登陆注册
178000000025

菜鸟进阶(5)

关于windows98

简单说明:

这类问题有两种:一是怎样入侵win98系统,二是在win98怎样入侵。

由于98的网络功能并不完善,使得问题的解决远没有像对2000那样“丰富多采”。98默认没有什么网络服务启动,众所周知漏洞是由于各种服务的功能设计并不完美,所以才产生的,也就是说没有漏洞也就很难入侵,找不到什么可利用的漏洞。这给入侵带来的困难是难以想像的.共享入侵,算是最常见的攻击方式了。

相关资料:

共享入侵 http://www.sixthroom.com/ailan/f ... 2&RootID=269&ID=269

入侵windows98系统 http://www.sixthroom.com/ailan/f ... 2&RootID=270&ID=270

win98入侵网吧详解 http://www.sixthroom.com/ailan/f ... 2&RootID=271&ID=271

其实还有些方法,比如嗅探密码、发病毒和木马到信箱、甚至用QQ“联络感情”再传个绑木马的Flash等,没什么意思,就此打住(这是前辈说的,他老人家都说打住了,哪我也打住,其实是我也不知道说什么,呵呵)。

基于同样的理由,98不是一个好的攻击平台。如果只是端口扫描,那么superscan可以胜任。web类的漏洞扫描x-scan也可以。但涉及ipc的弱口令、漏洞、远程控制工具以及连接一些服务(如sql)就要“基于NT技术构建”的os了。好在3389终端服务的客户端可以是98,所以先搞一台开3389的肉鸡就算是回避了问题。如果你还在用98,诚恳的建议你:请用2000。如果你在网吧,先试试入侵网吧服务器。(在这里我也要加一句就是如果你是用98系统的话,哪么选择榕哥的流光98版也是不错的。不过有很多功能也还是无法使用)。

鉴于98的问题技术含量不高、没有深入探讨价值,所以就谈到这里吧。(个人观点)

相关工具:

NetPass 1.0 破解98共享密码 http://lovezxd.myetang.com/indexpage/indextool/NetPass.zip

cain v2.5 综合破解工具 http://www.qq888.com/down/download.asp?Did=968

exeBinderZ 1.3 EXE捆绑机 http://www.heibai.net/download/show.php?id=3028&down=3

SUPERSCAN3.0中文版下载 http://download.pchome.net/php/d ... erscanv30.exe&svr=3

X-SCAN2.3下载 http://www.xfocus.net/download.php?id=366

流光98下载 http://www.netxeyes.com/cfluxay2k1for98set...妥约喝フ野桑?/a>

终端服务客户端 http://arm.533.net/hack/winterminal.zip (既3389连接器)

第6章------关于ipc、空连接和默认共享

简单说明:

******首先需要指出的是空连接和ipc是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c,d,e……)和系统目录winnt或windows(admin)。******个人认为这段很重要,因为很多人根本就不知道什么是空连接什么是IPC.建议不知道的朋友仔细看一下吧.这种问题,不应该不知道的.

相关帖子:

拒绝背后黑手的窥探 IPC漏洞大揭秘

http://www.sixthroom.com/ailan/f ... 2&RootID=281&ID=281

IPC入侵全攻略 http://www.sixthroom.com/ailan/f ... 2&RootID=278&ID=278

win2k中C驱等的默认共享是怎么回事

http://www.sixthroom.com/ailan/f ... 2&RootID=282&ID=282

取消默认共享≠安全 http://js00.51.net/23/wudi/show. ... p;id=20021017212524

常见问题和回答:

一、怎样建立空连接,它有什么用?

答:使用命令 net use \IPipc /user: 就可以简单地和目标建立一个空连接(需要目标开放ipc)。

对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧:

在NT/2000下的空连接 http://www.sixthroom.com/ailan/f ... 2&RootID=280&ID=280

解剖WIN2K下的空会话 http://www.sixthroom.com/ailan/f ... 2&RootID=283&ID=283

二、为什么我连不上IPC?

答:1,只有nt/2000/xp及以上系统才可以建立ipc。如果你用的是98/me是没有该功能的。

2、确认你的命令没有打错。正确的命令是: net use \目标IPipc 密码 /user:用户名

注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用表示。

3,根据返回的错误号分析原因:

错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;

错误号51,Windows 无法找到网络路径 : 网络有问题;

错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc;

错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc,请删除再连。

错误号1326,未知的用户名或错误密码 : 原因很明显了;

错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动。(连接域控会出现此情况)

错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

4,关于ipc连不上的问题比较复杂,本论坛没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。各位看着办吧,呵呵。

三、怎样打开目标的IPC?

答:首先你需要获得一个不依赖于ipc的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc 来开放目标的ipc。从上一问题可以知道,ipc能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。

四、怎样映射和访问默认共享?

答:使用命令net use z: \目标IPc 密码 /user:用户名 将对方的c盘映射为自己的z盘,其他盘类推。

如果已经和目标建立了ipc,则可以直接用IP加盘符加访问。比如 copy muma.exe \IPdpathmuma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \IPd 。然后 copy muma.exe y:pathmuma.exe 。当路径中包含空格时,须用将路径全引住。

五、如何删除映射和ipc连接?

答:用命令 net use \IPipc /del 删除和一个目标的ipc连接。

用命令 net use z: /del 删除映射的z盘,其他盘类推。

用命令 net use * /del 删除全部。会有提示要求按y确认。

六、连上ipc然后我能做什么?

答:能使用管理员权限的帐号成功和目标连接ipc,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。

七、怎样防止别人用ips和默认共享入侵我?

答:A、一种办法是把ipc和默认共享都删除了。但重起后还会有。这就需要改注册表。

1,先把已有的删除

net share ipc /del

net share admin /del

net share c /del

…………(有几个删几个)

2,禁止建立空连接

首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

3,禁止自动打开默认共享

对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。

B、另一种是关闭ipc和默认共享依赖的服务(不推荐)

net stop lanmanserver

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc穷举密码。但如果你有其他漏洞,ipc将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里:

过配置本地策略来禁止139/445端口的连接:

http://www.sixthroom.com/ailan/f ... 2&RootID=284&ID=284

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
热门推荐
  • 被淋湿的忧伤

    被淋湿的忧伤

    小时候因被他抛弃而变得很坚强,没想到这么多年过去了,他回来了……,也把所有的误会解释了,可惜一切都太迟了。因为另一个他出现了……过去的这段爱就真的过去了吗??另一个他真的能带来幸福吗??
  • 霞笺记

    霞笺记

    《霞笺记》,又题《情楼迷史》,小说叙元朝松江书生李彦直与名妓张丽容相爱,两人作诗于霞笺之上,隔墙互掷霞笺传情,并各珍藏一幅以为他日联姻凭据。经历种种艰难,李彦直中状元,终与丽容完婚。小说描写才子与名妓苦恋之情,颂扬两人对爱情的忠真不渝,其情感人。
  • 天赋异式

    天赋异式

    万年一见天赋,天下四名之谜,天地之变,英雄出于乱世,这个时代只有最强者能向前,未知玄异的世界隐藏着巨大的秘密,幕后的大手究竟属于谁?
  • 相思谋:妃常难娶

    相思谋:妃常难娶

    某日某王府张灯结彩,婚礼进行时,突然不知从哪冒出来一个小孩,对着新郎道:“爹爹,今天您的大婚之喜,娘亲让我来还一样东西。”说完提着手中的玉佩在新郎面前晃悠。此话一出,一府宾客哗然,然当大家看清这小孩与新郎如一个模子刻出来的面容时,顿时石化。此时某屋顶,一个绝色女子不耐烦的声音响起:“儿子,事情办完了我们走,别在那磨矶,耽误时间。”新郎一看屋顶上的女子,当下怒火攻心,扔下新娘就往女子所在的方向扑去,吼道:“女人,你给本王站住。”一场爱与被爱的追逐正式开始、、、、、、、
  • 肯普法再战

    肯普法再战

    随着黑暗枫的毁灭,肯普法之间的战斗告一段落。然而,真正的调停者,并未罢休。肯普法之间的战斗,真的就这样结束了吗?龙崎翊介,一个普通的高中男生,因为一个梦境,被调停者授予【最强肯普法】的身份。他的任务,就是消灭反抗者——濑能名津流,三乡雫,美屿红音,近堂水琴。同时,黑暗枫的再度回归,又会擦出怎样的火花?总之,肯普法的力量都将恢复原样,战斗将再度打响。一切,都才刚刚开始......新人首发,请多多支持~
  • 网游之刀墓

    网游之刀墓

    不一样的网游,不一样的网游核心。试问,你见过没有职业可选的网游吗?你见过没有探测技能的网游吗?你们见过不是打怪升级的网游吗?你们见过没有“武者”与“机甲”的争霸吗?对的,没错!本书,将带你走进一个不一样的网游世界,一个以“武者”和“机甲”的网游世界!不热血,就不会YY!
  • 无敌大天师

    无敌大天师

    从象牙塔似的大学走进油锅般的社会中,一个怀疑人生的少年,有一天,他遇到了一个无名道士,少年收到了一件神秘礼物............“测量宿主生命力、体温、心跳、体质......”“融合进度百分之二十......“......“融合进度百分之九十九......”“融合成功。”检测属性体质:1力量:1......PS:这是一个混迹都市打僵尸收鬼怪外加泡妹子的故事。
  • 最后的阴谋家

    最后的阴谋家

    本与世无争,一生愿望只求与心爱之人相守,却不想一场大火烧掉了他所有的希望。本想报仇,却不想,一个阴谋却悄然朝他拉开,而他,就像是一只待宰杀的羔羊。本以为于此,却不想,在他绝望之时,一双好心的大手在为他披荆斩棘。而接下来要做的,除了报仇,还是报仇。
  • 未来暧昧系统

    未来暧昧系统

    宅男屌丝李风无意中获得未来的暧昧系统,这是一款拯救内向男的系统,从此李风将一勃而起,奉旨暧昧。
  • 酷短信之爱情攻略

    酷短信之爱情攻略

    这是一套最新、最酷、最炫的沟通手册。发人深省的至理名言、幽默逗闷的搞笑专家、情意绵绵的爱情攻略、温馨感人的祝福满堂,随时随地幽默搞笑,时时处处富有哲理。轻点拇指,传递无限情谊吧!