Esta publicación es solo para intercambio técnico. ¡Está prohibido utilizar la tecnología de esta publicación para atacar sitios web de Internet e información personal o robar datos y otras actividades ilegales! ¡Quienes cometan violaciones graves tendrán que rendir cuentas! El derecho final de interpretación corresponde al administrador de la zona de riego del chat 7723. Debido a la limitación de cargar imágenes en el sitio web, las imágenes en el texto aquí se omiten)
ping
Introducción a la tecnología de piratería Es un comando que se utiliza para verificar si la red es fluida o la velocidad de la conexión de red. Como administrador o hacker que vive en la red, el comando ping es el primer comando de DOS que debe dominar. El principio que utiliza es el siguiente: cada máquina de la red tiene una dirección IP única. Cuando enviamos un paquete de datos a la dirección IP de destino, la otra parte devolverá un paquete de datos del mismo tamaño. Según el paquete de datos devuelto, podemos determinar la existencia del host de destino y determinar preliminarmente el sistema operativo del host de destino. Echemos un vistazo a algunas de sus operaciones más utilizadas. Primero eche un vistazo a la ayuda, escriba en la ventana de DOS: ping /? Ingresar,. Se muestra la pantalla de ayuda. Aquí, sólo necesitamos dominar algunos parámetros básicos y útiles (los mismos a continuación).
-t significa que los paquetes de datos se enviarán a la IP de destino de forma ininterrumpida hasta que fuercemos su detención. Imagínese, si utiliza un acceso de banda ancha de 100 M y la IP de destino es un gatito de 56 K, no pasará mucho tiempo antes de que la IP de destino se desconecte porque no puede soportar tantos datos. Jaja, un ataque es tan simple.
-l define el tamaño del paquete de datos enviado, el valor predeterminado es 32 bytes, podemos usarlo para definir el tamaño máximo en 65500 bytes. Si se utiliza junto con el parámetro -t introducido anteriormente, se obtendrán mejores resultados.
-n define la cantidad de veces que se envían paquetes de datos a la IP de destino, el valor predeterminado es 3 veces. Si la velocidad de la red es relativamente lenta, tres veces nos hará perder mucho tiempo, porque ahora nuestro propósito es solo determinar si la IP de destino existe, así que definámosla como una vez.
Explicación, si el parámetro -t y el parámetro -n se usan juntos, el comando ping usará el parámetro colocado al final como estándar, como "ping IP -t -n 3". Aunque se utiliza el parámetro -t, no hará ping todo el tiempo, solo hará ping 3 veces. Además, el comando ping no requiere necesariamente hacer ping a la IP. También puede hacer ping directamente al nombre de dominio del host, para poder obtener la IP del host.
Demos un ejemplo para ilustrar el uso específico.
Aquí tiempo = 2 significa que el tiempo desde que se envía un paquete de datos hasta que se recibe un paquete de datos de retorno es de 2 segundos. Desde aquí se puede juzgar la velocidad de la conexión de red. A partir del valor de retorno de TTL, podemos determinar preliminarmente el sistema operativo del host al que se hace ping. La razón por la que decimos "juicio preliminar" es porque este valor se puede modificar. Aquí TTL=32 significa que el sistema operativo puede ser win98.
(Poco conocimiento: si TTL=128, significa que el host de destino puede ser Win2000; si TTL=250, entonces el host de destino puede ser Unix) En cuanto al uso del comando ping para encontrar rápidamente fallas de LAN, puede buscar rápidamente el servidor QQ más rápido, puede hacer ping a otros... todo esto depende de todos. En segundo lugar, nbtstat. Este comando utiliza NetBIOS en TCP/IP para mostrar estadísticas de protocolo y conexiones TCP/IP actuales. Con este comando, puede obtener la información NETBIOS del host remoto, como el nombre de usuario, el grupo de trabajo al que pertenece, la dirección MAC de la tarjeta de red, etc. Aquí debemos comprender varios parámetros básicos. -a Usando este parámetro, siempre que conozca el nombre de la máquina del host remoto, puede obtener su información NETBIOS (la misma a continuación). -A Este parámetro también puede obtener la información NETBIOS del host remoto, pero necesita conocer su IP. -n Muestra la información NETBIOS de la máquina local. Cuando obtiene la IP o el nombre de la máquina de la otra parte, puede usar el comando nbtstat para obtener más información de la otra parte, lo que aumenta nuestro factor de seguro contra intrusiones. 3. netstat Este es un comando utilizado para verificar el estado de la red. Es fácil de operar y potente.-a Ver todos los puertos abiertos de la máquina local, que puede detectar y prevenir troyanos de manera efectiva. También puede conocer los servicios abiertos por la máquina y otra información, como se muestra en la Figura 4. Aquí se puede ver que la máquina local tiene servicio FTP, servicio Telnet, servicio de correo, servicio WEB, etc. Uso: netstat -a IP. -r enumera la información de enrutamiento actual y nos indica la puerta de enlace, la máscara de subred y otra información de la máquina local. Uso: netstat -rIP. Cuarto, tracert: información de enrutamiento de seguimiento. Utilice este comando para descubrir todas las rutas que toman los datos desde la máquina local hasta el host de destino. Esto nos resulta muy útil para comprender el diseño y la estructura de la red. Como se muestra en la Figura 5. Esto muestra que los datos se transmiten desde la máquina local a la máquina en 192.168.0.1 sin ningún tránsito, lo que indica que las dos máquinas están en la misma LAN. Uso: Tracert IP. 5. net Este comando es el más importante entre los comandos de red. Debes dominar a fondo el uso de cada uno de sus subcomandos, porque su función es muy poderosa. Esta es simplemente la mejor herramienta de intrusión proporcionada por Microsoft. Primero, echemos un vistazo a los subcomandos que tiene, escriba net /? Presione Entrar como se muestra en la Figura 6. Aquí, nos enfocamos en dominar varios subcomandos comúnmente utilizados para la intrusión. Vista de red Utilice este comando para ver todos los recursos compartidos del host remoto. El formato del comando es net view
IP. El uso de red alude a un recurso compartido en el host remoto como una letra de unidad local. La interfaz gráfica es fácil de usar, jaja. El formato del comando es net use x:
IP\sharename. El anterior indica que el directorio compartido llamado magic de 192.168.0.5 IP está asignado al disco Z local. A continuación se muestra cómo establecer una conexión IPC con 192.168.0.7 (netuse ">
IP\IPC "contraseña" /usuario: "nombre"). Después de establecer la conexión IPC, jaja, puede cargar archivos: copie nc.exe ">
192.168.0.7\admin, que significa copiar nc. exe al host remoto y combinado con otros comandos de DOS que se introducirán más adelante, se puede lograr la invasión. Net start Utilice esto para iniciar servicios en el host remoto. Después de establecer una conexión con el host remoto, ¿qué sucede si descubre que algunos de sus servicios no están iniciados y desea utilizar este servicio? Simplemente use este comando para iniciarlo. Uso: nombre del servidor net start, como se muestra en la Figura 9, el servicio telnet se inició correctamente. net stop ¿Qué debo hacer si encuentro que un servicio en el host remoto está obstruyendo mi sistema después de una intrusión? Utilice este comando para detenerse y todo estará bien. El uso es el mismo que el inicio neto. Usuario de red Ver información relacionada con la cuenta, incluida la creación de nuevas cuentas, la eliminación de cuentas, la visualización de cuentas específicas, la activación de cuentas, la desactivación de cuentas, etc. Esto es muy beneficioso para nosotros para invadir. Lo más importante es que nos proporciona el requisito previo para clonar cuentas. Escriba usuario neto sin parámetros para ver todos los usuarios, incluidos los discapacitados. Se explican a continuación. 1. usuario neto abcd 1234 /add, cree una nueva cuenta con el nombre de usuario abcd y la contraseña 1234. De forma predeterminada, es miembro del grupo de usuarios. 2. usuario neto abcd /del, elimine el usuario llamado abcd. 3. usuario de red abcd /active: no, deshabilite el usuario llamado abcd. 4. usuario neto abcd /active: sí, active el usuario llamado abcd. 5. usuario de red abcd, vea el nombre de usuario abcdnet localgroup Vea toda la información relacionada con el grupo de usuarios y realice operaciones relacionadas. Escriba net localgroup sin parámetros para enumerar todos los grupos de usuarios actuales. Durante el proceso de intrusión, generalmente lo usamos para promover una cuenta a la cuenta del grupo de administradores, de modo que podamos usar esta cuenta para controlar todo el host remoto. Uso: net localgroup nombre de grupo nombre de usuario /add. Ahora agregamos el usuario abcd recién creado al grupo de administradores. En este momento, el usuario abcd ya es superadministrador. Jaja, puedes usar el usuario de red abcd para verificar su estado. Puedes verlo comparándolo con la Figura 10.Pero esto es demasiado obvio y el administrador de la red puede filtrar fallas con solo observar la situación del usuario, por lo que este método solo puede funcionar con administradores de red novatos, pero aún necesitamos saberlo. Los métodos actuales consisten en utilizar otras herramientas y métodos para clonar un superadministrador que el administrador de la red no puede ver. Esta es una historia para otro momento. Los amigos interesados pueden consultar el artículo "Análisis de cuentas largas de simple a profundo" en el número 30 de "Hacker Defense". Hora neta Este comando puede ver la hora actual del host remoto. Si su objetivo es simplemente ingresar al host remoto, es posible que no necesite este comando. Pero la simple invasión tuvo éxito, ¿fue sólo una mirada? Necesitamos penetrar más. Incluso es necesario conocer la hora actual del host remoto, porque la hora y otros medios (que se analizarán más adelante) se pueden utilizar para iniciar un determinado comando y programa de forma programada, sentando las bases para nuestra futura intrusión. Uso: tiempo neto
IP. [1] Seis, en La función de este comando es programar la ejecución de un comando y programa específico en una fecha u hora específica (¿conoces la importancia del tiempo neto?). Cuando conocemos la hora actual del host remoto, podemos usar este comando para permitirle ejecutar un determinado programa y comando en un momento posterior (por ejemplo, 2 minutos después). Uso: en el comando time
computer. Indica que a las 6:55, deje que la computadora llamada a-01 inicie el servicio telnet (aquí net start telnet es el comando para iniciar el servicio telnet). 7. Tutorial introductorio para hackers de FTP Todo el mundo debería estar familiarizado con este comando, ¿verdad? Hay muchos hosts ftp abiertos en Internet, y una gran parte de ellos son anónimos, lo que significa que cualquiera puede iniciar sesión. Ahora bien, si escanea un host que abre el servicio ftp (generalmente una máquina con el puerto 21 abierto), ¿qué pasa si todavía no sabe cómo usar el comando ftp? Las instrucciones básicas para usar el comando ftp se proporcionan a continuación. Primero, escriba ftp en la línea de comando y presione Enter. Aparece el mensaje ftp. En este momento, puede escribir "ayuda" para ver la ayuda (puede usar este método para ver la ayuda de cualquier comando de DOS). Quizás hayas visto, ¿cómo usar tantos comandos? De hecho, no necesitas tantos, basta con dominar algunos básicos. El primero es el proceso de inicio de sesión, que requiere apertura. Simplemente ingrese "abrir puerto ftp IP del host" en el indicador ftp y presione Entrar. Generalmente, el puerto predeterminado es 21, por lo que no es necesario escribirlo. El siguiente paso es ingresar el nombre de usuario y la contraseña legales para iniciar sesión. Aquí tomamos ftp anónimo como ejemplo. El nombre de usuario y la contraseña son ambos ftp y la contraseña no se muestra. Cuando indica que ****** inició sesión, significa que el inicio de sesión se realizó correctamente. Como el inicio de sesión es anónimo, el usuario se muestra como anónimo. A continuación, presentaremos cómo utilizar comandos específicos. dir es el mismo que el comando de DOS, que se utiliza para ver los archivos en el servidor. Simplemente escriba dir y presione Entrar para ver los archivos en el servidor ftp. cd para ingresar a una carpeta. Obtenga archivos de descarga a la máquina local. Coloque los archivos de carga en el servidor remoto. Esto depende de si el servidor ftp remoto le otorga permisos de escritura. Si es así jaja, no entraré en detalles sobre cómo usarlo. Puedes usarlo libremente. Eliminar elimina archivos en el servidor ftp remoto. Esto también debe garantizar que tenga permisos de escritura. Adiós sale de la conexión actual. Salir Igual que arriba. Ocho, telnet es un potente comando de inicio de sesión remoto. A casi todos los intrusos les gusta usarlo y ha sido probado repetidamente. ¿Por qué? Es fácil de operar, como si usara su propia máquina. Siempre que esté familiarizado con los comandos de DOS y se conecte correctamente a la máquina remota como administrador, podrá utilizarla para hacer lo que quiera. A continuación se describe cómo utilizarlo. Primero escriba telnet y presione Entrar, luego escriba ayuda para ver la información de ayuda. Luego escriba abrir IP cuando se le solicite y presione Entrar. Aparecerá una ventana de inicio de sesión que le permitirá ingresar un nombre de usuario y contraseña legales. Cualquier contraseña ingresada aquí no se mostrará.Cuando el nombre de usuario y la contraseña ingresados son correctos, la conexión telnet se establece exitosamente. En este momento, tiene los mismos permisos que este usuario en el host remoto. Puede utilizar comandos de DOS para lograr lo que desea hacer. Aquí uso los privilegios de superadministrador.
Esencia Tutorial introductorio sobre piratería: los novatos y los administradores de red deberían echar un buen vistazo (Parte 1)
Respuestas (8)
¡Quiero ser hacker! ¡Es increíblemente impresionante!
¿Tantas personas han sido hackeadas, acaso fuiste tú?
¿Qué se puede hacer?
No entiendo la solicitud, el sueño de ser hacker se ha roto, maldición
No entiendo, quiero llorar.
Creo que el parámetro está equivocado…
No entiendo, es muy complicado -_ -# Siempre he pensado que los hackers son geniales. Autor del post V5
¿Por qué una anciana de setenta años murió desnuda en la calle? ¿Por qué cientos de yeguas gritaron de dolor en medio de la noche? ¿Por qué los calzoncillos de las chicas en el dormitorio desaparecen con frecuencia? En el caso de la violación en serie de cerdas, ¿quién es realmente el responsable? ¿Qué se esconde detrás del embarazo accidental de una perra? ¿Es una explosión sexual o la desesperación de la sed? ¿Es una distorsión sexual o la decadencia moral? Sigamos la cámara para adentrarnos en el mundo interior pervertido del autor del post.
— Todas las respuestas cargadas —