首页
网络知识
seo优化
网络营销
网络推广
建站知识
网络安全
网络编程
平面设计
奇闻怪事
主页
/
网络安全
/
黑客经验谈:如何入侵能建立IPC$空衔接的主机
网络安全
2021-07-03 09:40
www.168986.cn
网络安全知识
IPC$的定义:IPC$是共享“命名管道”的资源,它对于程序间的通讯很重要。在远程管理计算机和查看计算机的共享资源时使用。 IPC$的作用:利用IPC$我们可以与目标主机建立一个空的连接(无需用户名与密码),而利用这个空的连接,我们就可以得到目标主机上的用户列表。用“流光”的IPC$探测功能,就可以得到用户列表了,并可以配合字典,进行密码尝试。 1:要扫到能建立IPC$空衔接的主机,要有目标才能进攻嘛:)我推荐安全焦点的xscan_gui v1.3使用方法很简单,而且速度快,也许还能扫出其他漏洞,条条大路通北京嘛:)安全焦点的漏洞资料库可是非常的全哦!!!(xscan_gui v1.3是个很不错的网络漏洞扫描器,想更好的利用请参阅软件使用说明) 2:这步要使用NET命令,如果你不懂的话建议你快学,NET可是非常强大的命令!(本人正在苦练中)如果你不懂的话就跟着我做吧。 3:如果知道了对方的用户名和密码就用狼蚁网站SEO优化这个命令: use \\127.0.0.1\ipc$ "密码" /user:"用户名"
退出的命令是: use \\127.0.0.1\ipc$ /delte 相信能知道对方用户名和密码的情况不多,详细说明就不写了,写出进入和退出命令仅供大家拿朋友的机子做做试验,熟悉一下界面:) 4:大部分情况下我们都不知道对方机子的用户名和密码。查他IP用ping命令,格式为:ping(空格).XXX.(如果用QQ聊天更简单,现在有QQ显IP补丁,IP一目了然), 用追捕查他的操作系统,用户名等。现在信息都有了,然后大家试试弱智点的密码,如:123,12345,123456,用户名。运气好的话就可以进入了:)你懒得作字典的话我还有一篇《弱智密码集DIC》,可以去看看:) 5:实在猜不出密码的话我们只有祭上榕哥的大作--流光!运行 探测--扫描POP3/FTP/NT/SQL主机,会出现“主机扫描设置”;在“扫描范围”中分别填写“开始地址”与“结束地址”,这步你可以选择要扫描的IP段,也可以只填某一IP,扫描主机类型”选择“NT/98”,然后开始扫描,有了NT/98的机器了,(如果单扫某一IP,我建议扫描主机类型选ALL,选项选中的内容不要取消)可以看看他的机子是什么颜色的,具体表示看下表: 红色:该主机安装了FrontPage扩展。并没有权限设置。如果扫到红色的,你可以打开FrontPage,在打开那里填上他的IP地址,接着你就知道怎么做了:) 蓝色:表示该主机上安装了FrontPage扩展 黑色:远程执行命令。你可以单击该主机---连接,就可以用DOS命令操作远程计算机,如:dir c:\ 黄色:直接下载对方SAM文件(SAM文件是NT下储存用户和密码的文件,下载后来后用LC3可以解开) 绿色:将对方SAM文件上传到指定的FTP服务器 6:现在知道了他主机的情况,可以开始探测他的用户列表了!右键点击IPC$主机-探测-探测所有IPC$用户列表,狼蚁网站SEO优化两个对话框的设置都选上,我们只要IPC$管理员的弱口令。在结果点击右键,探测用户列表,Administrstor(超级用户)直接探测到ADMIN的密码,如果实在不行,我们还可以拿其他用户“开刀”,然后在想办法让他变成超级用户。 7:得到用户名和密码我们就可以连接了。打开win2000下的cmd.exe(也就是命令提示符)。然后重复第二步教过的连接连接命令: use \\127.0.0.1\ipc$ "密码" /user:"用户名" 成功连接后显示命令成功完成。这样的话那台机子就成了“你的亲戚了”:) 8:现在你可以用copy命令把你想要上传的东西放到他的机子了:) 9:如果你想黑他页面的话找到他的网页所在的目录,如:c:\ipub\root ,用命令: copy c:\index.htm \\IP地址\c$\ipub\root 这里的c:\index.htm指的是你作好的网页,上传替换掉原先的文件就可以改他的主页。 10:以上教的就是教你如何改别人主页。如想要进一步控制对方的主机还需很多步骤,我手累了,你还想学的话看我第二篇教程吧:) 11:大家到了这步一定要记得擦PP(记录你信息的记录),我推荐小搈的CleanIISLog IIS,简单易用,在对方机子运行一下就行了:)什么?你连怎么运行程序的命令都不懂?不懂FTP,NET命令还可以原谅,你这样简直是不可原谅!建议你看看关于DOS指令的书吧,DOS虽比不上windows易用,但对于入侵很有用的!!!
上一篇:
黑客经验谈系列之入侵3389起源完整编
下一篇:
Linux系统下由论坛到SSH的入侵分析
网络安全培训
网络安全带来的危害 网络安全的弊处
如何加强网络安全防范
网络安全防护知识内容摘要
什么网络安全指的是什么 网络安全指的是什么意
网络安全十大公司排名 网络安全十大公司排名绿
手机网络安全警示格言 手机网络安全警示教育片
网络安全培训心得体会 网络安全知识培训
如何树立正确的网络意识 怎么样正确对待网络
网络安全大赛是什么意思 网络安全大赛比赛规则
世界网络安全公司排名 世界十大网络安全上市公
网络安全注意事项知识 网络安全注意事项知识短
网络安全常识十条口诀 小学生安全十句话
网络安全等级保护三级 网络安全三级等保标准
如何增强网络安全防范意识 如何增强网络安全防
网络安全注意事项有哪些 网络安全应注意事项
网络安全培训感悟 网络安全培训后的收获和感想
狼蚁网络搜索
狼蚁网络导航
长沙seo优化
网络安全带来的危害 网络安全的弊处
如何加强网络安全防范
网络安全防护知识内容摘要
什么网络安全指的是什么 网络安全指的是什么意
网络安全十大公司排名 网络安全十大公司排名绿
长沙网络营销
1
败笔网络安全技术
2
网络安全第五空间
3
网络安全知识内容
4
ctf网络安全大赛
5
网络安全防范知识
长沙网站建设
WinXP设备管理器一片空白无法管理计算机上设备
Win10对决Win8:测试表明两者相比没有性能优势
Win10 Mobile预览版10240将正式开启通用应用下载 8月
phpcms2008 注入漏洞
七代酷睿+GTX1050Ti移动显卡有多强?雷神ST Plus评测