婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > NT完全入侵教程(新手篇)

NT完全入侵教程(新手篇)

熱門標(biāo)簽:寧夏保險智能外呼系統(tǒng)哪家好 溫嶺代理外呼系統(tǒng) 怎么更改地圖標(biāo)注電話 不同的地圖標(biāo)注 激戰(zhàn)黃昏地圖標(biāo)注說明 臨滄移動外呼系統(tǒng)哪家有 隨州銷售外呼系統(tǒng)平臺 防城港市ai電銷機器人 交行外呼系統(tǒng)有哪些
   現(xiàn)在的企業(yè)當(dāng)中一般都是使用的NT系統(tǒng),也不得不承認,NT系統(tǒng)的確是非常適合企業(yè)使用的操作系統(tǒng),然而“黑客”的攻擊引來了企業(yè)信息安全危機……

  得到了NT的管理員密碼還能做什么,還不是想做什么就做什么唄。但到底能做什么呢?能詳細答出來的只怕不會很多,而且很多企業(yè)系統(tǒng)管理員就認為密碼為空沒什么,因為他們壓根就不知道“黑客”會怎么做。本文介紹的就是得到NT的管理員密碼以后入侵一個企業(yè)計算機群的初級和中級手法,尤其是在一個大型企業(yè)當(dāng)中,企業(yè)系統(tǒng)管理員的密碼往往關(guān)系著整個公司的信息泄密,以及公司的數(shù)據(jù)的丟失,嚴重的影響到一個企業(yè)的發(fā)展和生存。

  首先,我們先假定得到了某個企業(yè)的一臺服務(wù)器192.168.0.1的Administrator的密碼,而對方?jīng)]有關(guān)閉139端口。

  1.普通共享資源的入侵

  這種入侵手法可說是NT最簡單的入侵了。隨便在自己機器的哪個窗口的地址欄里輸入“\\192.168.0.1”大概等1-2秒,對方就會要求你輸入用戶名和密碼,輸入所得到的用戶名和密碼以后就可以進入,并可以看到這臺服務(wù)器在企業(yè)中的共享資源了。由于權(quán)限是Admin所以你幾乎可以刪除對方共享資源里的任何東西。(如果設(shè)置了共享為只讀那就沒辦法了)

  2.默認及隱藏共享資源的入侵

  在說這種入侵方法之前我先來給大家介紹一個NT的IPC$連接,在默認情況下NT系統(tǒng)有一個特殊的隱藏共享,就是IPC$共享。IPC$是專門用在NT中的一種管道通訊,NT系統(tǒng)之間的通訊大部分都在IPC$通訊中完成的。

  這次手法相對高明一點,但還是很簡單的。不過關(guān)鍵還是要看“黑客”如何利用了,有的人可能只能刪刪文件,有的人卻可以利用這個留下后門,以便下次如果密碼改變了后可以利用后門進入。同樣在機器里隨便打開一個窗口,在地址欄輸入“\\192.168.0.1”就會要求輸入密碼,輸入以后所看到的東西和前面介紹的一樣。好了,現(xiàn)在同時也建立好IPC$連接了,其實在提示你輸入密碼時從輸入窗口中也知道了是建立IPC$連接。然后我們再次在地址欄輸入地址,這次輸入的就有點不同了,輸入“\\192.168.0.1\c$”大概過一會就出現(xiàn)了對方C盤里所有的內(nèi)容了。想看對方D盤嗎?同樣,輸入“\\192.168.0.1\D$”就看見對方D盤了。然后想換這個企業(yè)的主頁(假如對方還是一個Web服務(wù)器)可以說是輕而易舉。記住由于權(quán)限是管理員當(dāng)然可以寫了,留不留后門就看“黑客”的想法咯。一般他們會在C盤(假設(shè)在C:\\WINNT下)建立一個批處理文件,假設(shè)文件名為hack.bat,其內(nèi)容一般為:

  net user hack 1234 /add (建立一個用戶名為hack的用戶,密碼為1234)

  net localgroup administrators hack /add (讓hack也是管理員)

  del C:\Documents and Settings\Administrator\開始\菜單\程序\啟動\hack.lnk (刪除啟動文件夾里的快捷方式消除足跡)

  del c:\winnt\hack.bat (刪除hack.bat這個文件消除足跡)

  這樣當(dāng)企業(yè)系統(tǒng)管理員在下次登陸時就會偷偷的添加一個用戶了。當(dāng)然其實添加用戶算是一個比較愚蠢的留“后門”的方法了,所以其實很多“黑客”會放一個可以常駐內(nèi)存的小程序,然后建立一個類似的批處理文件和快捷方式,那么“黑客”基本上可以長期的占有企業(yè)中的這臺主機了。

3.IPC$連接入侵的高級手段

  然而每個“黑客”都不可能那么笨,非要一直等到下次企業(yè)系統(tǒng)管理員登陸以后才可以占有,往往“黑客”會使用更加巧妙的手法,迅速的留下后門。首先他們還是先建立IPC$連接,連接以后他們會使用各種手法開后門,比如打開Telnet服務(wù),“黑客”怎么打開Telnet服務(wù)呢?其實有很多種方法,比如微軟公司自己就出了一個小程序“netsvc.exe”就是專門讓系統(tǒng)管理員在建立IPC$連接以后遠程打開服務(wù)用的管理工具,但這個工具到了“黑客”手中自然也成了必不可少的“黑客”工具了。在命令符下輸入“netsvc \\192.168.0.1 telnet /start”大概等5分鐘對方的Telnet服務(wù)就打開了,然后“telnet 192.168.0.1”嘿嘿……等!需要NTLM驗證,這下又把“黑客”攔在了外面了,這時他們又會用到一個小程序了,就是專門關(guān)閉一個NTLM驗證的程序ntlm.exe。(當(dāng)然也可以是其他名字)“copy ntlm.exe \\192.168.0.1\admin$\system32”把ntlm.exe復(fù)制到對方企業(yè)服務(wù)器的system32目錄下。復(fù)制過去了,可怎么讓他運行呢?當(dāng)然多的是辦法了。“net time \\192.168.0.1”看看對方系統(tǒng)時間為多少假設(shè)為18:00。現(xiàn)在再輸入“at \\192.168.0.1 18:02 ntlm.exe”,等一會后,命令提示符顯示新加任務(wù) ID=1,意思是對方系統(tǒng)在18:02時運行ntlm.exe這個程序,等到18:02以后,然后再“telnet 192.168.0.1”嘿嘿~這回是提示需要輸入用戶和密碼了,輸入所得到的管理員用戶名和密碼以后就成功的Telnet到了企業(yè)服務(wù)器了……

  不過這樣一下是Netsvc,一下又是At實在是麻煩,現(xiàn)在就介紹另一個方法,首先還是先感謝微軟為NT系統(tǒng)管理員提供的方便的管理功能,這一功能到了“黑客”手中可說是“黑客”的福音,不用“黑客”再這么麻煩的輸入這樣那樣的命令了。建立好IPC$連接以后(IPC$連接果然是一種功能非常強大的管理連接),打開本地計算機里的“計算機管理”,用鼠標(biāo)右鍵點計算機管理窗口里的“計算機管理(本地)”里面有“連接到另一臺計算機”選擇它,在“名稱”里輸入“192.168.0.1”確定以后,首先你的NT系統(tǒng)會看是否建立IPC$連接,“有”就連接上去了,現(xiàn)在你就可以直接管理192.168.0.1了,比如看他的日志,啟動他的服務(wù)(當(dāng)然包括Telnet了),管理他的IIS,什么都有。多研究一下,連注銷對方系統(tǒng)當(dāng)前登陸的用戶,重新啟動對方計算機,關(guān)閉對方計算機都有,真是強大。NT系統(tǒng)到了“黑客”手中,整個系統(tǒng)都成了一個“黑客”工具了,而且是功能非常強大的“黑客”工具。啟動了Telnet了,可還是要NTLM驗證怎么辦?簡單,在本地計算機建立一個用戶名和密碼相同的用戶,如果已有就把密碼改為相同,然后使用這個用戶在本地重新登陸,“telnet 192.168.0.1”嘿嘿~連密碼都不用輸入了!因為通過NTLM驗證了啊。

  現(xiàn)在那些安全意識差的企業(yè)系統(tǒng)管理員們知道了暴露了管理員密碼的危險性了吧?還沒完呢。都到這一步了還沒完?機器都被“黑客”完全控制了呀——是的,還沒完,看吧!

  4.深入入侵

  這一步就需要“黑客”有豐富的經(jīng)驗,實戰(zhàn)操作能力要求很高,也不再是文字能描述清楚的了,下面就只能粗略的介紹一下。

  “黑客”當(dāng)然不會僅僅在攻餡一臺服務(wù)器以后就立刻罷手了,他會深入入侵你的內(nèi)網(wǎng),尤其是在一個企業(yè)中,往往都是計算機群。那些商業(yè)間諜“黑客”當(dāng)然就更加的想入侵到企業(yè)內(nèi)部去了。而很多企業(yè)系統(tǒng)管理員喜歡把所有的服務(wù)器的密碼設(shè)為相同,就給“黑客”提供了一個良好的入侵條件。Telnet到對方服務(wù)器以后,輸入“net view”企業(yè)中整個一個工作組或域的計算機這時都一展無余。同樣在Telnet里建立IPC$連接以后象入侵這臺服務(wù)器一樣的入侵了。前面說的建立IPC$連接都是使用的圖形界面,然而這時候已經(jīng)不再擁有圖形界面了,現(xiàn)在假設(shè)企業(yè)內(nèi)網(wǎng)的192.168.0.2的密碼和這臺服務(wù)器密碼相同,這時可以使用“net use \\192.168.0.2\IPC$ passwd/user:username”來建立IPC$連接了,然后是映射驅(qū)動盤,輸入“net use z: \\192.168.0.2\c$”這樣就把192.168.0.2的C盤映射到192.168.0.1的Z盤去了。輸入“z:”就可以象瀏覽192.168.0.1的硬盤一樣,瀏覽192.168.0.2的C盤。而如果他是商業(yè)間諜“黑客”,一旦發(fā)現(xiàn)里面有價值的東西自然不用說將來會發(fā)生什么事了。當(dāng)然這往往還算是最好的條件,其實還是有相當(dāng)一部分企業(yè)系統(tǒng)管理員不會把密碼設(shè)為一樣的。現(xiàn)在就看網(wǎng)絡(luò)的情況了,如果入侵的正好是一臺主域控制器,嘿嘿,那對于商業(yè)間諜來說可是高興死了,趕快把自己升級成域管理員,這下整個企業(yè)的一個域的機器都落在了他的手中。當(dāng)然在“黑客”手中這也算是一種非常好的情況,但現(xiàn)在微軟行行色色的漏洞越來越多,同時也根據(jù)“黑客”的經(jīng)驗的多少,決定著入侵內(nèi)網(wǎng)的機會的大小。

  在一個企業(yè)中,往往直接連接Internet的是Web服務(wù)器。而一個有耐性的“黑客”,一個想入侵這個企業(yè)的商業(yè)間諜當(dāng)然會不惜一切手段入侵,其中一個手法就是利用Web服務(wù)。微軟公司在今年出現(xiàn)的MIME漏洞就有很好的利用價值。這里順便介紹一下MIME漏洞,MIME在處理不正常的MIME類型中存在問題,攻擊者可以建立一個包含可執(zhí)行文件的附件的HTML,E-mail并修改MIME頭,使IE不正確處理這個MIME,而執(zhí)行所指定的可執(zhí)行文件附件。有了這個漏洞,“黑客”將會更換Web服務(wù)器的主頁,在主頁里把MEMI漏洞攻擊代碼插進HTML中,使得企業(yè)內(nèi)部的員工在瀏覽自己公司主頁時運行指定的程序。(企業(yè)內(nèi)部絕對不可能從來不看自己的主頁的,尤其是企業(yè)負責(zé)人,他們一般都會不定期的檢查主頁。)那么他們在瀏覽自己的主頁時就無聲無熄的執(zhí)行了“黑客”所指定的程序,這個程序可能是木馬,也可能同樣是添加用戶的批處理文件。

  由上面可以看出一旦NT系統(tǒng)的密碼泄露是一件多么危險的事情,尤其在一個企業(yè)當(dāng)中。同時一個企業(yè)網(wǎng)絡(luò)的拓撲是否合理也起著非常重要的作用,并且“黑客”尤其是商業(yè)間諜所利用的手法遠遠不只有這些,他們還可以利用其它方式,比如電子郵件等各種途徑來得到企業(yè)內(nèi)部的敏感信息或保密信息。

  5.其它入侵
  
  其它還可以通過3389端口入侵。3389是Win2000系統(tǒng)的自帶的,并且是圖形界面的,遠程管理服務(wù)的端口。“黑客”一旦有了管理員密碼,危險性也更加直觀化。另外就是通過IIS的管理入侵,在默認情況下IIS提供一個Web方式的管理服務(wù),在c:\inetpub\wwwroot里有一個叫iisstar.asp的東西,如果可以訪問,而且有管理員密碼(NT4里不是管理員也可以,只要是NT的合法賬號)就可以遠程通過Web方式管理IIS信息服務(wù),然后通過特殊手法進一步控制整個機器,然后是整個企業(yè)…… 

  轉(zhuǎn)載自 黑色行動組

標(biāo)簽:忻州 無錫 沈陽 哈密 阜陽 青海 紅河 河源

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《NT完全入侵教程(新手篇)》,本文關(guān)鍵詞  完全,入侵,教程,新手,篇,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《NT完全入侵教程(新手篇)》相關(guān)的同類信息!
  • 本頁收集關(guān)于NT完全入侵教程(新手篇)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    成人免费视频一区| 亚洲一区二区五区| 91女人视频在线观看| 成人av免费在线| 国产成a人无v码亚洲福利| 国内精品不卡在线| 国产麻豆91精品| 国产精品 日产精品 欧美精品| 丁香激情综合国产| 成人91在线观看| 一本大道综合伊人精品热热| 欧美三级中文字| 日韩视频永久免费| 欧美国产综合一区二区| 综合自拍亚洲综合图不卡区| 亚洲图片有声小说| 国产在线精品一区在线观看麻豆| 高清国产一区二区| 在线看一区二区| 日韩久久免费av| 亚洲色图在线视频| 九九在线精品视频| 91蜜桃网址入口| 欧美一二区视频| 亚洲天堂a在线| 久久国内精品自在自线400部| 成人精品视频一区二区三区尤物| 欧美人动与zoxxxx乱| 亚洲国产精品高清| 蜜臀久久久久久久| 国产精品亚洲一区二区三区妖精| 91香蕉视频mp4| 91精品国产综合久久香蕉的特点| 欧美国产精品一区二区| 亚洲 欧美综合在线网络| 粉嫩一区二区三区性色av| 欧美高清精品3d| 亚洲视频资源在线| 久久精品国产亚洲高清剧情介绍| 97久久久精品综合88久久| 日韩视频在线你懂得| 亚洲国产精品一区二区www| 国产suv精品一区二区883| 欧美精品精品一区| 一区二区欧美视频| 97精品视频在线观看自产线路二| 精品国产1区二区| 日韩精品91亚洲二区在线观看| 99久久夜色精品国产网站| 久久久综合网站| 蜜桃视频一区二区三区在线观看| 欧美军同video69gay| 亚洲女同ⅹxx女同tv| 成人深夜视频在线观看| 精品日韩成人av| 久草中文综合在线| 日韩美一区二区三区| 日韩av网站免费在线| 91国产成人在线| 久久久噜噜噜久噜久久综合| 久久精品国产久精国产| 精品福利在线导航| 国产一区二区免费在线| 久久久精品人体av艺术| 国产高清精品在线| 中文字幕亚洲在| 91免费观看视频| 午夜欧美大尺度福利影院在线看| 欧美丝袜丝交足nylons图片| 日韩精品久久久久久| 日韩一卡二卡三卡国产欧美| 亚洲成av人片一区二区| 欧美日韩一区久久| 日韩av在线发布| 久久久久久黄色| 91影院在线免费观看| 亚洲欧美另类综合偷拍| 欧美美女激情18p| 日本不卡中文字幕| 国产偷v国产偷v亚洲高清| 成人aa视频在线观看| 一区二区三区成人| 欧美卡1卡2卡| 国产精品短视频| 在线看国产日韩| 免费看黄色91| 国产精品伦一区| 欧美精品日韩精品| 国产精品综合二区| 亚洲精品中文在线观看| 欧美日韩mp4| 国产91清纯白嫩初高中在线观看| 亚洲欧美另类图片小说| 日韩区在线观看| 国产精品亚洲а∨天堂免在线| 中文字幕综合网| 91麻豆精品国产无毒不卡在线观看 | 国产精品视频线看| 色婷婷亚洲综合| 久久国产精品免费| 亚洲色图视频网| 欧美日本精品一区二区三区| 国产成人综合视频| 麻豆久久久久久久| 国产精品三级视频| 色爱区综合激月婷婷| 天堂久久久久va久久久久| 久久久久国产成人精品亚洲午夜| 99热这里都是精品| 狂野欧美性猛交blacked| 亚洲欧美怡红院| 日韩你懂的在线观看| 国产99精品在线观看| 亚洲免费在线视频一区 二区| 日韩女优电影在线观看| 色哟哟一区二区三区| 丰满少妇在线播放bd日韩电影| 亚洲老妇xxxxxx| 久久一区二区三区四区| 欧美做爰猛烈大尺度电影无法无天| 精品在线观看免费| 久久99日本精品| 亚洲bt欧美bt精品777| 亚洲国产综合色| 亚洲伦理在线免费看| 自拍偷拍亚洲激情| 日韩美女精品在线| 亚洲视频小说图片| 国产精品久久久久久久蜜臀| 久久精品视频一区二区| 欧美日韩精品三区| 欧美日韩亚洲国产综合| 在线亚洲高清视频| 色婷婷亚洲精品| 欧美色窝79yyyycom| 欧美日韩一区二区三区视频| 色999日韩国产欧美一区二区| 91一区一区三区| 色综合久久久久久久| 91久久国产综合久久| 99视频精品全部免费在线| 亚洲人成网站色在线观看| 亚洲欧洲99久久| 亚洲国产中文字幕| 日本亚洲电影天堂| 国产成人精品在线看| 91在线观看免费视频| 欧美午夜电影在线播放| 91.com视频| 精品国产人成亚洲区| 久久久午夜电影| 亚洲欧美日韩国产成人精品影院| 亚洲欧美国产毛片在线| 午夜av区久久| 国产一区二区三区国产| 9人人澡人人爽人人精品| 91免费版在线看| 欧美三级三级三级| 精品国产乱码久久久久久久| 国产精品欧美综合在线| 国产精品成人免费| 国产精品萝li| 亚洲精品国产a久久久久久| 日韩高清在线一区| 国产揄拍国内精品对白| 色琪琪一区二区三区亚洲区| 日韩女优视频免费观看| 一区二区三区在线看| 日韩成人一级大片| av爱爱亚洲一区| 91精品国产综合久久小美女 | 在线看国产一区二区| 欧美成人一级视频| 亚洲激情校园春色| 国产日韩在线不卡| 丁香婷婷综合色啪| 国产精品自拍av| 日韩精品一区二| 国产日韩欧美精品在线| 日韩美女久久久| 奇米色777欧美一区二区| www.成人网.com| 欧美一区二区三区视频| 国产清纯在线一区二区www| 亚洲精品日日夜夜| 国产乱码字幕精品高清av | 色香蕉成人二区免费| www成人在线观看| 亚洲综合男人的天堂| 国产很黄免费观看久久| 国产在线不卡一区| 日本人妖一区二区| 成人免费高清在线观看| 欧美一区二区私人影院日本| 国产欧美一区二区精品久导航 | 日韩免费电影一区| 国产精品五月天| 日本亚洲视频在线| 在线观看亚洲一区| 亚洲免费伊人电影|