实验05-IPC$管道的利用与远程控制.docVIP

  • 9
  • 0
  • 约2.09千字
  • 约 16页
  • 2019-10-16 发布于湖北
  • 举报
?实验05-IPC$管道利用和远程控制 类别 网络设备攻击技术 实验课题名称 IPC$管道的利用与远程控制 实验目的与要求 通过实验了解IPC$攻击的原理与方法。 实验环境 VPC1(虚拟PC) 操作系统类型:windows xp VPC1连接要求 与实验网络相连 VPC2(虚拟PC) 操作系统类型:windows 2000 VPC2连接要求 与实验网络相连 实验环境描述 以下称攻击机和靶机 预备知识 常用DOS远程攻击命令 *net user 查看用户列表 *net user 用户名 密码 /add 添加用户 *net user 用户名 密码 更改用户密码 *net localgroup administrators 用户名 /add 添加用户到管理组 *net user 用户名 /delete 删除用户 *net user 用户名 查看用户的基本情况 *net user 用户名 /active:no 禁用该用户 *net user 用户名 /active:yes 启用该用户 *net share 查看计算机ipc$共享资源 *net share 共享名 查看该共享的情况 *net share 共享名=路径 设置共享。例如 net share c$=c: *net share 共享名 /delete 删除ipc$共享 *net use 查看ipc$连接情况 *net use \\ip\ipc$ 密码 /user:用户名 ipc$连接 *net time \\ip 查看远程计算机上的时间 *copy 路径:\文件名 \\ip\共享名 复制文件到已经ipc$连接的计算机上 *net view ip 查看计算机上的共享资源 *ftp 服务器地址 进入ftp服务器 *at 查看自己计算机上的计划作业 *at \\ip 查看远程计算机上的计划作业 *at \\ip 时间 命令(注意加盘符) 在远程计算机上加一个作业 *at \\ip 计划作业id /delete 删除远程计算机上的一个计划作业 *at \\ip all /delete 删除远程计算机上的全部计划作业 shutdown /参数 关闭或重启本地或远程主机。 参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。例:shutdown /r /t 0 立即重启本地主机(无延时) taskkill /参数 进程名或进程的pid 终止一个或多个任务和进程。 参数说明:/PID 要终止进程的pid,可用tasklist命令获得 各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。 tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。 参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。 实验内容 实现一次完整的IPC$攻击 实验步骤 1.学生进入实验环境。 2.使用默认用户名:administrator,密码:mima1234登录到攻击机。 3.以下步骤在攻击机中进行 点击开始——控制面板,然后点击“切换到经典视图”如图所示 图3 4.在控制面板的双击“文件夹选项”,选中“查看”选项卡,将“使用简单文件共享(推荐)”前的勾去掉,点击确定,如图所示 图4 5.点击控制面板中的管理工具,进入本地安全策略,如图所示 图5 6.在本地安全设置中,依次选中本地策略——安全选项,右键“账户:使用空白密码的本地账户只允许进行控制台登录”点击“属性”,将其改为“已禁用”,并点击“确定”,如图所示 图6 7.在控制面板中将防火墙关闭,如图7所示 图7 10.重启后,点击开始——运行——cmd,在命令行提示符中输入ipconfig,获取攻击机的IP地址。 图10 图11 12.在靶机中打开命令行提示符,并输入命令net share,如果看到只有IPC$启动,如图所示,则键入命令net share admin$和net share c$=c:分别开启admin$,c$。 图13 13.在攻击机中输入命令net use \\靶机的IP地址 “密码”/user:用户名,如图所示 图14 14.输入net use Z: \\靶机的IP地址\c$回车,映射远程主机盘符,可以读写远程主机的共享C盘。如图所示。 图15 图16 15.输入net time \\靶机的IP地址 回车,可以查看靶机的时间,如图所示 图17 16.输入tasklist /S 靶机的IP地址 /U 靶机的用户名 /P “”回车,可以查看远程主机的进程,如图18所示。 图18 17.结合上次实

文档评论(0)

1亿VIP精品文档

相关文档