浅论如何架设一个完整的网络入侵案例.doc

浅论如何架设一个完整的网络入侵案例.doc

ID:11740742

大小:25.50 KB

页数:2页

时间:2018-07-13

浅论如何架设一个完整的网络入侵案例.doc_第1页
浅论如何架设一个完整的网络入侵案例.doc_第2页
资源描述:

《浅论如何架设一个完整的网络入侵案例.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、浅论如何架设一个完整的网络入侵案例  [摘要]本文论述了如何架设一个完整的网络入侵案例,结合我教学的工作经验,通过这个案例可以实现以黑客的身份登录到网络上的某台安装有Windows操作系统的计算机,实现对该计算机的远程控制,当然也可以进行远程管理及远程维护,实现完全的远程化操作,大大的提高了工作效率,具有现实的意义。  [关键词]密码字典Telnet终端服务    一、引言  随着网络上计算机的使用量的不断增加,越来越多的计算机用户对如何成为黑客感兴趣。由于现在许多的用户使用的操作系统为Windows操作系统,于是造成越来越多的黑客攻击Windows操作系统,这就给广大的用户提供了一个交流

2、的平台,本文旨在通过一个完整的案例来说明如何远程登录到网络上的某台计算机,实现远程控制及远程管理。本案例使用的工具软件在Internet上都可以下载到,并且无需了解很多专业方面的知识就可以实现。当然,如果目标计算机上采取了一些安全措施,如安装了一些专业的防火墙或杀毒软件,则文中的大多数入侵工具则无用武之地了,因为网络当中的攻防技术都是相对来说的。整个过程分别按照如下步骤进行。  二、系统用户扫描  可以使用工具软件:GetNTUser,该工具可以在WINNT4以及WIN2000操作系统上使用,例如对IP为172.18.25.109的计算机进行扫描,首先将该计算机添加到扫描列表中,选择菜单F

3、ile下的菜单项“添加主机”,输入目标计算机的IP地址。单击工具栏上的图标,可以得到对方的用户列表。利用该工具可以对计算机上用户进行密码破解,首先设置密码字典,设置完密码字典以后,将会用密码字典里的每一个密码对目标用户进行测试,如果用户的密码在密码字典中就可以破解出该密码。选择菜单栏工具下的菜单项“设置”,设置密码字典为一个文本文件。利用密码字典中的密码进行系统破解,选择菜单栏工具下的菜单项“字典测试”,程序将按照字典的设置进行逐一的匹配。这样我们就破解出了目标计算机的管理员用户的密码。  三、远程启动Telnet服务  利用主机上的Telnet服务,有管理员密码就可以登录到对方的命令行,

4、进而操作对方的文件系统。如果Telnet服务是关闭的,就不能登录了。默认情况下,Windows2000Server的Telnet是关闭的。利用工具RTCS.vbe可以远程开启对方的Telnet服务,使用该工具需要知道对方具有管理员权限的用户名和密码。  命令的语法是:“cscriptRTCS.vbe172.18.25.109administrator123456123”,  (1)其中cscript是操作系统自带的命令  (2)RTCS.vbe是该工具软件脚本文件  (3)IP地址是要启动Telnet的主机地址  (4)administrator是用户名  (5)123456是密码  (6

5、)1是登录系统的验证方式  (7)23是Telnet开放的端口2  执行完成后,对方的Telnet服务就被开启了。在DOS提示符下,登录目标主机的Telnet服务,首先输入命令“Telnet172.18.25.109”,因为Telnet的用户名和密码是明文传递的,首先出现确认发送信息对话框。输入字符“y”,进入Telnet的登录界面,需要输入主机的用户名和密码。如果用户名和密码没有错误,将进入对方主机的命令行。  四、在对方的命令行下开启对方的终端服务  大家此时会发现,使用命令行的方式操纵别人的计算机很不方便,有没有更好的方式来对远程的计算机进行操作呢?有,那就是可以登录到别人的计算机桌

6、面来实现图形化的操作。终端服务是Windows操作系统自带的,可以远程通过图形界面操纵计算机。在默认的情况下终端服务的端口号是3389。可以在系统服务中查看终端服务是否启动。假设对方不仅没有开启终端服务,而且没有安装终端服务所需要的软件。使用工具软件djxyxs.exe,可以给对方安装并开启该服务。在该工具软件中已经包含了安装终端服务所需要的所有文件。将该文件上传并拷贝到对方计算机的Winnt\temp目录下。由于我们前面已经登录到对方的命令行界面,故此我们只需使用copy命令将本机上的djxyxs.exe文件拷贝到对方的Winnt\temp目录下便可。然后执行djxyxs.exe文件

7、,该文件会自动进行解压,将文件全部放置到当前的目录下,执行命令查看当前目录下的文件列表。此时会发现生成了一个目录I386,该目录下放置了安装终端服务所需要的文件。最后执行当前目录下解压出来的azzd.exe文件,将自动在对方的计算机上安装并启动终端服务。安装完毕后,对方的服务器会自动重启,之后就可以使用终端服务连接软件登录对方的计算机了。  五、连接到对方的终端服务  利用Windows2000自带的终端服务工具:mst

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。