3254最新8项属性修改器
- ·《变速齿轮》最新升级版
- ·最高指挥官:虚伪联盟E3宣传片
- ·X360《剑豪 ZERO》最新视频画面
- ·《终极格斗2009》最新游戏视频公开
- ·《吉他英雄III》最新精彩游戏视频公布
- ·《Railfan台湾高铁》最新高清视频
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:IPC$入侵资料
下一篇:黑客入侵36计
精品推荐
热点TOP10
- ·Telnet高级入侵攻略及原理
- ·最详细的黑客入门法则
- ·实例讲解如何对目标进行ARP欺骗
- ·Windows下的HEAP溢出及其利用
- ·从零开始学黑客:网络黑客新手入门指南
- ·利用结构异常绕过溢出保护攻击
- ·我是怎么进入他人计算机的
- ·黑客破解电脑密码实用技巧大全!
- ·入侵命令详解
- ·olldbg小解音频转换工具ezConverter!
- ·Windows黑客编程基础
- ·《一份详尽的 IPC$入侵资料》第二版
- ·菜鸟变黑客高手
- ·流光破解email帐号教程
- ·经典:各个网络端口的入侵方法
- ·木马是如何启动的
- ·编程突破TCP/IP过滤防火墙进入内网
- ·常见木马和未授权远程控制软件的关闭
- ·黑客入侵前的信息收集
- ·菜鸟都可以入侵一个网吧的所有电脑
特别推荐
- ·最详细的黑客入门法则
- ·Telnet高级入侵攻略及原理
- ·多种DDoS攻击技术方法
- ·黑客入侵前的信息收集
- ·看黑客如何发动对电子邮件系统的攻击
- ·经典:各个网络端口的入侵方法
- ·防范黑客 从两大方面阻止域名被劫持
- ·黑客、红客、蓝客、飞客究竟是什么?
- ·认清虚虚实实的“ARP攻击”防御方法
- ·黑客知识 彻底堵死SQL注入工具漏洞
- ·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
- ·黑客如何利用DNS欺骗在局域网中挂马
- ·Windows黑客编程基础
- ·黑客很狡猾 如何减轻DDoS攻击危害?
- ·网络攻击的几种攻击与防御手法大揭秘
- ·黑客攻击的几种常用手法及防御技巧
- ·经典常见计算机密码破解实用手册
- ·经典总结:各个网络端口的入侵
- ·攻防技巧PHP数据库安全之SQL注入
- ·如何有效的抵抗DDOS
