版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
本文格式为Word版,下载可任意编辑——校园网入侵操作步骤校园网入侵操作步骤
一、条件准备
下载三个黑客软件:NTscan变态扫描器、Rectonv2.5、DameWare迷你中文版4.5。NTscan变态扫描器可以对指定IP地址段的所有主机进行扫描,扫描方式有IPC扫描、SMB扫描、WMI扫描三种,可以扫描开启某个指定端口的主机,通过扫描可以得到其中弱口令主机的管理员用户名和密码。
Rectonv2.5是一个典型的黑客攻击软件,只要拥有某一个远程主机的管理员账号和密码,并且远程主机的135端口和WMI服务(默认启动)都开启,就可以利用该软件完成远程开关telnet,远程运行CMD命令,远程重启和查杀进程,远程查看、启动和中止服务、查看和创立共享、种植木马、远程清除所有日志等操作。
DameWare迷你中文版4.5是一款远程控制软件,只要拥有一个远程主机的账号和密码,就可以对该主机实施远程监控,监视远程主机的所有操作甚至达到控制远程主机的目的。
另外选择两台操作系统为WindowsXPProfessional的主机,其中一台作为实施攻击的主机(以下称“主机A〞),另一台作为被攻击的主机(以下称“主机B〞),并将两台主机接入局域网中。
二、模拟攻击前的准备
由于本次模拟攻击所用到的黑客软件均可被较新的杀毒软件和防火墙检测出并自动进行隔离或删除的处理,因此,在模拟攻击前要先将两台主机安装的杀毒软件和防火墙全部关闭。然后开启“控制面板〞中的“windows安全中心〞,执行“windows防火墙〞设置,将“windows防火墙〞也关闭,如下图。
由于在默认的状况下,两台主机的IPC$共享、默认共享、135端口和WMI服务均处于开启状态,因此对共享、端口和服务不做任何调整。
设置主机A的IP地址为“172.16.100.1〞,主机B的IP地址为“172.16.100.2〞(IP地址可以根据实际状况自行设定),两台主机的子网掩码均应为“255.255.0.0〞。设置完成后用“ping〞命令测试两台主机连接成功。
为主机B添加管理员用户“abc〞,密码设置为“123〞。
开启主机B“控制面板〞中的“管理工具〞,执行“本地安全策略〞命令,在“本地策略〞的“安全选项〞中找到“网络访问:本地帐户的共享和安全模式〞策略,并将其修改为“经典-本地用户以自己的身份验证〞,如下图。
三、利用NTscan变态扫描器得到主机B的弱口令
将NTscan变态扫描器安装到主机A中。
NTscan变态扫描器的文件夹中包含多个文件,其中“NT_user.dic〞文件为用户名字典,“NT_pass.dic〞文件为密码字典,“NTscan.exe〞为主程序文件。
开启“NT_user.dic〞文件,可以看到当前已有一个用户名“administrator〞,这是超级管理员账号。在该账号后面添加几个由“a〞、“b〞、“c〞三个字母随机组合的用户名,如“abc〞、“acb〞、“bac〞等等,注意每个用户名占一行,且不要有空行,保存关闭。
开启“NT_pass.dic〞文件,可以看到当前已有一个密码“%null%〞,其含义为空密码。在该密码后面添加几个由“1〞、“2〞、“3〞三个数字随机组合的密码,如“123〞、“321〞、“132〞等等,注意每个密码占一行,且不要有空行,保存关闭。
由于本次模拟操作只是演示弱口令的测试过程,因此在两个字典中输入的用于猜测的用户名和密码只有不多的几条。在实际黑客攻击过程中,用户名和密码字典中多达几千条甚至上万条记录,用于测试的用户名和密码也不是人工输入,而是由软件自动生成,这些记录可能是3-4位纯数字或纯英文的所有组合,也可能是一些使用频率很高的单词或字符组合。这样的字典可以在几分钟之内测试出弱口令。
执行“NTscan.exe〞文件,设置起始IP和终止IP均为“172.16.100.2〞,只对主机B进行测试(在实际扫描过程中可以设置一个IP地址段,对该地址段中的所有主机进行测试);设置“连接共享$〞为“ipc$〞;扫描方式为“IPC扫描〞;“扫描开启端口的主机〞为“139〞;其他选项默认。单击“开始〞按钮进行扫描。扫描完成后得到的弱口令会显示在扫描列表中,如下图。(注:自己建一个空host.txt文件,且主机文件前的勾不要选)
四、利用Rectonv2.5入侵主机B
将Rectonv2.5安装到主机A中。
执行Rectonv2.5文件夹中的“Recton.exe〞文件,该软件共有九个功能:远程启动Terminal终端服务;远程启动和中止Telnet服务;在目标主机上执行CMD命令;清除目标主机的日志;将目标主机重新启动;远程查看和关闭目标主机的进程;远程启动和中止目标主机的服务;在目标主机上建立共享;向目标主机种植木马(可执行程序)。其中,远程启动Terminal终端服务的功能由于操作系统为WindowsXP而不能执行,其他功能均可执行。
⑴远程启动和中止Telnet服务:
单击“Telnet〞选项卡,开启远程启动和中止Telnet服务功能。输入远程主机的IP地址为“172.16.100.2〞,
用户名为“abc〞,密码为“123〞,附加设置默认。单击“开始执行〞按钮,即远程启动了主机B的Telnet服务。如下图。假使再次点击“开始执行〞按钮,则会远程中止主机B的Telnet服务。
启动主机B的Telnet服务后,在主机A上点击“开始〞菜单执行“运行〞命令,并在文本框中输入“cmd〞命令后点击“确定〞按钮,开启“命令提醒符〞界面。输入命令“telnet172.16.100.2〞后回车,与主机B建立Telnet连接,如下图
此时系统询问“是否将本机密码信息送到远程计算机(y/n)〞,输入“n〞后回车。如下图。
系统要求输入主机B的login(登陆用户名)和password(密码),这里分别输入“abc〞和“123〞,密码在输入时没有回显,如下图。
此时与主机B的Telnet连接建立成功。此时的命令提醒符变为“C:\\DocumentsandSettings\\abc>〞。此时在该命令提醒符后面输入并执行dos命令,相当于在主机B中执行同样的操作。如输入命令“dirc:\\〞,可以显示出主机B的C盘根目录中所有文件夹及文件信息,如下图。
黑客可以利用telnet连接和dos命令,为远程主机建立新的用户,并将新用户升级为超级管理员的权限。如命令“netuseruser1123/add〞的功能是为主机B建立新用户“user1〞,密码为“123〞,命令“netlocalgroupadministratorsuser1/add〞的功能是将新建立的用户“user1〞参与到administrators(超级管理员组)内,如下图。
此时,在主机B上开启“控制面板〞的“管理工具〞,执行“计算机管理〞命令,查看“本地用户和组〞,可以发现增加了“user1〞用户,而且该用户位于“administrators〞组内,如下图。
黑客可以将新建立的管理用账号作为后门,以便今后再次入侵该计算机。假使需要远程删除该用户,可以输入命令“netuseruser1/del〞。
假使需要断开本次Telnet连接,可以输入命令“exit〞。
⑵在目标主机上执行CMD命令:
单击“CMD命令〞选项卡,开启远程执行CMD命令功能。输入远程主机的IP地址、用户名和密码后,在“CMD〞文本框中输入命令“shutdown-s-t60〞,该命令可以将目标主机倒计时60秒后关机,如下图。
单击“开始执行〞按钮后,主机B会出现“系统关机〞对话框,并且进行60秒倒计时,60秒后主机B自动关机,如下图。假使想中止倒计时关机,可以点击主机B的“开始菜单〞,执行“运行〞命令,输入“shutdown–a〞后点击“确定〞按钮。
在“CMD命令〞的“CMD〞文本框中还可以输入其他命令,如“netshareE$=E:\\〞,此时可以开启远程主机的E盘共享,将该命令“E$〞和“E:〞中的“E〞换成“C〞、“D〞、“F〞等,即可开启C盘,D盘,F盘等的共享,这种共享方式隐蔽性很高,而且是完全共享,在主机B中不会出现一只手托住盘的共享标志。此时若在主机A的浏览器地址栏中输入“\\\\172.16.100.2\\E$〞,即可进入主机B的E盘,并可以做任意的复制和删除等操作了。如下图。
“netshare〞命令的格式为:
netshare共享资源名=需共享的路径[/delete]
利用该命令还可以共享指定的文件夹。如“netsharecsys=C:\\windows\\system32〞命令可以共享目标主机C盘的system32文件夹。
在共享后的任务完成之后,需要关闭共享。如在“CMD〞文本框中输入“netshareE$/del〞命令,可以关闭目标主机的E盘共享。
⑶远程清除目标主机的日志:单击“日志〞选项卡,开启远程清除目标主机所有日志的功能。输入远程主机的IP地址、用户名和密码后,单击“开始执行〞按钮,可以完成清除日志的操作,如图下页所示。一般来说,在黑客攻击目标主机之后,都会清除目标主机的所有日志,使得攻击的过程不留任何痕迹。
⑷远程将目标主机重新启动:
单击“重启〞选项卡,开启远程重启目标主机的功能。输入远程主机的IP地址、用户名和密码后,单击“开始执行〞按钮,即可完成在远程将目标主机重新启动的操作。
⑸远程控制目标主机进程:
单击“进程〞选项卡,开启远程控制目标主机进程的功能。输入远程主机的IP地址、用户名和密码后,在进程列表处单击鼠标右键,选择“获取进程信息〞命令,可以显示主机B目前正在运行的所有进程,如下图。如要关闭其中的某个进程,可以用鼠标右键单击该进程,选择“关闭进程〞命令。
可以选择关闭进程“explorer.exe〞,这个进程主要负责显示操作系统桌面上的图标以及任务栏,关闭该进程后,主机B的桌面上除了壁纸(活动桌面ActiveDesktop的壁纸除外),所有图标和任务栏都消失了。
如要恢复主机B的原有状态,可在主机B按下Ctrl+Alt+Del组合键,开启“Windows任务管理器〞,选择“应用程序〞选项卡,点击“新任务〞按钮,在“创立新任务〞对话框中点击“浏览〞按钮,选择系统盘C盘Windows文件夹中的“explorer.exe〞文件,点击“确定〞按钮,重新建立“explorer.exe〞进程,如下图
⑹远程控制目标主机的服务:
单击“服务〞选项卡,开启远程查看、启动和中止目标主机服务的功能。输入远程主机的IP地址、用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2年级课外题目及答案
- 泸州市高2023级高三质量监测试题 数学
- 2026年学前数学思维启蒙
- 女性盆底功能障碍的护理
- 2026年幼儿园小班找方位
- 2026年地心幼儿园引力
- 2026年幼儿园中班
- 2026年幼儿园的应用
- 2026年围炉煮茶幼儿园
- 2026年幼儿园升班宣传
- 小羊羔(2023年江苏苏州中考语文试卷记叙文阅读题及答案)
- 2024年内蒙古呼和浩特中考化学试卷试题真题(含答案详解)
- DL∕T 1631-2016 并网风电场继电保护配置及整定技术规范
- QCT457-2023救护车技术规范
- DZ∕T 0207-2020 矿产地质勘查规范 硅质原料类(正式版)
- JC-T 564-2000 纤维增强硅酸钙板
- 华为信用管理手册
- 酒店财务管理课件:成本控制
- 抑郁症病人护理课件
- 新苏教版四年级下册科学活动手册参考答案
- 扁锭铸造工艺流程-铸造生产工艺流程图课件
评论
0/150
提交评论