登陆注册
178000000025

菜鸟进阶(5)

关于windows98

简单说明:

这类问题有两种:一是怎样入侵win98系统,二是在win98怎样入侵。

由于98的网络功能并不完善,使得问题的解决远没有像对2000那样“丰富多采”。98默认没有什么网络服务启动,众所周知漏洞是由于各种服务的功能设计并不完美,所以才产生的,也就是说没有漏洞也就很难入侵,找不到什么可利用的漏洞。这给入侵带来的困难是难以想像的.共享入侵,算是最常见的攻击方式了。

相关资料:

共享入侵 http://www.sixthroom.com/ailan/f ... 2&RootID=269&ID=269

入侵windows98系统 http://www.sixthroom.com/ailan/f ... 2&RootID=270&ID=270

win98入侵网吧详解 http://www.sixthroom.com/ailan/f ... 2&RootID=271&ID=271

其实还有些方法,比如嗅探密码、发病毒和木马到信箱、甚至用QQ“联络感情”再传个绑木马的Flash等,没什么意思,就此打住(这是前辈说的,他老人家都说打住了,哪我也打住,其实是我也不知道说什么,呵呵)。

基于同样的理由,98不是一个好的攻击平台。如果只是端口扫描,那么superscan可以胜任。web类的漏洞扫描x-scan也可以。但涉及ipc的弱口令、漏洞、远程控制工具以及连接一些服务(如sql)就要“基于NT技术构建”的os了。好在3389终端服务的客户端可以是98,所以先搞一台开3389的肉鸡就算是回避了问题。如果你还在用98,诚恳的建议你:请用2000。如果你在网吧,先试试入侵网吧服务器。(在这里我也要加一句就是如果你是用98系统的话,哪么选择榕哥的流光98版也是不错的。不过有很多功能也还是无法使用)。

鉴于98的问题技术含量不高、没有深入探讨价值,所以就谈到这里吧。(个人观点)

相关工具:

NetPass 1.0 破解98共享密码 http://lovezxd.myetang.com/indexpage/indextool/NetPass.zip

cain v2.5 综合破解工具 http://www.qq888.com/down/download.asp?Did=968

exeBinderZ 1.3 EXE捆绑机 http://www.heibai.net/download/show.php?id=3028&down=3

SUPERSCAN3.0中文版下载 http://download.pchome.net/php/d ... erscanv30.exe&svr=3

X-SCAN2.3下载 http://www.xfocus.net/download.php?id=366

流光98下载 http://www.netxeyes.com/cfluxay2k1for98set...妥约喝フ野桑?/a>

终端服务客户端 http://arm.533.net/hack/winterminal.zip (既3389连接器)

第6章------关于ipc、空连接和默认共享

简单说明:

******首先需要指出的是空连接和ipc是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c,d,e……)和系统目录winnt或windows(admin)。******个人认为这段很重要,因为很多人根本就不知道什么是空连接什么是IPC.建议不知道的朋友仔细看一下吧.这种问题,不应该不知道的.

相关帖子:

拒绝背后黑手的窥探 IPC漏洞大揭秘

http://www.sixthroom.com/ailan/f ... 2&RootID=281&ID=281

IPC入侵全攻略 http://www.sixthroom.com/ailan/f ... 2&RootID=278&ID=278

win2k中C驱等的默认共享是怎么回事

http://www.sixthroom.com/ailan/f ... 2&RootID=282&ID=282

取消默认共享≠安全 http://js00.51.net/23/wudi/show. ... p;id=20021017212524

常见问题和回答:

一、怎样建立空连接,它有什么用?

答:使用命令 net use \IPipc /user: 就可以简单地和目标建立一个空连接(需要目标开放ipc)。

对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧:

在NT/2000下的空连接 http://www.sixthroom.com/ailan/f ... 2&RootID=280&ID=280

解剖WIN2K下的空会话 http://www.sixthroom.com/ailan/f ... 2&RootID=283&ID=283

二、为什么我连不上IPC?

答:1,只有nt/2000/xp及以上系统才可以建立ipc。如果你用的是98/me是没有该功能的。

2、确认你的命令没有打错。正确的命令是: net use \目标IPipc 密码 /user:用户名

注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用表示。

3,根据返回的错误号分析原因:

错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;

错误号51,Windows 无法找到网络路径 : 网络有问题;

错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc;

错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc,请删除再连。

错误号1326,未知的用户名或错误密码 : 原因很明显了;

错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动。(连接域控会出现此情况)

错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

4,关于ipc连不上的问题比较复杂,本论坛没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。各位看着办吧,呵呵。

三、怎样打开目标的IPC?

答:首先你需要获得一个不依赖于ipc的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc 来开放目标的ipc。从上一问题可以知道,ipc能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。

四、怎样映射和访问默认共享?

答:使用命令net use z: \目标IPc 密码 /user:用户名 将对方的c盘映射为自己的z盘,其他盘类推。

如果已经和目标建立了ipc,则可以直接用IP加盘符加访问。比如 copy muma.exe \IPdpathmuma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \IPd 。然后 copy muma.exe y:pathmuma.exe 。当路径中包含空格时,须用将路径全引住。

五、如何删除映射和ipc连接?

答:用命令 net use \IPipc /del 删除和一个目标的ipc连接。

用命令 net use z: /del 删除映射的z盘,其他盘类推。

用命令 net use * /del 删除全部。会有提示要求按y确认。

六、连上ipc然后我能做什么?

答:能使用管理员权限的帐号成功和目标连接ipc,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。

七、怎样防止别人用ips和默认共享入侵我?

答:A、一种办法是把ipc和默认共享都删除了。但重起后还会有。这就需要改注册表。

1,先把已有的删除

net share ipc /del

net share admin /del

net share c /del

…………(有几个删几个)

2,禁止建立空连接

首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

3,禁止自动打开默认共享

对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。

B、另一种是关闭ipc和默认共享依赖的服务(不推荐)

net stop lanmanserver

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc穷举密码。但如果你有其他漏洞,ipc将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里:

过配置本地策略来禁止139/445端口的连接:

http://www.sixthroom.com/ailan/f ... 2&RootID=284&ID=284

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 演讲的艺术
热门推荐
  • 救世伐天

    救世伐天

    神创造人类始祖亚当与夏娃,后因两人违背神的意愿偷食禁果而被赶出乐园。之后数千年,人类得到空前发展,但也伴生出了贪婪以及罪恶。神大怒,决定灭世。就在这时,本应是神最信任之人不忍见亿万生灵毁灭。因而决定违逆神的旨意。拯救这岌岌可危的世界!
  • 夜雨樱花坠

    夜雨樱花坠

    乡下的轩,和城里的馨因为一棵樱花树偶然中相识,经过浪漫和坎坷的经历,终于相识相爱,看起来世界都是那么浪漫唯美。但是馨的失踪打破了一切的美好,轩用生命换来了馨,又因为一些不可言语的苦衷,在无声的黑夜里离开,离开这个熟悉的地方,这个他爱着的世界,离开那个融入血液里的她,馨能否理解呢?十年后在那棵樱花树下她又会怎么想?其实轩从未离开过,真的从未离开过,他把自己的所有给了她,爱的深沉,爱的疯狂。
  • 斗罗大陆之永恒星皇

    斗罗大陆之永恒星皇

    斗罗分为四大大陆:日月大陆,星罗大陆,天斗大陆,星皇大陆。星皇大陆乃世间的一个永恒光明的神创造的,因为神不能管理约束人间,而星皇创建了一片大陆和星魂,星皇不愿归属神界,终于被神界执法者消灭。如今在星皇大陆的一片城镇里出现了和星皇一样的武魂。
  • 甜妻嫁到:大少宠上瘾

    甜妻嫁到:大少宠上瘾

    第一眼见到艾悠,这个爱哭的女人就让莫天晟很头疼,内心有股冲动,想要把那女人狠狠地禁锢在怀里,让那该死的哭声永远的消失。第一眼见到莫天晟,这个有着冷漠高贵气质的男人,让艾悠害怕接近,又不得不接近,心里还产生了一丝她没有察觉到悸动。这个小兔子一样的女人,他原本以为是很软糯易推倒的,没想到越接触,越能了解到她内心的坚强和不屈,也让他越来越着迷,再也放不开手。她恪守着心,只盼着完成协议上的事情后离开,只是在知道他的情后,她还能那么坦然的离开吗?他们就像是野兽和幼兽,在不断地靠近,不断地给予彼此温暖,又不断地从对方身上汲取自己想要的爱,直到两人再也分不开彼此。
  • 健美

    健美

    健美健身锻炼是修塑体格最有效的手段之一,通过科学健美健身锻炼,可获得理想体格。本书用简洁明了,通俗易懂的语言来阐述健美健身运动知识方法,使锻炼者易于了解掌握健美健身运动发展过程、项目特点、运动技术、训练理论、裁判方法等,内容丰富,资料翔实。本书主要针对大学生群体进行编写,引导科学健身理念,注重通过健美健身运动锻炼,达到健身的效果。同时,收集了最新的健美健身资料信息和重要的生理解剖等理论知识,使得具有较高文化水准的群体,理论联系实际,指导具体锻炼,知其然,知其所以然。
  • 幽暗神帝

    幽暗神帝

    即将身陨道消的时候,来自异界的慕封一丝元神被人救走,并被带到地球,实力从巅峰回到起点,别无选择的时候加入华夏国的一个神秘组织--龙组!他将走上怎样的一条道路?他能否从新修得大道?地球上众多强者的遗迹中,他能否寻觅到属于自己的那一份幸运?一个陨落的异界强者在地球,怀着一颗永不言弃的心,他将如何掀开一场场惊心动魄的热血风云!新书求收藏,求推荐,求支持!
  • 天都遗迹

    天都遗迹

    本书分为五大部分:红旗飘飘——红军与海原长征西征文献摘编;旧闻拾遗——沧桑岁月往事并不如烟的见证;风雨履痕——荣辱历劫无怨无悔的人生之路;天都访古——海原古代地理文化考述;金石览胜——海原钟铭碑刻宗教文化展示。
  • 三国之点将台

    三国之点将台

    这是一个穿越者的故事,一个黄巾小兵,在无奈的生存挣扎中越陷越深,洗不掉黄巾的烙印。他身为黄巾,没有名臣猛将来投,没有美女投怀送抱。有的只是那一个伴随他穿越时空的点将台。看他是如何在士族遍地的世界中杀透重围。终究还是一个从一名黄巾小兵成长为暗夜行走,最后统帅天下的故事。
  • 幸福定格在这一刻

    幸福定格在这一刻

    【原创作者社团『未央』出品】此故事分上下部,上部《恋上你的味道》,下部《幸福定格在这一刻》(移动阅读版权已签)欣雨梦,林晓枫,关小佳,欧阳仁浩,他们的大学生活是怎样的呢?失踪的小晴现在在哪呢?欧阳文硕是林晓枫的情敌?一切的一切,都将在这里揭晓,敬请关注…
  • 我的魔王不可能在二次元过日常

    我的魔王不可能在二次元过日常

    魔王战败后,他用尽所剩的力量逃到了一个名叫地球的地方,失去所有力量的他变成了婴儿。东瀛某地,他被一对夫妇收养,从此,他有了一个傲娇的妹妹叫高坂桐乃,有个古怪的未婚妻加藤惠,有个可怕的同桌叫霞之丘诗羽,有个“魂友”宫水三叶,有个青梅竹马叫安艺伦也,安艺伦也有个青梅竹马叫英梨梨,朋友妻,不客气……PS:虽然人不多,但还是创了个群,有兴趣可以进来648105758。