登陆注册
178000000025

菜鸟进阶(5)

关于windows98

简单说明:

这类问题有两种:一是怎样入侵win98系统,二是在win98怎样入侵。

由于98的网络功能并不完善,使得问题的解决远没有像对2000那样“丰富多采”。98默认没有什么网络服务启动,众所周知漏洞是由于各种服务的功能设计并不完美,所以才产生的,也就是说没有漏洞也就很难入侵,找不到什么可利用的漏洞。这给入侵带来的困难是难以想像的.共享入侵,算是最常见的攻击方式了。

相关资料:

共享入侵 http://www.sixthroom.com/ailan/f ... 2&RootID=269&ID=269

入侵windows98系统 http://www.sixthroom.com/ailan/f ... 2&RootID=270&ID=270

win98入侵网吧详解 http://www.sixthroom.com/ailan/f ... 2&RootID=271&ID=271

其实还有些方法,比如嗅探密码、发病毒和木马到信箱、甚至用QQ“联络感情”再传个绑木马的Flash等,没什么意思,就此打住(这是前辈说的,他老人家都说打住了,哪我也打住,其实是我也不知道说什么,呵呵)。

基于同样的理由,98不是一个好的攻击平台。如果只是端口扫描,那么superscan可以胜任。web类的漏洞扫描x-scan也可以。但涉及ipc的弱口令、漏洞、远程控制工具以及连接一些服务(如sql)就要“基于NT技术构建”的os了。好在3389终端服务的客户端可以是98,所以先搞一台开3389的肉鸡就算是回避了问题。如果你还在用98,诚恳的建议你:请用2000。如果你在网吧,先试试入侵网吧服务器。(在这里我也要加一句就是如果你是用98系统的话,哪么选择榕哥的流光98版也是不错的。不过有很多功能也还是无法使用)。

鉴于98的问题技术含量不高、没有深入探讨价值,所以就谈到这里吧。(个人观点)

相关工具:

NetPass 1.0 破解98共享密码 http://lovezxd.myetang.com/indexpage/indextool/NetPass.zip

cain v2.5 综合破解工具 http://www.qq888.com/down/download.asp?Did=968

exeBinderZ 1.3 EXE捆绑机 http://www.heibai.net/download/show.php?id=3028&down=3

SUPERSCAN3.0中文版下载 http://download.pchome.net/php/d ... erscanv30.exe&svr=3

X-SCAN2.3下载 http://www.xfocus.net/download.php?id=366

流光98下载 http://www.netxeyes.com/cfluxay2k1for98set...妥约喝フ野桑?/a>

终端服务客户端 http://arm.533.net/hack/winterminal.zip (既3389连接器)

第6章------关于ipc、空连接和默认共享

简单说明:

******首先需要指出的是空连接和ipc是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c,d,e……)和系统目录winnt或windows(admin)。******个人认为这段很重要,因为很多人根本就不知道什么是空连接什么是IPC.建议不知道的朋友仔细看一下吧.这种问题,不应该不知道的.

相关帖子:

拒绝背后黑手的窥探 IPC漏洞大揭秘

http://www.sixthroom.com/ailan/f ... 2&RootID=281&ID=281

IPC入侵全攻略 http://www.sixthroom.com/ailan/f ... 2&RootID=278&ID=278

win2k中C驱等的默认共享是怎么回事

http://www.sixthroom.com/ailan/f ... 2&RootID=282&ID=282

取消默认共享≠安全 http://js00.51.net/23/wudi/show. ... p;id=20021017212524

常见问题和回答:

一、怎样建立空连接,它有什么用?

答:使用命令 net use \IPipc /user: 就可以简单地和目标建立一个空连接(需要目标开放ipc)。

对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧:

在NT/2000下的空连接 http://www.sixthroom.com/ailan/f ... 2&RootID=280&ID=280

解剖WIN2K下的空会话 http://www.sixthroom.com/ailan/f ... 2&RootID=283&ID=283

二、为什么我连不上IPC?

答:1,只有nt/2000/xp及以上系统才可以建立ipc。如果你用的是98/me是没有该功能的。

2、确认你的命令没有打错。正确的命令是: net use \目标IPipc 密码 /user:用户名

注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用表示。

3,根据返回的错误号分析原因:

错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;

错误号51,Windows 无法找到网络路径 : 网络有问题;

错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc;

错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc,请删除再连。

错误号1326,未知的用户名或错误密码 : 原因很明显了;

错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动。(连接域控会出现此情况)

错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

4,关于ipc连不上的问题比较复杂,本论坛没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。各位看着办吧,呵呵。

三、怎样打开目标的IPC?

答:首先你需要获得一个不依赖于ipc的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc 来开放目标的ipc。从上一问题可以知道,ipc能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。

四、怎样映射和访问默认共享?

答:使用命令net use z: \目标IPc 密码 /user:用户名 将对方的c盘映射为自己的z盘,其他盘类推。

如果已经和目标建立了ipc,则可以直接用IP加盘符加访问。比如 copy muma.exe \IPdpathmuma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \IPd 。然后 copy muma.exe y:pathmuma.exe 。当路径中包含空格时,须用将路径全引住。

五、如何删除映射和ipc连接?

答:用命令 net use \IPipc /del 删除和一个目标的ipc连接。

用命令 net use z: /del 删除映射的z盘,其他盘类推。

用命令 net use * /del 删除全部。会有提示要求按y确认。

六、连上ipc然后我能做什么?

答:能使用管理员权限的帐号成功和目标连接ipc,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。

七、怎样防止别人用ips和默认共享入侵我?

答:A、一种办法是把ipc和默认共享都删除了。但重起后还会有。这就需要改注册表。

1,先把已有的删除

net share ipc /del

net share admin /del

net share c /del

…………(有几个删几个)

2,禁止建立空连接

首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

3,禁止自动打开默认共享

对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。

B、另一种是关闭ipc和默认共享依赖的服务(不推荐)

net stop lanmanserver

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc穷举密码。但如果你有其他漏洞,ipc将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里:

过配置本地策略来禁止139/445端口的连接:

http://www.sixthroom.com/ailan/f ... 2&RootID=284&ID=284

同类推荐
  • 演讲的艺术
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
热门推荐
  • 漆黑的梦

    漆黑的梦

    儿时恐怖的遭遇给主人公留下后遗症,可怕的噩梦缠绕的他,更有稀奇孤怪的事件发生在他的周遭,为了寻找真相而开始一段新的旅程......
  • 爱的蝴蝶效应

    爱的蝴蝶效应

    自从她被老爸从车上扔下去的那一刻开始,她悲惨的家教生涯开始了……没想到那个不学无术的豪门阔少竟然是和她同校隔壁班的学校老大,这个混蛋每天冷着个臭脸就知道损她,最终练就了她一口麻利的嘴皮子,却又在意外中发现这一切都是老爸的阴谋,他故意想要撮合他们俩,而这个家伙还挺有音乐细胞,唱歌、乐队是他唯一的也是最重要的事,她不顾家里的反对甘愿和他一起受罚支持他参加乐团选拔赛,那个混蛋的乐队越来越火,他终于完成了他的梦想成了大明星,可是他们之间的距离为什么却又远了呢……
  • 妖道的传说

    妖道的传说

    本书暂停,我看了不少关于新人写作的东西,从中我明白了以读者的身份去看自己写的,结果很郁闷,这本书前文和构思都存在极大的问题,所以本书暂停,想骂就骂吧,我打算趁这几天好好冷静的想一想,说白就是TJ,对不起!我失诺了!
  • 宋学渊源记

    宋学渊源记

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 中华家训(第二卷)

    中华家训(第二卷)

    本书介绍了中国古代的“齐家”文化源远流长。“家训”、“家诫”一类著作,起源于东汉而盛行于魏晋南北朝时期。它是当时世族社会教育制度的产物。
  • 幸福与你,只差一个好评的距离
  • 旷世魔皇

    旷世魔皇

    杨战天是一个被上天诅咒过的人,天生灵魂残缺,患有一种奇怪的病“血狂”,身体里的经脉毁尽,不能修炼,一次意外来到了浩瀚大陆,遇见另一个自己,二人灵魂融合,开始修炼之路,且看一个十八岁还没淬体,不能修炼,被称之为“天宗第一花花公子”的少年如何崛起……
  • 特弓

    特弓

    “老夫是轩辕黄帝麾下的一个制陶官员,虽是文职官员,但老夫的武力却也是不逊色与他人,特别是老夫的身法,那可是让轩辕黄帝也甘拜下风的。轩辕皇帝最后就是在学了老夫的身法的帮助下,才一举战胜了死敌蚩尤,一统华夏。”宁封傲然道。“希望你不要辱没了它!”原来那些并不是传说,传奇人物会一一呈现。小说中的盖世豪情;历史中的英雄人物;远古洪荒中的大仙;猪脚都将与他们开怀畅饮、论道自然~~特弓将带你畅游远古神话,历史传奇,YY不停,精彩不歇......欢迎各位书友品读。本故事纯属YY,如有雷同,皆为巧合,书中提到的地名和人名均为故事情节需要,请不要将之与现实相对照。谢谢!
  • 拳动山河

    拳动山河

    我只一对拳头,破海,开山,裂地,撕天!
  • 无处冥归

    无处冥归

    他是偏远荒村的养鬼人,亦是现代都市的小记者,自幼父母双亡的背后掩盖了他多少的秘密。他用自己的最后一年与佣兵一起出任务,只为得到最后的丰厚佣金,却不想连连遇险,怨灵,幽魂,红衣恶鬼,一拨接一拨的出现,连连阻挠,只为取他的性命。重重凶险之下,他也因此结识了不弃的伙伴和不离的爱人。在保护爱人和亲人的前提下,他又该如何保命。鬼是虽然超越自然的存在,但人则是世间万物的主宰。终极逃杀,纠缠爱恋,虽似梦一场,但在他的心中却是永远......【天冷了,读者们记得多穿衣服!】—————————