登陆注册
178000000025

菜鸟进阶(5)

关于windows98

简单说明:

这类问题有两种:一是怎样入侵win98系统,二是在win98怎样入侵。

由于98的网络功能并不完善,使得问题的解决远没有像对2000那样“丰富多采”。98默认没有什么网络服务启动,众所周知漏洞是由于各种服务的功能设计并不完美,所以才产生的,也就是说没有漏洞也就很难入侵,找不到什么可利用的漏洞。这给入侵带来的困难是难以想像的.共享入侵,算是最常见的攻击方式了。

相关资料:

共享入侵 http://www.sixthroom.com/ailan/f ... 2&RootID=269&ID=269

入侵windows98系统 http://www.sixthroom.com/ailan/f ... 2&RootID=270&ID=270

win98入侵网吧详解 http://www.sixthroom.com/ailan/f ... 2&RootID=271&ID=271

其实还有些方法,比如嗅探密码、发病毒和木马到信箱、甚至用QQ“联络感情”再传个绑木马的Flash等,没什么意思,就此打住(这是前辈说的,他老人家都说打住了,哪我也打住,其实是我也不知道说什么,呵呵)。

基于同样的理由,98不是一个好的攻击平台。如果只是端口扫描,那么superscan可以胜任。web类的漏洞扫描x-scan也可以。但涉及ipc的弱口令、漏洞、远程控制工具以及连接一些服务(如sql)就要“基于NT技术构建”的os了。好在3389终端服务的客户端可以是98,所以先搞一台开3389的肉鸡就算是回避了问题。如果你还在用98,诚恳的建议你:请用2000。如果你在网吧,先试试入侵网吧服务器。(在这里我也要加一句就是如果你是用98系统的话,哪么选择榕哥的流光98版也是不错的。不过有很多功能也还是无法使用)。

鉴于98的问题技术含量不高、没有深入探讨价值,所以就谈到这里吧。(个人观点)

相关工具:

NetPass 1.0 破解98共享密码 http://lovezxd.myetang.com/indexpage/indextool/NetPass.zip

cain v2.5 综合破解工具 http://www.qq888.com/down/download.asp?Did=968

exeBinderZ 1.3 EXE捆绑机 http://www.heibai.net/download/show.php?id=3028&down=3

SUPERSCAN3.0中文版下载 http://download.pchome.net/php/d ... erscanv30.exe&svr=3

X-SCAN2.3下载 http://www.xfocus.net/download.php?id=366

流光98下载 http://www.netxeyes.com/cfluxay2k1for98set...妥约喝フ野桑?/a>

终端服务客户端 http://arm.533.net/hack/winterminal.zip (既3389连接器)

第6章------关于ipc、空连接和默认共享

简单说明:

******首先需要指出的是空连接和ipc是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c,d,e……)和系统目录winnt或windows(admin)。******个人认为这段很重要,因为很多人根本就不知道什么是空连接什么是IPC.建议不知道的朋友仔细看一下吧.这种问题,不应该不知道的.

相关帖子:

拒绝背后黑手的窥探 IPC漏洞大揭秘

http://www.sixthroom.com/ailan/f ... 2&RootID=281&ID=281

IPC入侵全攻略 http://www.sixthroom.com/ailan/f ... 2&RootID=278&ID=278

win2k中C驱等的默认共享是怎么回事

http://www.sixthroom.com/ailan/f ... 2&RootID=282&ID=282

取消默认共享≠安全 http://js00.51.net/23/wudi/show. ... p;id=20021017212524

常见问题和回答:

一、怎样建立空连接,它有什么用?

答:使用命令 net use \IPipc /user: 就可以简单地和目标建立一个空连接(需要目标开放ipc)。

对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧:

在NT/2000下的空连接 http://www.sixthroom.com/ailan/f ... 2&RootID=280&ID=280

解剖WIN2K下的空会话 http://www.sixthroom.com/ailan/f ... 2&RootID=283&ID=283

二、为什么我连不上IPC?

答:1,只有nt/2000/xp及以上系统才可以建立ipc。如果你用的是98/me是没有该功能的。

2、确认你的命令没有打错。正确的命令是: net use \目标IPipc 密码 /user:用户名

注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用表示。

3,根据返回的错误号分析原因:

错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;

错误号51,Windows 无法找到网络路径 : 网络有问题;

错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc;

错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc,请删除再连。

错误号1326,未知的用户名或错误密码 : 原因很明显了;

错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动。(连接域控会出现此情况)

错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

4,关于ipc连不上的问题比较复杂,本论坛没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。各位看着办吧,呵呵。

三、怎样打开目标的IPC?

答:首先你需要获得一个不依赖于ipc的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc 来开放目标的ipc。从上一问题可以知道,ipc能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。

四、怎样映射和访问默认共享?

答:使用命令net use z: \目标IPc 密码 /user:用户名 将对方的c盘映射为自己的z盘,其他盘类推。

如果已经和目标建立了ipc,则可以直接用IP加盘符加访问。比如 copy muma.exe \IPdpathmuma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \IPd 。然后 copy muma.exe y:pathmuma.exe 。当路径中包含空格时,须用将路径全引住。

五、如何删除映射和ipc连接?

答:用命令 net use \IPipc /del 删除和一个目标的ipc连接。

用命令 net use z: /del 删除映射的z盘,其他盘类推。

用命令 net use * /del 删除全部。会有提示要求按y确认。

六、连上ipc然后我能做什么?

答:能使用管理员权限的帐号成功和目标连接ipc,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。

七、怎样防止别人用ips和默认共享入侵我?

答:A、一种办法是把ipc和默认共享都删除了。但重起后还会有。这就需要改注册表。

1,先把已有的删除

net share ipc /del

net share admin /del

net share c /del

…………(有几个删几个)

2,禁止建立空连接

首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

3,禁止自动打开默认共享

对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。

B、另一种是关闭ipc和默认共享依赖的服务(不推荐)

net stop lanmanserver

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc穷举密码。但如果你有其他漏洞,ipc将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里:

过配置本地策略来禁止139/445端口的连接:

http://www.sixthroom.com/ailan/f ... 2&RootID=284&ID=284

同类推荐
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 武极四象

    武极四象

    这是一个东方武修和妖修经过亿万年间的交替融合后,而演变出的一个新世界。在这里,人族为了突破自身极限可以吸收融合强大的妖灵,锻体淬骨,化为神通。在这里,妖族亦可为了增强自身实力而食人灵窍,化为己身妖力,施展通天手段。人、妖并存的大千世界,血腥残酷的武道修炼!----------------------------------------------故事就发生在这样一个世界,天生顽劣的宋岩在家中遭遇巨大变故后,一夜之间便脱胎换骨,并从此走上武道一途的逆天修炼之路,在化解一个又一个危机,解开一个又一个谜团之后,最终打破桎梏,问鼎武道!武道一途,便是逆天而行;心念所至,看我万象乾坤。
  • 别触碰,那是爱情

    别触碰,那是爱情

    给你不一样的小说构思,颠覆你对小说的认识,敢不敢与冷雪暮一起来一场关于“爱情”的冒险呢?
  • 说天道地

    说天道地

    盘古开天辟地!女娲炼石补天!鸿钧化身天道!一个不可更改的命运!一段拯救苍生的故事!天地间唯情之一字难以割舍!亲情,友情,爱情到头来却是南柯一梦!仇恨,杀戮,死亡也只是一片虚无!天地间唯天道永存!
  • 反派快穿之系统君求放过

    反派快穿之系统君求放过

    (懒癌晚期啊!求不催)苏绫穿越各个位面,替死去的冤魂完成未完成的愿望,简单的来说,苏绫就是炮灰逆袭的代表。然而,系统是个有着机械音还会卖萌的的系统,对此,苏绫十分无奈。遇到深井冰咋办!?苏绫来治,同性恋怎么办!?苏绫来掰直。总得来说苏绫狠厉害!求打赏!求收藏!求推荐票!
  • 笑傲异世:红颜非祸

    笑傲异世:红颜非祸

    素手翻异世红颜只看笑。我小小女子受上天眷恋来到异世,生得一副好皮囊,让我再死一次?这·不·可·能!
  • 呆萌配腹黑之迷糊小娇妻

    呆萌配腹黑之迷糊小娇妻

    顾小嫣刚出生就被她爸妈给私定终生了。“辰辰,快看看你老婆,多可爱阿!”辰辰妈激动的看着摇篮里的女婴,白如凝脂的皮肤,一双黑白分明水润润的大眼睛滴溜溜的转着,小嘴巴啃着手指,那样子简直萌化你的心脏。才3岁的某人却摆着一副臭脸,“她才不是我老婆,还流口水,脏死了!”若干年后,“江雨辰!把你的咸猪手拿开!”顾小嫣红着一张脸怒吼到。“哦~还害羞了?你亲我的时候我都没说什么”江雨辰一脸欠揍的笑到。某人的脸红的能滴血了,那是..那是以前,我还不懂事!我现在可不是无知少女!“”
  • 妖神魅惑天下

    妖神魅惑天下

    第一次见她,她正被同族追杀,血污的身子匍匐在她的脚边求他救她。第一次让他惊讶的是,年少的她用稚嫩的肩膀背着他走了十几里,不曾喊过一次苦。他做梦也没想到,有一天她会当着所有人的面,大声宣告,她喜欢他,即使那样会被赶出山门。他是对不起她的,赶她出山门,不成想激发了她体内压抑已久的妖力,体内的神力成为人人抢夺的目标,阴谋,虚假,凶残,逃跑的路不曾停歇,他能否找回她心爱的徒弟?终止这无休止的杀戮?
  • 中外名著导读

    中外名著导读

    《中外名著导读(彩图版)》遴选了古今中外近百部优秀作品结成集子。虽然《中外名著导读(彩图版)》是一部导读书,但我们仍然力图为读者打造一个立体的、彩色的、极具文化魅力的阅读空间。中国古人云:“文为道之饰,道为文之本。”文学名著作为人类精神宝库中最灿烂的组成部分,凝聚着作家对人生、社会和时代的思考。
  • 百鬼名单之捉妖邪说

    百鬼名单之捉妖邪说

    我叫吴杰,左手鬼王令,百鬼召集,阎君也要颤抖跪拜,右手化佛手,超度一切,如来也要俱我三分。
  • 青年枭雄

    青年枭雄

    一个为了寻找真相而出走大城市的青年一个为了报仇而去努力壮大自身的青年就这样走出了黑龙江省漠河县灵泉村