- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
从番茄花园看经典IPC入侵
记得微软有个广告,说的是非授权软件就像毒蛇一样侵蚀着电脑里的重要文件。大家往往对此不以为然,但事实上,选用一些非授权,非原版的软件确实会带来这种问题,连广受欢迎的番茄花园也不能避免。
Windows系列的操作系统都提供共享服务,这些共享服务的主要通道就是IPC。IPC是Internet ProcessConnection的简称,也称共享命名管道,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。这种入侵方式在Windows 2000普及的年代非常流行。
默认情况下Windows系列的操作系统都支持空连接,空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。利用ipc$,连接者可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而XP系统限制了空连接导出用户列表的功能,提高了安全性。
默认共享是系统安装完毕后就自动开启的共享,也叫管理共享,常被管理员用于远程管理计算机。在Windows2000/XP及其以上版本中。默认开启的共享有“c$”、“d$”、“admin$”、“ipc$”等,我们可以在“运行”对话框中输入“\\计算机名\盘符$”对这些资源进行访问,以上这些共享就叫做默认共享。默认共享是只面向管理员组用户开启的共享,也就是说只有管理员组的用户才能访问这些共享,非管理员组用户(即使是超级用户)不能进行访问。如果我们在对话框中输入的不是管理员组用户而是其他用户组的账户和密码(如guest组、backup operators组、power users组等),系统是不会让我们访问该共享资源的。另外密码不能为空,否则也连不上XP的默认共享。
通常是无法利用IPC入侵原版XP的,最主要的原因是XP与2000在来访者的权限设置上是不同的,在XP中即使有管理员权限的用户和密码也不一定能建立联接或复制文件。
身份验证:XP默认是把从网络登录的所有用户都按来宾账户处理的,因此即使管理员从网络登录也只具有来宾的权限,在XP的(secpol.msc)本地安全设置/本地策略/安全选项中:
网络访问:本地帐户的共享和安全模式,有两个选项:
经典_本地用户以自己的身份验证
仅来宾_本地用户以来宾身份验证
当番茄花园系统安装完成后,所有的盘符默认共享自动关闭,远程桌面关闭,Remote Registry服务关闭,系统只开了IPC$通信命名管道,administrator密码为空,如果安全选项和空口令设置和原版相同,则系统也将是安全的,然而问题出来了,点开始/运行输入secpol.msc,展开本地安全设置/本地策略/安全选项中的“网络访问:本地帐户的共享和安全模式”,可以发现被改为“经典”。
空口令限制:在XP的注册表中有一项limitblank.passworduse,它是用来限制空口令连接的
[HKEY_LOcAL_MAcHINE\SYSTEM\ControlSet001\Control\LsaJ]
“limitblankpassworduse”=dword
很明显看出来,通过导人注册表来修改安全设置。
O:代表空密码有效。1:代表空密码无效。
系统默认是1,可以有效防止黑客人侵。
而在番茄花园系统中,点开始/运行输入Regedit,展开[HKEY_LoCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]发现limitblankpassworduse被改为O。这就意味着,黑客利用了XP管理员的弱口令。
入侵番茄花园版XP,需要针对XP系统的特点,开启和关闭一些服务(假设目标IP是192.168.1.5)。
1)net use\\192.168.1.5\IPC$ /user:admintitrators。
看到“命令成功完成”提示,连接成功1
2)net time\\192.168.1.5
查查时间,发现192.168.1.5的当前时间是2007/5/6下午5:12,出现“命令成功完成”提示。
3)at\\192.168.1.5 17:14 net stop“Window$Firewall/Internet connection Sharing(ICS)”
用at命令启动net stop关闭对方计算机中的Windows Firewall/Intemet Connection sharing(ICS)服务以利于关闭Windows防火墙。
4)执行at\\192
文档评论(0)