



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IPC$入侵:远程磁盘映射IPC$介绍:IPC$是Windows系统特有的一项管理功能,是微软公司为了方便用户使用计算机而设计的,主要用来远程管理计算机的。但事实上使用这个功能的黑客可以通过建立IPC$连接与远程主机实现通信和控制。通过IPC$连接的建立,黑客能够做到:1 建立、拷贝、删除远程计算机文件;2 在远程计算机上执行命令。远程文件操作:相关知识什么是IPCIPC是英文Internet Process Connection的缩写,可以理解为“命名管道”资源,它是Windows操作系统提供的一个通信基础,用来在两台计算机进程之间建立通信连接。而IPC后面的“$”是Windows系统所使用的隐藏符号,因此“IPC$”表示IPC共享,但是是隐藏的共享。IPC$是Windows NT及Windows 2000/XP/2003特有的一项功能,通过这项功能,一些网络程序的数据交换可以建立在IPC上面,实现远程访问和管理计算机。打个比方,IPC连接就像是挖好的地道,通信程序就通过这个IPC地道访问目标主机。默认情况下IPC是共享的,除非手动删除IPC$。通过IPC$连接,入侵者就能够实现远程控制目标主机。因此,这种基于IPC的入侵也常常被简称为IPC入侵。Windows操作系统的默认共享为了配合IPC共享工作,Windows操作系统(不包括Windows 98系列)在安装完成后,自动设置共享的目录为:C盘、D盘、E盘、ADMIN目录(C:WINNT)等,即为ADMIN$、C$、D$、E$等等,但要注意,这些共享是隐藏的,只有管理员能够对他们进行远程操作。演示:在MS-DOS中键入“net share”命令来查看本机共享资源。 如何消除默认共享?DOS命令下面介绍几个比较基础DOS命令,这些都是DOS中经常使用的命令。DIR命令:列出当前路径下的文件,常常用来查看想要找的文件是否在该路径下。CD命令:进入指定的目录。比如,想进入E盘中的CODE文件夹,则在E:下键入“CD CODE”命令。net命令net user:系统账号类操作;net localgroup:系统组操作net use:远程连接、映射操作net send:信使命令net time:查看远程主机系统时间cls命令:清屏命令。netstat -n命令:查看本机网络连接状态nbtstat -a IP命令:查看指定IP主机的NetBIOS信息。黑客实例:远程磁盘映射下面用实例来介绍如何建立和断开IPC$连接,看看入侵者是如何将远程磁盘映射到本地的。条件:通过IPC$连接进行入侵的条件是已获得目标主机管理员账号和密码。步骤一:单击“开始”“运行”,在“运行”对话框中键入“CMD”命令,如图所示。步骤二:建立IPC$连接。使用命令:net use IPIPC$ PASSWD /USER: ADMIN与目标主机建立IPC$连接。参数说明: IP:目标主机的IP。 IPC$:前面已经介绍过。 PASSWD:已经获得的管理员密码。 ADMIN:已经获得的管理员账号。开始键入命令net use 222.200.1.191ipc$ /user:administrator。如图所示。步骤三:映射网络驱动器。使用命令:net use z: 222.200.1.191c$参数说明: “222.200.1.191c$”表示目标主机222.200.1.191上的C盘,其中“$”符号表示隐藏的共享。 “z:”表示将远程主机的C盘映射为本地磁盘的盘符。该命令表示把222.200.1.191这台目标主机上的C盘映射为本地的Z盘,如图所示。映射成功后,打开“我的电脑”,会发现多出一个Z盘,上面写着“C$位于222.200.1.191上”,该磁盘即为目标主机的C盘,如图所示。步骤四:查找指定文件。用鼠标右键单击Z盘,在弹出菜单中选择“搜索”,查找关键字“自己定”,等待一段时间后,会得到的结果。然后将文件拷贝、粘贴到本地磁盘,其拷贝、粘贴操作就像对本地磁盘进行操作一样。步骤五:断开连接。先 net use 查看所有IPC$连接。键入“net use * /del”命令断开所有IPC$连接,如图所示。参数说明: “*”表示所有的连接。 “/Del”表示删除。通过命令net use 目标IPipc$ /del可以删除指定目标IP的IPC$连接。心得体会:发生系统错误1219解决对策:1. net use 查看当前的连接情况2. net use IP服务器IPC$ /del3. 在重新建立IPC$连接。发生系统错误67解决对策:1. 关闭防火墙2. 开启139和445端口139:netBIOS(启用)445
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年黑龙江省事业单位招聘考试综合类专业能力测试试卷(工程类)真题模拟
- 2025年事业单位招聘考试综合类无领导小组讨论面试真题模拟试卷:面试职业发展
- 数字化玩法行为模式分析-洞察与解读
- 2025年中国无机阻燃化学品行业市场分析及投资价值评估前景预测报告
- 理论知识培训计划课件
- 精准基因治疗伦理-第1篇-洞察与解读
- 北师大版八年级上学期数学第三章位置与坐标单元测试题(含答案)
- 2025国考常州市劳动监察岗位申论题库含答案
- 2025国考保定市海关监管岗位申论预测卷及答案
- 2025国考海南民航公安申论大作文题库含答案
- 2024年仁怀市辅警真题
- 知道智慧树有礼同行伴礼一生-大学生礼仪修养满分测试答案
- 2025-2026学年苏科版(2023)小学劳动技术四年级上册教学计划及进度表
- 胸腺-胸腺瘤课件
- 供管水员知识培训课件
- 学堂在线 科学研究方法与论文写作 章节测试答案
- 精细化学品建设项目投资计划书
- 彗星光谱分析技术-洞察及研究
- 涉案财物处置培训
- 颈动脉支架概述
- 临床医学类论文
评论
0/150
提交评论