设为主页 | 加入收藏 | 繁體中文

如何入侵能建立IPC$空衔接的主机

  IPC$的定义:IPC$是共享“命名管道”的资源,它对付程序间的通讯很紧张。在长途办理盘算机和查看盘算机的共享资源时使用。
  IPC$的作用:利用IPC$我们可以与目标主机建立一个空的连接(无需用户名与暗码),而利用这个空的连接,我们就可以得到目标主机上的用户列表。用“流光”的IPC$探测功能,就可以得到用户列表了,并可以共同字典,举行暗码尝试。
  1:起首要扫到能建立IPC$空衔接的主机,要有目标才气进攻嘛:)我推荐安全核心的xscan_gui v1.3使用方法很简略,并且速率快,也许还能扫出其他漏洞,条条大路通北京嘛:)安全核心的漏洞材料库但黑白常的全哦!!!(xscan_gui v1.3是个很不错的网络漏洞扫描器,想更好的利用请参阅软件使用说明)
  2:这步要使用NET下令,如果你不懂的话建议你快学,NET但黑白常强大的下令!(本人正在苦练中)如果你不懂的话就跟着我做吧。
  3:如果晓得了对方的用户名和暗码就用上面这个下令:
  net use \\127.0.0.1\ipc$ "暗码" /user:"用户名"
  加入的下令是:
  net use \\127.0.0.1\ipc$ /delte
  信赖能晓得对方用户名和暗码的环境未几,细致说明就不写了,写出进入和加入下令仅供大家拿朋侪的机子做做试验,熟习一下界面:)
  4:大部分环境下我们都不晓得对方机子的用户名和暗码。查他IP用ping下令,款式为:ping(空格)www.XXX.com(如果用QQ聊天更简略,现在有QQ显IP补丁,IP一览无余), 用追捕查他的操作系统,用户名等。现在信息都有了,然后大家试试弱智点的暗码,如:123,12345,123456,用户名。运气好的话就可以进入了:)你懒得作字典的话我另有一篇《弱智暗码集DIC》,可以去看看:)
  5:实在猜不出暗码的话我们只有祭上榕哥的大作--流光!运转 探测--扫描POP3/FTP/NT/SQL主机,会出现“主机扫描设置”;在“扫描范围”中辨别填写“开始地点”与“结束地点”,这步你可以选择要扫描的IP段,也可以只填某一IP,扫描主机范例”选择“NT/98”,然后开始扫描,有了NT/98的机器了,(如果单扫某一IP,我建议扫描主机范例选ALL,选项选中的内容不要取消)可以看看他的机子是什么颜色的,详细表示看下表:
  赤色:该主机安装了FrontPage扩展。并没有权限设置。如果扫到赤色的,你可以打开FrontPage,在打开那边填上他的IP地点,接着你就晓得怎么做了:)
  蓝色:表示该主机上安装了FrontPage扩展
  黑色:长途执行下令。你可以单击该主机---连接,就可以用DOS下令操作长途盘算机,如:dir c:\
  黄色:间接下载对方SAM文件(SAM文件是NT下贮存用户和暗码的文件,下载后来后用LC3可以解开)
  绿色:将对方SAM文件上传到指定的FTP服务器
  6:现在晓得了他主机的环境,可以开始探测他的用户列表了!右键点击IPC$主机-探测-探测全部IPC$用户列表,上面两个对话框的设置都选上,我们只需IPC$办理员的弱口令。在结果点击右键,探测用户列表,Administrstor(超等用户)间接探测到ADMIN的暗码,如果实在不可,我们还可以拿其他用户“开刀”,然后在想办法让他变成超等用户。
  7:得到用户名和暗码我们就可以连接了。打开win2000下的cmd.exe(也就是下令提示符)。然后重复第二步教过的连连续接下令:
  net use \\127.0.0.1\ipc$ "暗码" /user:"用户名"
  乐成连接后显示下令乐成完成。这样的话那台机子就成了“你的亲戚了”:)
  8:现在你可以用copy下令把你想要上传的东西放到他的机子了:)
  9:如果你想黑他页面的话找到他的网页地点的目次,如:c:\inetpub\wwwroot ,用下令:
  copy c:\index.htm \\IP地点\c$\inetpub\wwwroot
  这里的c:\index.htm指的是你作好的网页,上传替换掉原先的文件就可以改他的主页。
  10:以上教的就是教你怎样改别人主页。如想要进一步控制对方的主机还需许多步骤,我手累了,你还想学的话看我第二篇教程吧:)
  11:大家到了这步一定要记得擦PP(记载你信息的记载),我推荐小搈的CleanIISLog IIS,简略易用,在对方机子运转一下就行了:)什么?你连怎么运转程序的下令都不懂?不懂FTP,NET下令还可以包涵,你这样简直是不可包涵!建议你看看关于DOS指令的书吧,DOS虽比不上windows易用,但对付入侵很有效的!!!
  末了我建议大家最好拿小日本,美国佬或台湾的主机作实验。
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: