成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)攻防實(shí)戰(zhàn):通過(guò)遠(yuǎn)控配置的實(shí)施的網(wǎng)絡(luò)滲透

原創(chuàng)
安全 數(shù)據(jù)安全
電驢是世界上用的最為廣泛的共享下載軟件之一,通過(guò)它能找到很多稀缺的資源并下載到本地。如果將電驢與遠(yuǎn)控軟件組合起來(lái),就為一些菜菜好事者提供了一條便利的控制他人電腦的捷徑!

【51CTO.com 獨(dú)家特稿】目前遠(yuǎn)程控制軟件有很多,比較著名的有Radmin、PcanyWhere.、RealVNC、DameWare r等,使用這些管理軟件在為網(wǎng)絡(luò)管理人提供了便利的同時(shí),也被黑客用來(lái)作為遠(yuǎn)程入侵的工具。電驢是世界上用的最為廣泛的共享下載軟件之一,通過(guò)它能找到很多稀缺的資源并下載到本地。如果將電驢與遠(yuǎn)控軟件組合起來(lái),就為一些菜菜好事者提供了一條便利的控制他人電腦的捷徑!本文探討如何利用P2P軟件結(jié)合遠(yuǎn)程控制軟件的配置文件來(lái)實(shí)施遠(yuǎn)程控制計(jì)算機(jī)以及其防范方法!

電驢又稱eMule是是一款出色的 P2P 軟件,同類的下載軟件還有FlashGet、迅雷、BT(變態(tài))等等。

Radmin是一款遠(yuǎn)程控制軟件,由于其強(qiáng)大的功能和易用性,已經(jīng)成為著名的正規(guī)遠(yuǎn)程控制軟件,殺毒軟件一般是不會(huì)查殺正式安裝的Radmin的,因此一直深受網(wǎng)絡(luò)管理員和入侵者的喜愛(ài)。其客戶端是用來(lái)連接客戶端實(shí)施控制的工具。

1.接受求助

有一位朋友電腦出現(xiàn)了一點(diǎn)問(wèn)題,想石頭給他解決一下。由于QQ的遠(yuǎn)程協(xié)助功能石頭不敢恭維。便要求朋友下了一個(gè)Radmin的服務(wù)器端,并且告訴我密碼。我用客戶端登錄上去并且?guī)椭浣鉀Q了問(wèn)題。

為了便與下次有問(wèn)題的時(shí)候可以少些麻煩,石頭便把該文件保存了下來(lái)。保存方式如圖1所示。保存格式為rpb。

  
圖1 保存為rpb文件

2.突獲靈感

石頭思量再三覺(jué)得或許可以利用電驢的共享下載原理來(lái)獲取一些rpb文件,通過(guò)網(wǎng)絡(luò)共享來(lái)獲取!俺知道只要是使用過(guò)Radmin客戶端的都會(huì)在系統(tǒng)中生成一個(gè)唯一的Radmin.rpb文件。其文件路徑為“C:\Documents and Settings\Administrator\Application Data\Radmin”。說(shuō)干就干,石頭打開(kāi)電驢搜索Radmin.rpb,所得結(jié)果如圖2所示,看來(lái)很多人還是沒(méi)有設(shè)置好共享目錄。搜出來(lái)好多rpb文件的嘛!(ps:安裝軟件之前最好先看一下自述文檔)

 
圖2搜索radmin.rpb文件

3.下載Radmin的地址簿

石頭把它們下載下來(lái),這是一個(gè)痛苦而快樂(lè)的過(guò)程,可能很快就下載下來(lái)了,也可能需要很長(zhǎng)的時(shí)間!等文件下載下來(lái)之后用Radmin客戶端打開(kāi)。選中“工具”,然后單擊“導(dǎo)入電話薄”,可以得到如圖3所示的界面。

 
圖3導(dǎo)入radmin地址簿文件

4.獲取IP地址

為了便于管理,管理員會(huì)在Radmin客戶端中保留Ip以及密碼的習(xí)慣。畢竟機(jī)器多了密碼也不是誰(shuí)都能記住的。查詢一下該Ip地址所屬的地理位置。竟然是保加利亞!如圖4所示。

 
圖4獲取IP地址物理地址信息

5.測(cè)試登錄

所以石頭就測(cè)試了一下那些個(gè)字符串,極有可能就是密碼。經(jīng)過(guò)測(cè)試,竟然被石頭碰上了。如圖5所示。
 

 
圖5使用字符串作為密碼進(jìn)行登錄測(cè)試

6.查看服務(wù)器中的用戶情況

既然密碼可以進(jìn)入那么我們就來(lái)看看這機(jī)器里面有些什么東西吧。單擊“確定”按鈕以telnet方式登錄。其顯示結(jié)果如圖6所示。

 
圖6使用telnet方式登錄

7.上傳工具軟件

在Radmin客戶端中選中保加利亞的計(jì)算機(jī),然后在彈出的菜單單擊“文件傳輸”,把需要用到的AIO清理記錄和開(kāi)3389遠(yuǎn)程連接的小工具傳輸過(guò)去。傳輸文件的時(shí)候最好傳輸?shù)较到y(tǒng)目錄下如RECYCLER,一般此目錄為隱藏目錄。如圖7所示。

 
圖7傳輸工具軟件到目標(biāo)服務(wù)器

#p#

8.添加用戶

我們現(xiàn)在轉(zhuǎn)回到telnet命令行模式,執(zhí)行添加用戶命令“net user hack$ nohack /add”,然后再執(zhí)行添加用戶到管理員組命令“net localgroup adminstrators hack$ /add”,最后在顯示一下管理組中的用戶“net localgroup administrators”,回顯結(jié)果如圖8所示。

 
圖8添加管理員用戶成功

9.開(kāi)放3389

再運(yùn)行一下開(kāi)3389的小工具,ok,開(kāi)3389端口成功,如圖9所示。

 
圖9在肉雞上開(kāi)放33389端口

10.使用遠(yuǎn)程桌面連接3389

再打開(kāi)遠(yuǎn)程桌面窗口,依次單擊“開(kāi)始”—“運(yùn)行”在運(yùn)行框中輸入“mstsc”,會(huì)彈出如圖10所示的遠(yuǎn)程桌面連接窗口。

 
圖10使用遠(yuǎn)程桌面連接

在遠(yuǎn)程桌面連接的“計(jì)算機(jī)”中輸入IP地址“87.118.174.*”,然后單擊連接,進(jìn)行3389登錄測(cè)試,很快出現(xiàn)了一個(gè)登錄界面,在“用戶名”里面輸入“hack$”,在“密碼”中輸入“nohack”單擊“ok”按鈕登錄,如圖11所示。

 
圖11登錄遠(yuǎn)程終端

進(jìn)去之后我們?cè)诓榭匆幌逻@臺(tái)機(jī)器的信息!如圖12所示。

 
圖12查看服務(wù)器的相關(guān)信息

至此,這臺(tái)機(jī)器已經(jīng)完全被控制!(友情提醒,請(qǐng)遵守互聯(lián)網(wǎng)法律!)

就個(gè)人經(jīng)驗(yàn)而言,對(duì)本次的安全滲透做如下建議:

1.使用電驢的時(shí)候請(qǐng)注意共享文件的設(shè)置

2.用遠(yuǎn)控軟件的時(shí)候,請(qǐng)不要把密碼等敏感信息作為注釋!

最后感謝安天365團(tuán)隊(duì)(antian365.com)給予石頭的幫助!盡管外面寒風(fēng)呼嘯,最近的變故也讓我的心瓦涼瓦涼的,在這里我卻找到了久違的溫暖,有一群良師益友!

【51CTO.COM 獨(dú)家特稿,轉(zhuǎn)載請(qǐng)注明出處及作者!】

【編輯推薦】

  1. 臆想中國(guó)軍方黑客滲透 美擔(dān)心遇"網(wǎng)絡(luò)珍珠港"事件
  2. 淺談國(guó)內(nèi)的滲透評(píng)估過(guò)程
  3. 企業(yè)安全有效的網(wǎng)絡(luò)基建 滲透式網(wǎng)絡(luò)存取
責(zé)任編輯:潘宇杰 來(lái)源: 51CTO.com
相關(guān)推薦

2021-05-13 20:38:30

2021-01-21 09:25:22

網(wǎng)絡(luò)安全滲透測(cè)試工具

2011-11-15 10:35:26

2009-04-29 15:30:39

2022-02-23 11:22:16

網(wǎng)絡(luò)騙子惡意軟件數(shù)字證據(jù)

2016-02-23 10:36:35

2022-03-15 06:08:39

黑客網(wǎng)絡(luò)攻擊

2022-06-15 11:02:40

網(wǎng)絡(luò)安全運(yùn)營(yíng)

2011-06-23 13:45:03

云計(jì)算云計(jì)算網(wǎng)絡(luò)

2023-07-26 07:59:28

2016-09-09 01:14:17

2018-01-04 09:48:47

容器軟件網(wǎng)絡(luò)

2011-09-13 11:02:14

cisco交換機(jī)網(wǎng)絡(luò)配置

2021-09-05 06:06:52

網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演練網(wǎng)絡(luò)攻擊

2021-10-15 05:55:52

OWT滲透WiFi網(wǎng)絡(luò)

2010-09-09 21:10:22

2020-11-26 15:35:40

網(wǎng)絡(luò)攻防

2010-09-02 21:34:13

綜合布線

2011-06-24 09:37:40

云計(jì)算CIO網(wǎng)絡(luò)

2020-07-02 14:42:26

網(wǎng)絡(luò)驗(yàn)證業(yè)務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久国产网站 | 成人无遮挡毛片免费看 | 成人免费看 | 国产一区中文 | 欧美一区二区在线观看 | 久久久久久一区 | 精品在线一区二区三区 | 99re视频这里只有精品 | 国产日韩欧美中文字幕 | 日本又色又爽又黄的大片 | 亚洲黄色成人网 | 亚洲精品片| 久久99精品久久久久久国产越南 | 中国毛片免费 | 亚洲日本激情 | 欧美日韩精品一区二区 | 日本天天操 | 欧美日本高清 | 国产视频久久久久 | 久久国产精品-国产精品 | 网站国产| 这里精品 | 四色成人av永久网址 | av香蕉| 男女视频91 | 国产视频1 | 免费欧美 | 国产欧美性成人精品午夜 | 99只有精品 | 亚洲天堂男人的天堂 | 天天干视频网 | 日本高清精品 | 在线视频 亚洲 | 丁香一区二区 | 国产美女一区二区 | 欧美日韩亚洲国产 | 日本a∨视频 | 一级做a爰片性色毛片视频停止 | 成人在线免费网站 | 日韩精品一区二区三区 | 精品入口麻豆88视频 |