论坛: 菜鸟乐园 标题: 关于初级入侵的系列问题,大家来看看啊! 复制本贴地址    
作者: jinbo [jinbo]    论坛用户   登录
大家好.经过一段时候的学习后,我大概已经掌握了最初的入侵了.可是.在这里也有许多疑问!有以下几点:
  1.要想使用IPC命令连接他人的计算机,对方需要开启什么服务?
  2.要蚋设对方的硬盘需要什么条件,我看过几篇关于IPC入侵文章,大概是说,得到权限后.上传NETCAT NTML等后门程序.用AT让它在目标机上运行.然后telnet登录,如果对方禁用了TELNET,NETCAT是否能启动TELNET呢?如果能直接映射对方硬盘的话还需要TELNET吗?
  3.NTML的使用.NTML是将本机的用户信息发送到目标机上,在将本地的用户信息在目标机上进行确认.从而得到用户和密码.(本人的理解)
而我在别的贴子上看到要把用户名和密码改成和目标机一致的用户名和密码.这是为什么??有必要吗??在COPY NTML到目标机时,是否要先运行它一下,让它获取到本机的用户信息??有人告诉我怎么样用吗??(郁闷中)
  4.当扫描到一个IP.其中的445端口开着的话,说明对方启动了SERVER服务.\支持IPC命令.但是当我得到了该服务器的用户名和密码(具有管理员权限的,密码是空的)后.用NET \\IP\IPC$ "" /USER:"admini"做了连接,之后,我就无耐了.copy C:\nc.exe \\IP\admin$
找不到网络名.错误67.用映设net use r: \\IP\c$ "" /user:"admini"晕.找不到网络名.错误67.啊,又用流光的种植者上传.也不行!崩溃中!!人生最痛苦的事莫过于此,得到了超级用户却无作用!!又在一个贴子上看到了错误67找不到网络名是因为目标删除的IPC或你末开启lanmanworkstation.晕倒~~~~lanmanworkstation是什么啊?有人能详解一下吗??此类问题应该怎么办??还有,如果要复制文件到目标机上的话.对方或本机需要开启什么服务吗??
  5.如果关掉了自己的SERVER服务.会不会影响IPC或映射或COPY一些命令的使用.如果对方关掉了SERVER的话是不是就不能用IPC了空连接能做吗?
  6.这是个小问题:当telnet对方机子后,所使用的命令如:net localgroup,net start,netshare,所操作的对像是本机还是目标机(应该是目标机,不敢肯定),用IPC进行连接后,上术的命令都是对本机而言的吧.(可以却定哈.)除了AT命令还有没有在IPC连接的状态下用命令控制目标机的??AT就相当于计划任务,如果对方禁用了计划任务,AT命令有用吗?
  7.我用X-SCAN的扫描器,在扫描后得到如下:
   NT弱口令:admin/123  (用户名为admini.密码为123)
   ftp弱口令:ftp/口令与用户名相同 (那这个是不是用户为ftp,密码为ftp啊?)不解
登录FTP后是不是有超级管理员的权限?如果有的话.我们应该怎么理用呢?
  呵呵.我是个小新手,很菜哈.以上是我经过一星期的学习后所疑留的问题.这么多问题了,麻烦大家帮帮忙.不要嫌弃我哈!本人水平实在太\低了.请大家多多指教.嘿嘿,在问个问题,怎么样读出目标机的注册表,在注册表中添加NC.exe每次开机启动?(呵呵.本人有点贪得无厌!不好意思了)竟请答复!!
QQ:14428144
  

地主 发表时间: 03/13 22:44

回复: laievf [laievf]   论坛用户   登录
能做到像你这样的已经很不错了,很多新手都学到什么QQ、传奇唉,无聊啊

B1层 发表时间: 03/14 07:02

回复: jinbo [jinbo]   论坛用户   登录
有没有同志来解答一上面的问题啊,那怕是半个都OK~~

B2层 发表时间: 03/14 12:51

回复: laievf [laievf]   论坛用户   登录
1、NT-SERVER
2、同一个工作组
3、??????
4、????
…………
……

B3层 发表时间: 03/14 13:45

回复: CSQ2 [csq2]   论坛用户   登录
问的很好啊!很多人包括我也想知道,难道没人解释一下?那些高手都怎么了呀??????那里去了?

B4层 发表时间: 04/22 14:07

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号