Essence Tutoriel d'introduction au piratage : les débutants et les administrateurs réseau devraient y jeter un œil attentif (partie 1)

L'affiche originale: café sans sucre Vues: 5773 Réponses: 8 Publié dans: 2011-09-05 08:44:42
Ce message est destiné uniquement à un échange technique. Il est interdit d'utiliser la technologie de cette publication pour attaquer des sites Internet et des informations personnelles ou voler des données et autres activités illégales ! Ceux qui commettent des violations graves seront tenus pour responsables ! Le droit d'interprétation final appartient à l'administrateur du périmètre d'irrigation 7723 chat. En raison de la limitation du téléchargement d'images sur le site Web, les images dans le texte ici sont omises)
ping
Introduction à la technologie de piratage Il s'agit d'une commande utilisée pour vérifier si le réseau est fluide ou la vitesse de la connexion réseau. En tant qu'administrateur ou hacker vivant sur le réseau, la commande ping est la première commande DOS qu'il faut maîtriser. Le principe qu'il utilise est le suivant : chaque machine du réseau possède une adresse IP unique. Lorsque nous envoyons un paquet de données à l'adresse IP cible, l'autre partie renvoie un paquet de données de la même taille. Sur la base du paquet de données renvoyé, nous pouvons déterminer l'existence de l'hôte cible et déterminer de manière préliminaire le système d'exploitation de l'hôte cible. Jetons un coup d'œil à certaines de ses opérations couramment utilisées. Jetez d'abord un œil à l'aide, tapez dans la fenêtre DOS : ping /? Entrer,. Écran d'aide affiché. Ici, il suffit de maîtriser quelques paramètres basiques et utiles (les mêmes ci-dessous).
-t signifie que les paquets de données seront envoyés à l'adresse IP cible sans interruption jusqu'à ce que nous forcions son arrêt. Imaginez, si vous utilisez un accès haut débit 100M et que l'adresse IP cible est un chaton 56K, il ne faudra pas longtemps avant que l'adresse IP cible soit déconnectée car elle ne peut pas supporter autant de données. Haha, une attaque est si simple.
-l définit la taille du paquet de données envoyé, la valeur par défaut est de 32 octets, nous pouvons l'utiliser pour définir la taille maximale à 65 500 octets. Utilisé conjointement avec le paramètre -t introduit ci-dessus, vous obtiendrez de meilleurs résultats.
-n définit le nombre de fois où envoyer des paquets de données à l'adresse IP cible, la valeur par défaut est 3 fois. Si la vitesse du réseau est relativement lente, trois fois nous feront perdre beaucoup de temps, car maintenant notre objectif est uniquement de déterminer si l'adresse IP cible existe, alors définissons-la comme une fois.
Explication, si le paramètre -t et le paramètre -n sont utilisés ensemble, la commande ping utilisera le paramètre placé à la fin comme standard, comme "ping IP -t -n 3". Bien que le paramètre -t soit utilisé, il ne fera pas de ping tout le temps, mais seulement 3 fois. De plus, la commande ping ne nécessite pas nécessairement de pinger l'IP. Vous pouvez également envoyer une requête ping directement au nom de domaine de l'hôte, afin d'obtenir l'adresse IP de l'hôte.
Donnons un exemple pour illustrer l'utilisation spécifique.
Ici, time=2 signifie que le temps entre l'envoi d'un paquet de données et la réception d'un paquet de données de retour est de 2 secondes. À partir de là, la vitesse de la connexion réseau peut être jugée. À partir de la valeur de retour de TTL, nous pouvons déterminer de manière préliminaire le système d'exploitation de l'hôte sur lequel le ping est effectué. La raison pour laquelle nous disons « jugement préliminaire » est que cette valeur peut être modifiée. Ici, TTL=32 signifie que le système d'exploitation peut être win98.
(Peu de connaissances : si TTL=128, cela signifie que l'hôte cible peut être Win2000 ; si TTL=250, alors l'hôte cible peut être Unix) Quant à l'utilisation de la commande ping pour trouver rapidement les défauts du LAN, vous pouvez rapidement rechercher le serveur QQ le plus rapide, vous pouvez cingler les autres... tout cela dépend de chacun. Deuxièmement, nbtstat Cette commande utilise NetBIOS sur TCP/IP pour afficher les statistiques de protocole et les connexions TCP/IP actuelles. En utilisant cette commande, vous pouvez obtenir les informations NETBIOS de l'hôte distant, telles que le nom d'utilisateur, le groupe de travail auquel il appartient, l'adresse MAC de la carte réseau, etc. Ici, nous devons comprendre plusieurs paramètres de base. -a En utilisant ce paramètre, tant que vous connaissez le nom de la machine de l'hôte distant, vous pouvez obtenir ses informations NETBIOS (les mêmes ci-dessous). -A Ce paramètre peut également obtenir les informations NETBIOS de l'hôte distant, mais vous devez connaître son IP. -n Répertorie les informations NETBIOS de la machine locale. Lorsque vous obtenez l'adresse IP ou le nom de la machine de l'autre partie, vous pouvez utiliser la commande nbtstat pour obtenir davantage d'informations sur l'autre partie, ce qui augmente notre facteur d'assurance contre l'intrusion. 3. netstat Il s'agit d'une commande utilisée pour vérifier l'état du réseau. Il est facile à utiliser et puissant.-a Afficher tous les ports ouverts de la machine locale, ce qui peut détecter et empêcher efficacement les chevaux de Troie. Vous pouvez également connaître les services ouverts par la machine et d'autres informations, comme le montre la figure 4. On peut voir ici que la machine locale dispose d'un service FTP, d'un service Telnet, d'un service de messagerie, d'un service WEB, etc. Utilisation : netstat -a IP. -r répertorie les informations de routage actuelles et nous indique la passerelle, le masque de sous-réseau et d'autres informations de la machine locale. Utilisation : netstat -rIP. Quatrièmement, tracert : trace les informations de routage. Utilisez cette commande pour connaître tous les chemins empruntés par les données de la machine locale vers l'hôte cible. Cela nous est très utile pour comprendre la disposition et la structure du réseau. Comme le montre la figure 5. Cela montre que les données sont transmises de la machine locale à la machine à l'adresse 192.168.0.1 sans aucun transit, indiquant que les deux machines sont dans le même réseau local. Utilisation : IP tracert. 5. net Cette commande est la plus importante parmi les commandes réseau. Vous devez maîtriser parfaitement l'utilisation de chacune de ses sous-commandes, car sa fonction est si puissante. C'est tout simplement le meilleur outil d'intrusion fourni par Microsoft. Jetons d'abord un coup d'œil aux sous-commandes dont il dispose, tapez net /? Appuyez sur Entrée comme le montre la figure 6. Ici, nous nous concentrons sur la maîtrise de plusieurs sous-commandes couramment utilisées pour les intrusions. Net view Utilisez cette commande pour afficher toutes les ressources partagées de l'hôte distant. Le format de la commande est net view
IP. L'utilisation nette fait allusion à une ressource partagée sur l'hôte distant sous la forme d'une lettre de lecteur local. L'interface graphique est facile à utiliser, haha. Le format de commande est net use x:
IP\sharename. Celui ci-dessus indique que le répertoire partagé nommé magic de 192.168.0.5 IP est mappé sur le disque Z local. Ce qui suit montre comment établir une connexion IPC avec 192.168.0.7 (netuse ">
IP\IPC "mot de passe" /user: "name"). Après avoir établi la connexion IPC, haha, vous pouvez télécharger des fichiers : copiez nc.exe ">
192.168.0.7\admin, ce qui signifie copier nc. exe sur l'hôte distant, et combiné avec d'autres commandes DOS qui seront introduites ultérieurement, l'invasion peut être réalisée. Net start Utilisez ceci pour démarrer les services sur l'hôte distant. Après avoir établi une connexion avec l'hôte distant, que se passe-t-il si vous constatez que certains de ses services ne sont pas démarrés et que vous souhaitez utiliser ce service ? Utilisez simplement cette commande pour le démarrer. Utilisation : nom du serveur net start, comme le montre la figure 9, le service telnet est démarré avec succès. net stop Que dois-je faire si je constate qu'un service sur l'hôte distant obstrue mon système après une intrusion ? Utilisez cette commande pour arrêter et tout ira bien. L'utilisation est la même que pour le démarrage net. Utilisateur Internet Afficher les informations relatives au compte, y compris la création de nouveaux comptes, la suppression de comptes, l'affichage de comptes spécifiques, l'activation de comptes, la désactivation de comptes, etc. Ceci est très avantageux pour nous d'envahir. Plus important encore, cela nous fournit les conditions préalables au clonage de comptes. Tapez net user sans paramètres pour afficher tous les utilisateurs, y compris ceux désactivés. Ils sont expliqués ci-dessous. 1. net user abcd 1234 /add, créez un nouveau compte avec le nom d'utilisateur abcd et le mot de passe 1234. Par défaut, il est membre du groupe d'utilisateurs. 2. net user abcd /del, supprimez l'utilisateur nommé abcd. 3. net user abcd /active : non, désactivez l'utilisateur nommé abcd. 4. net user abcd /active : oui, activez l'utilisateur nommé abcd. 5. net user abcd, affichez le nom d'utilisateur abcdnet localgroup Affichez toutes les informations relatives au groupe d'utilisateurs et effectuez les opérations associées. Tapez net localgroup sans paramètres pour répertorier tous les groupes d'utilisateurs actuels. Pendant le processus d'intrusion, nous l'utilisons généralement pour promouvoir un compte au rang de compte du groupe administrateur, afin que nous puissions utiliser ce compte pour contrôler l'ensemble de l'hôte distant. Utilisation : nom de groupe net localgroup nom d'utilisateur /add. Nous ajoutons maintenant l'utilisateur abcd nouvellement créé au groupe d'administrateurs. À l'heure actuelle, l'utilisateur abcd est déjà un super administrateur. Haha, vous pouvez utiliser l'utilisateur Internet abcd pour vérifier son statut. Vous pouvez le voir en le comparant avec la figure 10.Mais c'est trop évident, et l'administrateur réseau peut divulguer des failles simplement en examinant la situation de l'utilisateur, cette méthode ne peut donc traiter que les administrateurs réseau débutants, mais nous devons quand même le savoir. Les méthodes actuelles consistent à utiliser d'autres outils et méthodes pour cloner un super-administrateur qui ne peut pas être vu par l'administrateur réseau. C'est une histoire pour une autre fois. Les amis intéressés peuvent se référer à l'article « Analyse des comptes longs du simple au profond » dans le 30e numéro de « Hacker Defense ». Net time Cette commande peut afficher l'heure actuelle de l'hôte distant. Si votre objectif est simplement d'accéder à l'hôte distant, vous n'aurez peut-être pas besoin de cette commande. Mais la simple invasion a réussi, n'était-ce qu'un simple coup d'œil ? Nous devons pénétrer plus loin. Même l'heure actuelle de l'hôte distant doit être connue, car l'heure et d'autres moyens (qui seront discutés plus tard) peuvent être utilisés pour démarrer une certaine commande et un certain programme sur une base planifiée, jetant ainsi les bases de notre intrusion ultérieure. Utilisation : temps net
IP. [1] Six, at La fonction de cette commande est de planifier l'exécution d'une commande et d'un programme spécifiques à une date ou une heure spécifique (connaissez-vous l'importance de l'heure nette ?). Lorsque nous connaissons l'heure actuelle de l'hôte distant, nous pouvons utiliser cette commande pour lui permettre d'exécuter un certain programme et une certaine commande plus tard (par exemple, 2 minutes plus tard). Utilisation : au moment de la commande
ordinateur. Indique qu'à 6h55, laissez l'ordinateur nommé a-01 démarrer le service telnet (ici net start telnet est la commande pour démarrer le service telnet). 7. Tutoriel d'introduction pour les pirates FTP Tout le monde devrait être familier avec cette commande, n'est-ce pas ? Il existe de nombreux hôtes FTP ouverts sur Internet, et une grande partie d'entre eux sont anonymes, ce qui signifie que n'importe qui peut se connecter. Maintenant, si vous analysez un hôte qui ouvre le service FTP (généralement une machine avec le port 21 ouvert), que se passe-t-il si vous ne savez toujours pas comment utiliser la commande ftp ? Les instructions de base pour utiliser la commande ftp sont données ci-dessous. Tout d'abord, tapez ftp sur la ligne de commande et appuyez sur Entrée. L'invite FTP apparaît. À ce stade, vous pouvez taper « help » pour afficher l'aide (vous pouvez utiliser cette méthode pour afficher l'aide de n'importe quelle commande DOS). Vous l'avez peut-être vu, comment utiliser autant de commandes ? En fait, vous n'en avez pas besoin de beaucoup, il suffit d'en maîtriser quelques-unes de base. Le premier est le processus de connexion, qui nécessite une ouverture. Entrez simplement « ouvrir le port FTP IP de l'hôte » à l'invite FTP et appuyez sur Entrée. Généralement, le port par défaut est 21, vous n'avez donc pas besoin de l'écrire. L'étape suivante consiste à saisir le nom d'utilisateur et le mot de passe légaux pour vous connecter. Ici, nous prenons comme exemple le FTP anonyme. Le nom d'utilisateur et le mot de passe sont tous deux FTP et le mot de passe n'est pas affiché. Lorsqu'il vous demande ****** connecté, cela signifie que la connexion a réussi. La connexion étant anonyme, l'utilisateur est affiché comme Anonyme. Ensuite, nous présenterons comment utiliser des commandes spécifiques. dir est la même que la commande DOS, utilisée pour afficher les fichiers sur le serveur. Tapez simplement dir et appuyez sur Entrée pour voir les fichiers sur le serveur FTP. cd pour entrer dans un dossier. Obtenez les fichiers téléchargés sur la machine locale. Placez les fichiers téléchargés sur le serveur distant. Cela dépend si le serveur FTP distant vous accorde ou non des autorisations d'écriture. Si c'est le cas, haha, je n'entrerai pas dans les détails de son utilisation. Vous pouvez l'utiliser librement. Supprimer supprime les fichiers sur le serveur FTP distant. Cela doit également garantir que vous disposez d'autorisations d'écriture. Bye quitte la connexion actuelle. Quitter Comme ci-dessus. Huit, telnet est une puissante commande de connexion à distance. Presque tous les intrus aiment l'utiliser, et il a été essayé et testé à plusieurs reprises. Pourquoi? Il est facile à utiliser, tout comme si vous utilisiez votre propre machine. Tant que vous êtes familier avec les commandes DOS et que vous vous connectez avec succès à la machine distante en tant qu'administrateur, vous pouvez l'utiliser pour faire ce que vous voulez. Ce qui suit décrit comment l'utiliser. Tapez d'abord telnet et appuyez sur Entrée, puis tapez help pour afficher les informations d'aide. Tapez ensuite open IP à l'invite et appuyez sur Entrée. Une fenêtre de connexion apparaîtra, vous permettant de saisir un nom d'utilisateur et un mot de passe légaux. Tout mot de passe saisi ici ne sera pas affiché.Lorsque le nom d'utilisateur et le mot de passe saisis sont corrects, la connexion telnet est établie avec succès. À l'heure actuelle, vous disposez des mêmes autorisations que cet utilisateur sur l'hôte distant. Vous pouvez utiliser les commandes DOS pour réaliser ce que vous voulez faire. Ici, j'utilise les privilèges de super administrateur
répondre 🤍 0 📤 partager collecter
Je veux devenir un hacker !!!! C'est tellement incroyable !
Autant de personnes se sont fait pirater leurs comptes, serait-ce toi le coupable ?
Peux faire quoi,
Je ne comprends pas ce que tu veux dire, le rêve de hacker est brisé, putain
Je ne comprends pas, je veux pleurer.
Il y a une erreur dans les paramètres…………
Je ne comprends pas, c'est très compliqué -_-# J'ai toujours pensé que les hackers étaient cool, l'auteur V5
Pourquoi une femme septuagénaire est-elle morte nue dans la rue ? Pourquoi des centaines de juments hurlent-elles la nuit ? Pourquoi les sous-vêtements des dortoirs féminins disparaissent-ils fréquemment ? Dans l'affaire des viols en série de truies, qui en est responsable ? Que se cache-t-il derrière la grossesse accidentelle d'une petite chienne ? Est-ce une explosion de sexualité ou une frustration de soif ? Est-ce une perversion sexuelle ou une décadence morale ? Suivons la caméra pour entrer dans le monde intérieur perverti de l'auteur du post.
— Toutes les réponses chargées —

Laisser une réponse