- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IPC$入侵--远程磁盘映射IPC$入侵--远程磁盘映射
IPC$入侵:远程磁盘映射
IPC$介绍:
IPC$是Windows系统特有的一项管理功能,是微软公司为了方便用户使用计算机而设计的,主要用来远程管理计算机的。
但事实上使用这个功能的黑客可以通过建立IPC$连接与远程主机实现通信和控制。
通过IPC$连接的建立,黑客能够做到:
1 建立、拷贝、删除远程计算机文件;
2 在远程计算机上执行命令。
远程文件操作:
相关知识
什么是IPC
IPC是英文Internet Process Connection的缩写,可以理解为“命名管道”资源,它是Windows操作系统提供的一个通信基础,用来在两台计算机进程之间建立通信连接。
而IPC后面的“$”是Windows系统所使用的隐藏符号,因此“IPC$”表示IPC共享,但是是隐藏的共享。
IPC$是Windows NT及Windows 2000/XP/2003特有的一项功能,通过这项功能,一些网络程序的数据交换可以建立在IPC上面,实现远程访问和管理计算机。打个比方,IPC连接就像是挖好的地道,通信程序就通过这个IPC地道访问目标主机。
默认情况下IPC是共享的,除非手动删除IPC$。
通过IPC$连接,入侵者就能够实现远程控制目标主机。因此,这种基于IPC的入侵也常常被简称为IPC入侵。
Windows操作系统的默认共享
为了配合IPC共享工作,Windows操作系统(不包括Windows 98系列)在安装完成后,自动设置共享的目录为:C盘、D盘、E盘、ADMIN目录(C:\WINNT\)等,即为ADMIN$、C$、D$、E$等等,但要注意,这些共享是隐藏的,只有管理员能够对他们进行远程操作。
演示:在MS-DOS中键入“net share”命令来查看本机共享资源。
如何消除默认共享?
DOS命令
下面介绍几个比较基础DOS命令,这些都是DOS中经常使用的命令。
DIR命令:
列出当前路径下的文件,常常用来查看想要找的文件是否在该路径下。
CD命令:
进入指定的目录。比如,想进入E盘中的CODE文件夹,则在E:\下键入“CD CODE”命令。
net命令
net user:系统账号类操作;
net localgroup:系统组操作
net use:远程连接、映射操作
net send:信使命令
net time:查看远程主机系统时间
cls命令:清屏命令。
netstat -n命令:查看本机网络连接状态
nbtstat -a IP命令:查看指定IP主机的NetBIOS信息。
黑客实例:远程磁盘映射
下面用实例来介绍如何建立和断开IPC$连接,看看入侵者是如何将远程磁盘映射到本地的。
条件:
通过IPC$连接进行入侵的条件是已获得目标主机管理员账号和密码。
步骤一:单击“开始”→“运行”,在“运行”对话框中键入“CMD”命令,如图所示。
步骤二:建立IPC$连接。
使用命令:net use \\IP\IPC$ PASSWD /USER: ADMIN与目标主机建立IPC$连接。
参数说明:
? IP:目标主机的IP。
? IPC$:前面已经介绍过。
? PASSWD:已经获得的管理员密码。
? ADMIN:已经获得的管理员账号。
开始键入命令
net use \\222.200.1.191\ipc$ /user:administrator。
如图所示。
步骤三:映射网络驱动器。
使用命令:net use z: \\222.200.1.191\c$
参数说明:
“\\222.200.1.191\c$”表示目标主机222.200.1.191上的C盘,其中“$”符号表示隐藏的共享。
“z:”表示将远程主机的C盘映射为本地磁盘的盘符。
该命令表示把222.200.1.191这台目标主机上的C盘映射为本地的Z盘,如图所示。
映射成功后,打开“我的电脑”,会发现多出一个Z盘,上面写着“C$位于222.200.1.191上”,该磁盘即为目标主机的C盘,如图所示。
步骤四:查找指定文件。
用鼠标右键单击Z盘,在弹出菜单中选择“搜索”,查找关键字“自己定”,等待一段时间后,会得到的结果。
然后将文件拷贝、粘贴到本地磁盘,其拷贝、粘贴操作就像对本地磁盘进行操作一样。
步骤五:断开连接。
先 net use 查看所有IPC$连接。
键入“net use * /del”命令断开所有IPC$连接,如图所示。
参数说明:
“*”表示所有的连接。
“/Del”表示删除。
通过命令net use \\目标IP\ipc$ /del可以删除指定目标IP的IPC$连接。
心得体会:
发生系统错误1219解决对策:
net use 查看当
您可能关注的文档
- EPP技术交流会资料(初稿)2013.7.26.ppt
- ERLAB绿色实验室解决方案.doc
- EV71的防治 2011年版 Microsoft Word 文档.doc
- eviews4教程4自相关.doc
- Eviews5章基本回归模型的OLS估计.ppt
- eviews对象基础基本数据处理.ppt
- eviews分布滞后模型和自回归模型.ppt
- eviews教程第15章时间序列回归.doc
- essay writing-2011 spring__ 3rd.ppt
- Eviews数据统计与分析教程5章.ppt
- (高清版)DB13 5325-2021 生活垃圾焚烧大气污染控制标准.docx
- (高清版)DB13∕T 5348-2021 大丽花脱毒种苗生产技术规程.docx
- (高清版)DB13∕T 5652.7-2023 节水型单位评价导则 第7部分:洗浴场所.docx
- (高清版)DB13∕T 5663-2023 鸟巢蕨设施繁育技术规程.docx
- (高清版)DB13∕T 5706-2023 黄秋葵病虫害综合防控技术规程.docx
- (高清版)DB62∕T 996-2022 绿色食品 双孢蘑菇越冬生产技术规程.docx
- (高清版)DB13∕T 5684-2023 金银花质量调控技术规程.docx
- (高清版)DB13∕T 5699-2023 谷子品种生态适应性评价技术规程.docx
- (高清版)DB13∕T 5341-2021 高水分裹包苜蓿青贮技术规程.docx
- (高清版)DB13∕T 5672-2023 公路路基微型桩加固设计与施工技术规范.docx
最近下载
- 护理不良事件自杀ppt课件.pptx
- 2024年继续教育答案-药学综合知识与技能服务应用.docx VIP
- 2025工会基础知识考试题库(含答案).docx VIP
- 《工会基础知识》考试题库300题(含答案).pdf VIP
- 年产2.5亿袋小柴胡颗粒的车间设计.docx
- 退役军人事务部退役军人培训中心招聘应届毕业生笔试真题2023(含答案).pdf VIP
- 2025年执业药师继续教育2024年执业药师综合知识与技能及服务应用(三)答案.docx VIP
- 2025中考英语作文复习:12个热门写作话题写作指导+满分范文.pdf VIP
- 农村电商直播助力乡村振兴模式研究.docx VIP
- 贵州各地每天日出日落正午时间昼长数据.pdf
文档评论(0)