版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
信息安全攻防技術(shù)3.1.1基于認(rèn)證的遠(yuǎn)程控制攻擊3.1基于認(rèn)證的遠(yuǎn)程控制攻擊與防御演示工具:無。操作概要:①與被控端建立IPC$連接;②建立磁盤分區(qū)映射,查看被控端文件;③遠(yuǎn)程連接被控端,啟動被控端的Telnet服務(wù);④通過Telnet遠(yuǎn)程連接被控端,奪取其控制權(quán);⑤斷開IPC$連接。操作步驟:STEP01:測試網(wǎng)絡(luò)狀態(tài)。在主控端開始菜單欄的運(yùn)行窗口輸入cmd,然后在命令提示符下輸入ping10.144.31.200,測試兩臺計(jì)算機(jī)間的網(wǎng)絡(luò)狀態(tài),確保其可以連通。STEP02:與被控端建立IPC$連接。在命令提示符下輸入“netuse\\10.144.31.200\ipc$密碼/user:用戶名”,例如本例中輸入“netuse\\10.144.31.200\ipc$123/user:as”,與被控端建立IPC$連接。注:若獲取到的被控端的密碼為空,則命令中的空密碼部分需加引號,例如“netuse\\10.144.31.200\ipc$“”/user:as”。輸入該命令后可能會出現(xiàn)“發(fā)生系統(tǒng)錯(cuò)誤:1327”的提示,這是由于被控端禁用空密碼進(jìn)行該類操作,解決辦法為:在被控端點(diǎn)擊開始菜單,在“運(yùn)行”窗口輸入“gpedit.msc”打開被控端的“本地組策略編輯器”;選擇“計(jì)算機(jī)配置”—>“Windows設(shè)置”—>“安全設(shè)置”—>“本地策略”—>“安全選項(xiàng)”—>在“帳戶:使用空密碼的本地帳戶只允許進(jìn)行控制臺登錄”的屬性頁面,將其改為“已禁用”。STEP03:建立磁盤分區(qū)映射,查看被控端文件。在命令提示符下輸入“netusez:\\10.144.31.200\x$(x是被控端的磁盤驅(qū)動器名稱)”,例如本例中想要查看被控端E盤中的文件,輸入“netusez:\\10.144.31.200\e$”,則建立被控端E盤的分區(qū)映射;雙擊“計(jì)算機(jī)”,在網(wǎng)絡(luò)位置處有被控端的E盤分區(qū)映射,打開該分區(qū)映射,可以看到被控端E盤的所有文件,并可以對這些文件進(jìn)行編輯、刪除、復(fù)制等操作。注:在建立磁盤分區(qū)映射時(shí),如果出現(xiàn)下圖所示的“發(fā)生系統(tǒng)錯(cuò)誤1219”提示,將命令“netusez:\\10.144.31.200\e$”中的IP地址替換為被控端(目標(biāo)計(jì)算機(jī))的計(jì)算機(jī)名。STEP04:在“計(jì)算機(jī)管理”中遠(yuǎn)程連接被控端。建立磁盤分區(qū)映射后,只能對被控端的文件進(jìn)行操作,并不能奪取其控制權(quán)。若要奪取其控制權(quán),則需要進(jìn)行Telnet入侵。右鍵點(diǎn)擊“計(jì)算機(jī)”,選擇“管理”;在“計(jì)算機(jī)管理”界面點(diǎn)擊“操作”,選擇“連接到另一臺計(jì)算機(jī)”;在“選擇計(jì)算機(jī)”對話框中選擇“另一臺計(jì)算機(jī)”,并輸入目標(biāo)計(jì)算機(jī)(被控端)的IP地址:10.144.31.200,點(diǎn)擊“確定”;當(dāng)“計(jì)算機(jī)管理”右側(cè)出現(xiàn)目標(biāo)計(jì)算機(jī)(被控端)的IP地址時(shí),表示遠(yuǎn)程連接成功。STEP05:啟動被控端的Telnet服務(wù)。展開“服務(wù)和應(yīng)用程序”,點(diǎn)擊“服務(wù)”選項(xiàng),查看Telnet服務(wù)的設(shè)置狀態(tài);雙擊“Telnet”選項(xiàng),設(shè)置啟動類型為“自動”,點(diǎn)擊“應(yīng)用”按鈕;點(diǎn)擊“啟動”按鈕,待Telnet啟動成功后,點(diǎn)擊“確定”按鈕保存退出。注:在展開“服務(wù)和應(yīng)用程序”,點(diǎn)擊“服務(wù)”選項(xiàng)時(shí),可能會出現(xiàn)“錯(cuò)誤5:拒絕訪問”的提示,這是由于操作賬戶不具有管理員權(quán)限,可以將操作賬戶提升為管理員權(quán)限:右鍵點(diǎn)擊“計(jì)算機(jī)”,選擇“管理”;在“計(jì)算機(jī)管理”界面展開“本地用戶和組”,選中“用戶”;在中間用戶列表一欄右鍵點(diǎn)擊操作賬戶,選擇“屬性”;在賬戶屬性對話框選擇“隸屬于”標(biāo)簽項(xiàng),點(diǎn)擊“添加”按鈕;在彈出的“選擇組”對話框中點(diǎn)擊“高級”按鈕;點(diǎn)擊“立即查找”按鈕,在“搜索結(jié)果”中選中“Administrators”,點(diǎn)擊“確定”按鈕;點(diǎn)擊“確定”按鈕直至回到“隸屬于”標(biāo)簽項(xiàng),選中新添加的“Administrators”,并確定設(shè)置,完成賬戶權(quán)限提升。1243STEP06:通過Telnet遠(yuǎn)程連接被控端。在命令提示符下輸入“telnet10.144.31.200”,遠(yuǎn)程連接被控端;在連接提示下,輸入“y”,確定建立Telnet連接;進(jìn)入被控端的DOS命令提示符,可以對被控端進(jìn)行任何文件、賬戶等方面的操作。STEP07:斷開IPC$連接。用“exit”命令退出被控端的遠(yuǎn)程連接,在主控端的命令提示符下輸入
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 四川省成都市簡陽市2021年中考語文一診試題及參考答案
- 小學(xué)數(shù)學(xué)五年級上冊小數(shù)乘除法解決問題
- 小學(xué)生一年級20以內(nèi)的加減法練習(xí)題
- 《簡短戒煙干預(yù)技術(shù)》課件
- 《奧斯維辛沒有新聞》課件
- 煤炭銷售代理委托合同三篇
- 自主學(xué)習(xí)環(huán)境的構(gòu)建工作計(jì)劃
- 汽車設(shè)計(jì)師工作總結(jié)
- 人力資源行業(yè)業(yè)務(wù)員工作總結(jié)
- 線上線下整合營銷策略計(jì)劃
- 清華大學(xué)大學(xué)物理-光的偏振
- 心理健康教育-網(wǎng)絡(luò)與青少年
- 高中英語人教版(2019) 選擇性必修一 Unit 3 課文語法填空(含答案)
- 三年級道德與法制上學(xué)期期末考試質(zhì)量分析集合3篇
- 2021-2022學(xué)年陜西省寶雞市陳倉區(qū)北師大版六年級上冊期末考試數(shù)學(xué)試卷(含答案解析)
- 應(yīng)用PDCA提高入院宣教的知曉率
- 裝修增減項(xiàng)單模板
- 線性系統(tǒng)理論鄭大鐘307張課件
- 2019-2020學(xué)年第一學(xué)期廣東省廣州市天河區(qū)3年級數(shù)學(xué)期末考試卷
- 纏論公式(最完美自動畫筆公式)主圖
- 肩凝證(肩周炎)的臨床路徑修改后
評論
0/150
提交評論