黑客經(jīng)驗談:如何入侵能建立IPC$空銜接的主機(jī)
發(fā)布日期:2021-12-27 08:59 | 文章來源:gibhub
IPC$的定義:IPC$是共享“命名管道”的資源,它對于程序間的通訊很重要。在遠(yuǎn)程管理計算機(jī)和查看計算機(jī)的共享資源時使用。
IPC$的作用:利用IPC$我們可以與目標(biāo)主機(jī)建立一個空的連接(無需用戶名與密碼),而利用這個空的連接,我們就可以得到目標(biāo)主機(jī)上的用戶列表。用“流光”的IPC$探測功能,就可以得到用戶列表了,并可以配合字典,進(jìn)行密碼嘗試。
1:首先要掃到能建立IPC$空銜接的主機(jī),要有目標(biāo)才能進(jìn)攻嘛:)我推薦安全焦點的xscan_gui v1.3使用方法很簡單,而且速度快,也許還能掃出其他漏洞,條條大路通北京嘛:)安全焦點的漏洞資料庫可是非常的全哦!!!(xscan_gui v1.3是個很不錯的網(wǎng)絡(luò)漏洞掃描器,想更好的利用請參閱軟件使用說明)
2:這步要使用NET命令,如果你不懂的話建議你快學(xué),NET可是非常強(qiáng)大的命令!(本人正在苦練中)如果你不懂的話就跟著我做吧。
3:如果知道了對方的用戶名和密碼就用下面這個命令:
net use \\127.0.0.1\ipc$ "密碼" /user:"用戶名"
退出的命令是: net use \\127.0.0.1\ipc$ /delte 相信能知道對方用戶名和密碼的情況不多,詳細(xì)說明就不寫了,寫出進(jìn)入和退出命令僅供大家拿朋友的機(jī)子做做試驗,熟悉一下界面:) 4:大部分情況下我們都不知道對方機(jī)子的用戶名和密碼。查他IP用ping命令,格式為:ping(空格)www.XXX.com(如果用QQ聊天更簡單,現(xiàn)在有QQ顯IP補(bǔ)丁,IP一目了然), 用追捕查他的操作系統(tǒng),用戶名等。現(xiàn)在信息都有了,然后大家試試弱智點的密碼,如:123,12345,123456,用戶名。運(yùn)氣好的話就可以進(jìn)入了:)你懶得作字典的話我還有一篇《弱智密碼集DIC》,可以去看看:) 5:實在猜不出密碼的話我們只有祭上榕哥的大作--流光!運(yùn)行 探測--掃描POP3/FTP/NT/SQL主機(jī),會出現(xiàn)“主機(jī)掃描設(shè)置”;在“掃描范圍”中分別填寫“開始地址”與“結(jié)束地址”,這步你可以選擇要掃描的IP段,也可以只填某一IP,掃描主機(jī)類型”選擇“NT/98”,然后開始掃描,有了NT/98的機(jī)器了,(如果單掃某一IP,我建議掃描主機(jī)類型選ALL,選項選中的內(nèi)容不要取消)可以看看他的機(jī)子是什么顏色的,具體表示看下表: 紅色:該主機(jī)安裝了FrontPage擴(kuò)展。并沒有權(quán)限設(shè)置。如果掃到紅色的,你可以打開FrontPage,在打開那里填上他的IP地址,接著你就知道怎么做了:) 藍(lán)色:表示該主機(jī)上安裝了FrontPage擴(kuò)展 黑色:遠(yuǎn)程執(zhí)行命令。你可以單擊該主機(jī)---連接,就可以用DOS命令操作遠(yuǎn)程計算機(jī),如:dir c:\ 黃色:直接下載對方SAM文件(SAM文件是NT下儲存用戶和密碼的文件,下載后來后用LC3可以解開) 綠色:將對方SAM文件上傳到指定的FTP服務(wù)器 6:現(xiàn)在知道了他主機(jī)的情況,可以開始探測他的用戶列表了!右鍵點擊IPC$主機(jī)-探測-探測所有IPC$用戶列表,下面兩個對話框的設(shè)置都選上,我們只要IPC$管理員的弱口令。在結(jié)果點擊右鍵,探測用戶列表,Administrstor(超級用戶)直接探測到ADMIN的密碼,如果實在不行,我們還可以拿其他用戶“開刀”,然后在想辦法讓他變成超級用戶。 7:得到用戶名和密碼我們就可以連接了。打開win2000下的cmd.exe(也就是命令提示符)。然后重復(fù)第二步教過的連接連接命令: net use \\127.0.0.1\ipc$ "密碼" /user:"用戶名" 成功連接后顯示命令成功完成。這樣的話那臺機(jī)子就成了“你的親戚了”:) 8:現(xiàn)在你可以用copy命令把你想要上傳的東西放到他的機(jī)子了:) 9:如果你想黑他頁面的話找到他的網(wǎng)頁所在的目錄,如:c:\inetpub\wwwroot ,用命令: copy c:\index.htm \\IP地址\c$\inetpub\wwwroot 這里的c:\index.htm指的是你作好的網(wǎng)頁,上傳替換掉原先的文件就可以改他的主頁。 10:以上教的就是教你如何改別人主頁。如想要進(jìn)一步控制對方的主機(jī)還需很多步驟,我手累了,你還想學(xué)的話看我第二篇教程吧:) 11:大家到了這步一定要記得擦PP(記錄你信息的記錄),我推薦小搈的CleanIISLog IIS,簡單易用,在對方機(jī)子運(yùn)行一下就行了:)什么?你連怎么運(yùn)行程序的命令都不懂?不懂FTP,NET命令還可以原諒,你這樣簡直是不可原諒!建議你看看關(guān)于DOS指令的書吧,DOS雖比不上windows易用,但對于入侵很有用的!!!
退出的命令是: net use \\127.0.0.1\ipc$ /delte 相信能知道對方用戶名和密碼的情況不多,詳細(xì)說明就不寫了,寫出進(jìn)入和退出命令僅供大家拿朋友的機(jī)子做做試驗,熟悉一下界面:) 4:大部分情況下我們都不知道對方機(jī)子的用戶名和密碼。查他IP用ping命令,格式為:ping(空格)www.XXX.com(如果用QQ聊天更簡單,現(xiàn)在有QQ顯IP補(bǔ)丁,IP一目了然), 用追捕查他的操作系統(tǒng),用戶名等。現(xiàn)在信息都有了,然后大家試試弱智點的密碼,如:123,12345,123456,用戶名。運(yùn)氣好的話就可以進(jìn)入了:)你懶得作字典的話我還有一篇《弱智密碼集DIC》,可以去看看:) 5:實在猜不出密碼的話我們只有祭上榕哥的大作--流光!運(yùn)行 探測--掃描POP3/FTP/NT/SQL主機(jī),會出現(xiàn)“主機(jī)掃描設(shè)置”;在“掃描范圍”中分別填寫“開始地址”與“結(jié)束地址”,這步你可以選擇要掃描的IP段,也可以只填某一IP,掃描主機(jī)類型”選擇“NT/98”,然后開始掃描,有了NT/98的機(jī)器了,(如果單掃某一IP,我建議掃描主機(jī)類型選ALL,選項選中的內(nèi)容不要取消)可以看看他的機(jī)子是什么顏色的,具體表示看下表: 紅色:該主機(jī)安裝了FrontPage擴(kuò)展。并沒有權(quán)限設(shè)置。如果掃到紅色的,你可以打開FrontPage,在打開那里填上他的IP地址,接著你就知道怎么做了:) 藍(lán)色:表示該主機(jī)上安裝了FrontPage擴(kuò)展 黑色:遠(yuǎn)程執(zhí)行命令。你可以單擊該主機(jī)---連接,就可以用DOS命令操作遠(yuǎn)程計算機(jī),如:dir c:\ 黃色:直接下載對方SAM文件(SAM文件是NT下儲存用戶和密碼的文件,下載后來后用LC3可以解開) 綠色:將對方SAM文件上傳到指定的FTP服務(wù)器 6:現(xiàn)在知道了他主機(jī)的情況,可以開始探測他的用戶列表了!右鍵點擊IPC$主機(jī)-探測-探測所有IPC$用戶列表,下面兩個對話框的設(shè)置都選上,我們只要IPC$管理員的弱口令。在結(jié)果點擊右鍵,探測用戶列表,Administrstor(超級用戶)直接探測到ADMIN的密碼,如果實在不行,我們還可以拿其他用戶“開刀”,然后在想辦法讓他變成超級用戶。 7:得到用戶名和密碼我們就可以連接了。打開win2000下的cmd.exe(也就是命令提示符)。然后重復(fù)第二步教過的連接連接命令: net use \\127.0.0.1\ipc$ "密碼" /user:"用戶名" 成功連接后顯示命令成功完成。這樣的話那臺機(jī)子就成了“你的親戚了”:) 8:現(xiàn)在你可以用copy命令把你想要上傳的東西放到他的機(jī)子了:) 9:如果你想黑他頁面的話找到他的網(wǎng)頁所在的目錄,如:c:\inetpub\wwwroot ,用命令: copy c:\index.htm \\IP地址\c$\inetpub\wwwroot 這里的c:\index.htm指的是你作好的網(wǎng)頁,上傳替換掉原先的文件就可以改他的主頁。 10:以上教的就是教你如何改別人主頁。如想要進(jìn)一步控制對方的主機(jī)還需很多步驟,我手累了,你還想學(xué)的話看我第二篇教程吧:) 11:大家到了這步一定要記得擦PP(記錄你信息的記錄),我推薦小搈的CleanIISLog IIS,簡單易用,在對方機(jī)子運(yùn)行一下就行了:)什么?你連怎么運(yùn)行程序的命令都不懂?不懂FTP,NET命令還可以原諒,你這樣簡直是不可原諒!建議你看看關(guān)于DOS指令的書吧,DOS雖比不上windows易用,但對于入侵很有用的!!!
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章
關(guān)注官方微信