现在的企业当中一般都是使用的NT系统,也不得不承认,NT系统的确是非常适合企业使用的操作系统,然而“黑客”的攻击引来了企业信息安全危机…… 得到了NT的管理员密码还能做什么,还不是想做什么就做什么呗。但到底能做什么呢?能详细答出来的只怕不会很多,而且很多企业系统管理员就认为密码为空没什么,因为他们压根就不知道“黑客”会怎么做。本文介绍的就是得到NT的管理员密码以后入侵一个企业计算机群的初级和中级手法,尤其是在一个大型企业当中,企业系统管理员的密码往往关系着整个公司的信息泄密,以及公司的数据的丢失,严重的影响到一个企业的发展和生存。 首先,我们先假定得到了某个企业的一台服务器192.168.0.1的Administrator的密码,而对方没有关闭139端口。 1.普通共享资源的入侵 这种入侵手法可说是NT最简单的入侵了。随便在自己机器的哪个窗口的地址栏里输入“\\192.168.0.1”大概等1-2秒,对方就会要求你输入用户名和密码,输入所得到的用户名和密码以后就可以进入,并可以看到这台服务器在企业中的共享资源了。由于权限是Admin所以你几乎可以删除对方共享资源里的任何东西。(如果设置了共享为只读那就没办法了) 2.默认及隐藏共享资源的入侵 在说这种入侵 *** 之前我先来给大家介绍一个NT的IPC$连接,在默认情况下NT系统有一个特殊的隐藏共享,就是IPC$共享。IPC$是专门用在NT中的一种管道通讯,NT系统之间的通讯大部分都在IPC$通讯中完成的。 这次手法相对高明一点,但还是很简单的。不过关键还是要看“黑客”如何利用了,有的人可能只能删删文件,有的人却可以利用这个留下后门,以便下次如果密码改变了后可以利用后门进入。同样在机器里随便打开一个窗口,在地址栏输入“\\192.168.0.1”就会要求输入密码,输入以后所看到的东西和前面介绍的一样。好了,现在同时也建立好IPC$连接了,其实在提示你输入密码时从输入窗口中也知道了是建立IPC$连接。然后我们再次在地址栏输入地址,这次输入的就有点不同了,输入“\\192.168.0.1\c$”大概过一会就出现了对方C盘里所有的内容了。想看对方D盘吗?同样,输入“\\192.168.0.1\D$”就看见对方D盘了。然后想换这个企业的主页(假如对方还是一个Web服务器)可以说是轻而易举。记住由于权限是管理员当然可以写了,留不留后门就看“黑客”的想法咯。一般他们会在C盘(假设在C:\\WINNT下)建立一个批处理文件,假设文件名为hack.bat,其内容一般为:
net user hack 1234 /add (建立一个用户名为hack的用户,密码为1234)
北京时间1月10日11时54分许,阿根廷胡胡伊省附近发生6.1级左右地震。图片来源:美国地质勘探局网站截图。 中新网1月10日电 据美国地质勘探局网站消息,北京时间1月10日11时54分许,阿...
相信现在有很多的朋友们对于 房产证过户需要双方在场吗 都想要了解吧,那么今天小编就来给大家针对 房产证过户需要双方在场吗...
随着社会的发展网络也进行了改革,微信成为了我们主要的社交平台,当然这样的平台也给我们生活工作带来非常多的方便,但是这也给一些人是别有用心瞄准了微信群这个社交工具,干起了犯罪的构成。这样的情况我们当然不...
用户增长绝非一日之功,也很难只凭借某些模型、某些手段得到速成。要想做到用户增长,我们更需要以全局视角关注用户生命周期,以用户价值为基础,从宏观机会中创造或优化商业模式,通过数据驱动来打磨产品及营销手段...
今天摸索网小编为大家介绍书签是什么?书签的作用有哪些? 书签是为方便阅读而用硬纸等制作用来夹在书里标记读书进度的物件,画面随意,取材广泛,哪怕是一张用过的火车票、飞机票都可以当作书签。书签...
本文导读目录: 1、全球6大黑客,中国占几个? 2、文章中谈到"斯诺登引爆的'棱镜门'事件"有什么作用 3、我们中国的黑客有多厉害?世界排行数几? 4、黑客如何入侵军用指挥网络 5、中...