Wesen Einführungs-Hacking-Tutorial: Einsteiger und Netzwerkadministratoren sollten genau hinschauen (Teil 1)

Das Originalplakat: Kaffee ohne Zucker Ansichten: 5763 Antworten: 8 Gepostet in: 2011-09-05 08:44:42
Dieser Beitrag dient nur dem technischen Austausch. Es ist verboten, die Technologie dieses Beitrags zu nutzen, um Internetseiten und persönliche Informationen anzugreifen oder Daten zu stehlen und andere illegale Aktivitäten durchzuführen! Wer schwerwiegende Verstöße begeht, wird zur Verantwortung gezogen! Das endgültige Interpretationsrecht liegt beim Administrator des Chat-Bewässerungsgebiets 7723. Aufgrund der Beschränkung des Hochladens von Bildern auf die Website werden die Bilder im Text hier weggelassen. Als Administrator oder Hacker im Netzwerk ist der Ping-Befehl der erste DOS-Befehl, den man beherrschen muss. Das Prinzip dabei ist folgendes: Jede Maschine im Netzwerk hat eine eindeutige IP-Adresse. Wenn wir ein Datenpaket an die Ziel-IP-Adresse senden, sendet die andere Partei ein Datenpaket derselben Größe zurück. Anhand des zurückgegebenen Datenpakets können wir die Existenz des Zielhosts feststellen und vorläufig das Betriebssystem des Zielhosts bestimmen. Werfen wir einen Blick auf einige der häufig verwendeten Operationen. Schauen Sie sich zuerst die Hilfe an und geben Sie im DOS-Fenster Folgendes ein: ping /? Eingeben,. Hilfebildschirm angezeigt. Hier müssen wir nur einige grundlegende und nützliche Parameter beherrschen (dieselben unten).
-t bedeutet, dass Datenpakete ununterbrochen an die Ziel-IP gesendet werden, bis wir sie zum Stoppen zwingen. Stellen Sie sich vor, wenn Sie einen 100-Mbit-Breitbandzugang verwenden und die Ziel-IP ein 56-KByte-Kätzchen ist, wird es nicht lange dauern, bis die Ziel-IP getrennt wird, da sie nicht so viele Daten übertragen kann. Haha, ein Angriff ist so einfach.
-l definiert die Größe des gesendeten Datenpakets, der Standardwert ist 32 Byte, wir können damit die maximale Größe auf 65500 Byte definieren. In Verbindung mit dem oben eingeführten Parameter -t werden bessere Ergebnisse erzielt.
-n definiert die Häufigkeit, mit der Datenpakete an die Ziel-IP gesendet werden. Der Standardwert ist 3 Mal. Wenn die Netzwerkgeschwindigkeit relativ langsam ist, verschwenden drei Mal viel Zeit für uns, da unser Zweck jetzt nur darin besteht, festzustellen, ob die Ziel-IP vorhanden ist. Definieren wir sie also als einmal.
Erläuterung: Wenn die Parameter -t und -n zusammen verwendet werden, verwendet der Ping-Befehl den am Ende platzierten Parameter als Standard, z. B. „ping IP -t -n 3“. Obwohl der Parameter -t verwendet wird, wird nicht ständig gepingt, sondern nur dreimal. Darüber hinaus erfordert der Ping-Befehl nicht unbedingt eine Ping-IP. Sie können den Host-Domänennamen auch direkt anpingen, um die IP des Hosts zu erhalten.
Lassen Sie uns ein Beispiel geben, um die spezifische Verwendung zu veranschaulichen.
Hier bedeutet time=2, dass die Zeit vom Senden eines Datenpakets bis zum Empfang eines Rückdatenpakets 2 Sekunden beträgt. Von hier aus kann die Geschwindigkeit der Netzwerkverbindung beurteilt werden. Anhand des Rückgabewerts von TTL können wir vorläufig das Betriebssystem des gepingten Hosts ermitteln. Der Grund, warum wir von „vorläufiger Beurteilung“ sprechen, liegt darin, dass dieser Wert geändert werden kann. Hier bedeutet TTL=32, dass das Betriebssystem möglicherweise Win98 ist.
(Wenig Wissen: Wenn TTL = 128, bedeutet dies, dass der Zielhost möglicherweise Win2000 ist. Wenn TTL = 250, ist der Zielhost möglicherweise Unix.) Was die Verwendung des Ping-Befehls betrifft, um LAN-Fehler schnell zu finden, können Sie schnell nach dem schnellsten QQ-Server suchen, Sie können andere anpingen ... das ist alles Sache von jedem. Zweitens: nbtstat Dieser Befehl verwendet NetBIOS auf TCP/IP, um Protokollstatistiken und aktuelle TCP/IP-Verbindungen anzuzeigen. Mit diesem Befehl können Sie die NETBIOS-Informationen des Remote-Hosts abrufen, z. B. Benutzername, Arbeitsgruppe, zu der er gehört, MAC-Adresse der Netzwerkkarte usw. Hier müssen wir einige grundlegende Parameter verstehen. -a Mit diesem Parameter können Sie, sofern Sie den Maschinennamen des Remote-Hosts kennen, dessen NETBIOS-Informationen abrufen (siehe unten). -A Dieser Parameter kann auch die NETBIOS-Informationen des Remote-Hosts abrufen, Sie müssen jedoch dessen IP kennen. -n Listet die NETBIOS-Informationen des lokalen Computers auf. Wenn Sie die IP-Adresse oder den Maschinennamen der anderen Partei erhalten, können Sie den Befehl nbtstat verwenden, um die Informationen der anderen Partei weiter abzurufen, was unseren Versicherungsfaktor gegen Eindringlinge erhöht. 3. netstat Dies ist ein Befehl zur Überprüfung des Netzwerkstatus. Es ist einfach zu bedienen und leistungsstark.-a Zeigt alle offenen Ports des lokalen Computers an, wodurch Trojaner effektiv erkannt und verhindert werden können. Sie können auch die von der Maschine geöffneten Dienste und andere Informationen kennen, wie in Abbildung 4 dargestellt. Hier ist zu sehen, dass die lokale Maschine über einen FTP-Dienst, einen Telnet-Dienst, einen Mail-Dienst, einen WEB-Dienst usw. verfügt. Verwendung: netstat -a IP. -r listet die aktuellen Routing-Informationen auf und teilt uns das Gateway, die Subnetzmaske und andere Informationen des lokalen Computers mit. Verwendung: netstat -rIP. Viertens Tracert: Routing-Informationen verfolgen. Verwenden Sie diesen Befehl, um alle Pfade herauszufinden, die Daten vom lokalen Computer zum Zielhost nehmen. Dies ist für uns sehr hilfreich, um den Aufbau und die Struktur des Netzwerks zu verstehen. Wie in Abbildung 5 dargestellt. Dies zeigt, dass die Daten ohne Übertragung vom lokalen Computer zum Computer unter 192.168.0.1 übertragen werden, was darauf hinweist, dass sich die beiden Computer im selben LAN befinden. Verwendung: IP verfolgen. 5. net Dieser Befehl ist der wichtigste unter den Netzwerkbefehlen. Sie müssen die Verwendung jedes seiner Unterbefehle gründlich beherrschen, da seine Funktion so leistungsstark ist. Dies ist einfach das beste Einbruchstool von Microsoft. Schauen wir uns zunächst an, welche Unterbefehle es hat. Geben Sie net /? ein. Drücken Sie die Eingabetaste, wie in Abbildung 6 dargestellt. Hier konzentrieren wir uns auf die Beherrschung mehrerer Unterbefehle, die häufig für Einbrüche verwendet werden. Netzansicht Verwenden Sie diesen Befehl, um alle freigegebenen Ressourcen des Remote-Hosts anzuzeigen. Das Befehlsformat ist net view
IP. Net Use bezieht sich auf eine gemeinsam genutzte Ressource auf dem Remote-Host als lokalen Laufwerksbuchstaben. Die grafische Oberfläche ist einfach zu bedienen, haha. Das Befehlsformat ist net use x:
IP\sharename. Das obige zeigt an, dass das freigegebene Verzeichnis namens magic mit der IP-Adresse 192.168.0.5 der lokalen Z-Festplatte zugeordnet ist. Im Folgenden wird gezeigt, wie Sie eine IPC-Verbindung mit 192.168.0.7 (netuse ">
IP\IPC "password" /user: "name") herstellen. Nachdem Sie die IPC-Verbindung hergestellt haben, haha, können Sie Dateien hochladen: copy nc.exe ">
192.168.0.7\admin, was bedeutet, nc zu kopieren. exe auf den Remote-Host und in Kombination mit anderen DOS-Befehlen, die später eingeführt werden, kann die Invasion erreicht werden. Net Start Verwenden Sie dies, um Dienste auf dem Remote-Host zu starten. Was passiert, wenn Sie nach dem Herstellen einer Verbindung mit dem Remote-Host feststellen, dass einige seiner Dienste nicht gestartet sind und Sie diesen Dienst verwenden möchten? Verwenden Sie einfach diesen Befehl, um es zu starten. Verwendung: net start servername, wie in Abbildung 9 gezeigt, wurde der Telnet-Dienst erfolgreich gestartet. net stop Was soll ich tun, wenn ich feststelle, dass ein Dienst auf dem Remote-Host mein System nach einem Eindringen blockiert? Verwenden Sie diesen Befehl, um zu stoppen, und alles wird in Ordnung sein. Die Verwendung ist die gleiche wie beim Nettostart. Netzbenutzer Zeigen Sie kontobezogene Informationen an, einschließlich Erstellen neuer Konten, Löschen von Konten, Anzeigen bestimmter Konten, Aktivieren von Konten, Deaktivieren von Konten usw. Dies ist für uns sehr nützlich, um einzudringen. Am wichtigsten ist, dass es uns die Voraussetzung für das Klonen von Konten bietet. Geben Sie „net user“ ohne Parameter ein, um alle Benutzer anzuzeigen, auch die deaktivierten. Sie werden im Folgenden erläutert. 1. net user abcd 1234 /add, erstellen Sie ein neues Konto mit dem Benutzernamen abcd und dem Passwort 1234. Standardmäßig ist es Mitglied der Benutzergruppe. 2. net user abcd /del, lösche den Benutzer mit dem Namen abcd. 3. Net-Benutzer abcd /active: Nein, deaktivieren Sie den Benutzer mit dem Namen abcd. 4. Net-Benutzer abcd /active: Ja, aktivieren Sie den Benutzer mit dem Namen abcd. 5. net user abcd, zeigen Sie den Benutzernamen abcdnet localgroup an. Zeigen Sie alle Informationen an, die sich auf die Benutzergruppe beziehen, und führen Sie entsprechende Vorgänge aus. Geben Sie net localgroup ohne Parameter ein, um alle aktuellen Benutzergruppen aufzulisten. Während des Eindringvorgangs verwenden wir es normalerweise, um ein Konto zum Administratorgruppenkonto heraufzustufen, sodass wir dieses Konto zur Steuerung des gesamten Remote-Hosts verwenden können. Verwendung: net localgroup Gruppenname Benutzername /add. Nun fügen wir den neu erstellten Benutzer abcd zur Administratorgruppe hinzu. Zu diesem Zeitpunkt ist der Benutzer abcd bereits ein Superadministrator. Haha, Sie können den Net-Benutzer abcd verwenden, um seinen Status zu überprüfen. Sie können es sehen, indem Sie es mit Abbildung 10 vergleichen.Dies ist jedoch zu offensichtlich, und der Netzwerkadministrator kann Fehler durchsickern lassen, indem er sich nur die Situation des Benutzers ansieht. Daher kann diese Methode nur mit unerfahrenen Netzwerkadministratoren umgehen, aber wir müssen es trotzdem wissen. Die aktuellen Methoden bestehen darin, andere Tools und Methoden zu verwenden, um einen Superadministrator zu klonen, der für den Netzwerkadministrator nicht sichtbar ist. Das ist eine Geschichte für ein anderes Mal. Interessierte Freunde können auf den Artikel „Analyse langer Konten von einfach bis tief“ in der 30. Ausgabe von „Hacker Defense“ verweisen. Nettozeit Mit diesem Befehl kann die aktuelle Zeit des Remote-Hosts angezeigt werden. Wenn Ihr Ziel nur darin besteht, den Remote-Host einzugeben, benötigen Sie diesen Befehl möglicherweise nicht. Aber die einfache Invasion war erfolgreich, war es nur ein Blick? Wir müssen weiter vordringen. Sogar die aktuelle Zeit des Remote-Hosts muss bekannt sein, da Zeit und andere Mittel (die später besprochen werden) verwendet werden können, um einen bestimmten Befehl und ein bestimmtes Programm auf einer geplanten Basis zu starten und so den Grundstein für unser weiteres Eindringen zu legen. Verwendung: Nettozeit
IP. [1] Sechstens: Die Funktion dieses Befehls besteht darin, die Ausführung eines bestimmten Befehls und Programms an einem bestimmten Datum oder einer bestimmten Uhrzeit zu planen (wissen Sie, wie wichtig die Nettozeit ist?). Wenn wir die aktuelle Uhrzeit des Remote-Hosts kennen, können wir diesen Befehl verwenden, um ihn ein bestimmtes Programm und einen bestimmten Befehl zu einem späteren Zeitpunkt (z. B. 2 Minuten später) ausführen zu lassen. Verwendung: zum Zeitpunkt des Befehls
Computer. Zeigt an, dass um 6:55 der Computer mit dem Namen a-01 den Telnet-Dienst starten soll (hier ist „net start telnet“ der Befehl zum Starten des Telnet-Dienstes). 7. Einführungs-Tutorial für FTP-Hacker Jeder sollte mit diesem Befehl vertraut sein, oder? Es gibt viele offene FTP-Hosts im Internet, und ein großer Teil davon ist anonym, was bedeutet, dass sich jeder anmelden kann. Wenn Sie nun einen Host scannen, der den FTP-Dienst öffnet (normalerweise ein Computer mit offenem Port 21), was ist, wenn Sie immer noch nicht wissen, wie Sie den FTP-Befehl verwenden? Nachfolgend finden Sie die grundlegenden Anweisungen zur Verwendung des FTP-Befehls. Geben Sie zunächst ftp in die Befehlszeile ein und drücken Sie die Eingabetaste. Die FTP-Eingabeaufforderung erscheint. Zu diesem Zeitpunkt können Sie „help“ eingeben, um die Hilfe anzuzeigen (mit dieser Methode können Sie die Hilfe eines beliebigen DOS-Befehls anzeigen). Sie haben vielleicht gesehen, wie man so viele Befehle verwendet? Tatsächlich brauchen Sie nicht so viele, es reicht aus, nur ein paar grundlegende zu beherrschen. Der erste ist der Anmeldevorgang, der geöffnet werden muss. Geben Sie einfach „open host IP ftp port“ an der FTP-Eingabeaufforderung ein und drücken Sie die Eingabetaste. Im Allgemeinen ist der Standardport 21, sodass Sie ihn nicht schreiben müssen. Der nächste Schritt besteht darin, den legalen Benutzernamen und das Passwort einzugeben, um sich anzumelden. Hier nehmen wir anonymes FTP als Beispiel. Der Benutzername und das Passwort sind beide FTP und das Passwort wird nicht angezeigt. Wenn ****** angemeldet angezeigt wird, bedeutet dies, dass die Anmeldung erfolgreich war. Da die Anmeldung anonym ist, wird der Benutzer als Anonym angezeigt. Als Nächstes stellen wir vor, wie bestimmte Befehle verwendet werden. dir ist dasselbe wie der DOS-Befehl, der zum Anzeigen der Dateien auf dem Server verwendet wird. Geben Sie einfach „dir“ ein und drücken Sie die Eingabetaste, um die Dateien auf dem FTP-Server anzuzeigen. cd, um einen Ordner aufzurufen. Get lädt Dateien auf den lokalen Computer herunter. Upload-Dateien auf den Remote-Server hochladen. Dies hängt davon ab, ob der Remote-FTP-Server Ihnen Schreibberechtigungen gewährt. Wenn ja, haha, ich werde nicht näher auf die Verwendung eingehen. Sie können es frei verwenden. Löschen löscht Dateien auf dem Remote-FTP-Server. Dabei muss auch sichergestellt werden, dass Sie über Schreibrechte verfügen. Bye beendet die aktuelle Verbindung. Beenden Das Gleiche wie oben. Acht: Telnet ist ein leistungsstarker Remote-Anmeldebefehl. Fast alle Eindringlinge nutzen es gerne und es hat sich mehrfach bewährt. Warum? Die Bedienung ist einfach, genau wie bei der Verwendung Ihrer eigenen Maschine. Solange Sie mit DOS-Befehlen vertraut sind und sich als Administrator erfolgreich mit dem Remote-Rechner verbinden, können Sie damit alles tun, was Sie wollen. Im Folgenden wird die Verwendung beschrieben. Geben Sie zunächst „telnet“ ein und drücken Sie die Eingabetaste. Geben Sie dann „help“ ein, um die Hilfeinformationen anzuzeigen. Geben Sie dann an der Eingabeaufforderung open IP ein und drücken Sie die Eingabetaste. Es erscheint ein Anmeldefenster, in dem Sie einen gültigen Benutzernamen und ein Passwort eingeben können. Ein hier eingegebenes Passwort wird nicht angezeigt.Wenn der eingegebene Benutzername und das Passwort korrekt sind, wurde die Telnet-Verbindung erfolgreich hergestellt. Zu diesem Zeitpunkt verfügen Sie über dieselben Berechtigungen wie dieser Benutzer auf dem Remote-Host. Sie können DOS-Befehle verwenden, um das zu erreichen, was Sie tun möchten. Hier verwende ich die Superadministratorrechte
Antwort 🤍 0 📤 Aktie sammeln
Ich will Hacker werden!!!! So verdammt geil!
So viele Leute wurden gehackt, warst vielleicht du es?
Was soll man schon tun,
Kann es nicht verstehen, der Hackertraum ist zerplatzt, verdammt
Ich verstehe es nicht, ich möchte weinen.
Die Parameter sind falsch, oder…
Ich verstehe das sehr Komplizierte nicht -_-# Ich habe immer gedacht, dass Hacker sehr cool sind. Poster V5
Warum ist eine siebzigjährige alte Frau nackt auf der Straße gestorben? Warum haben Hunderte Stuten mitten in der Nacht schreiend gelitten? Warum werden Unterhosen im Mädchenwohnheim ständig gestohlen? Wer ist für die Serie von Vergewaltigungen von Mutterschweinen verantwortlich? Was verbirgt sich hinter der ungewollten Schwangerschaft eines kleinen Hundes? Ist es ein Ausbruch der Sexualität oder die Not des Verlangens? Ist es sexuelle Perversion oder moralischer Verfall? Lassen Sie uns mit der Kamera in die gestörte Innensicht des Autors eintauchen.
— Alle Antworten geladen —

Hinterlassen Sie eine Antwort