この投稿は技術的な交流のみを目的としています。この投稿のテクノロジーを使用して、インターネット Web サイトや個人情報を攻撃したり、データを盗んだり、その他の違法行為を行うことは禁止されています。重大な違反を犯した者には責任が問われます!最終的な解釈権は、7723 チャット灌漑地域の管理者に属します。ウェブサイトに画像をアップロードできる制限があるため、本文内の画像は省略されています)
ping
ハッキング技術入門 ネットワークがスムーズかどうか、またはネットワーク接続の速度を確認するために使用されるコマンドです。ネットワーク上に住む管理者またはハッカーにとって、ping コマンドは最初に習得する必要がある DOS コマンドです。これが利用する原理は次のとおりです。ネットワーク上のすべてのマシンには一意の IP アドレスがあります。ターゲットの IP アドレスにデータ パケットを送信すると、相手は同じサイズのデータ パケットを返します。返されたデータ パケットに基づいて、ターゲット ホストの存在を判断し、ターゲット ホストのオペレーティング システムを事前に判断できます。よく使用される操作をいくつか見てみましょう。まずヘルプを参照し、DOS ウィンドウに「ping /?」と入力します。入力、。ヘルプ画面が表示されます。ここでは、いくつかの基本的で便利なパラメータをマスターするだけで済みます (以下同様)。
-t は、強制的に停止するまで、データ パケットがターゲット IP に途切れることなく送信されることを意味します。想像してみてください。100M ブロードバンド アクセスを使用し、ターゲット IP が 56K の子猫である場合、それほど多くのデータを伝送できないため、ターゲット IP が切断されるまでにそれほど時間はかかりません。ははは、攻撃はとても簡単です。
-l は送信されるデータ パケットのサイズを定義します。デフォルトは 32 バイトですが、これを使用して最大サイズを 65500 バイトに定義できます。上で紹介した -t パラメータと組み合わせて使用すると、より良い結果が得られます。
-n はターゲット IP にデータ パケットを送信する回数を定義します。デフォルトは 3 回です。ネットワーク速度が比較的遅い場合、3 回では多くの時間を無駄にします。今回の目的はターゲット IP が存在するかどうかを判断することだけなので、1 回として定義しましょう。
説明、-t パラメータと -n パラメータを併用すると、ping コマンドは「ping IP -t -n 3」のように最後に配置されたパラメータを標準として使用します。 -t パラメータが使用されていますが、常に ping が実行されるわけではなく、3 回のみ ping が実行されます。さらに、ping コマンドでは、必ずしも IP に ping を実行する必要はありません。ホストのドメイン名に直接 ping を実行して、ホストの IP を取得することもできます。
具体的な使用法を説明するために例を挙げてみましょう。
ここで、time=2 は、データ パケットを送信してから返信データ パケットを受信するまでの時間が 2 秒であることを意味します。ここから、ネットワーク接続の速度を判断できます。 TTL の戻り値から、ping 対象のホストのオペレーティング システムを事前に判断できます。 「事前判断」としているのは、この値は変更できるためです。ここで、TTL=32 は、オペレーティング システムが win98 である可能性があることを意味します。
(豆知識: TTL=128 の場合、ターゲット ホストは Win2000 である可能性があります。TTL=250 の場合、ターゲット ホストは Unix である可能性があります) ping コマンドを使用して LAN 障害をすばやく見つけることについては、最速の QQ サーバーをすばやく検索でき、他のサーバーに ping を実行できます...これらはすべて人次第です。 2 番目の nbtstat このコマンドは、TCP/IP 上の NetBIOS を使用して、プロトコル統計と現在の TCP/IP 接続を表示します。このコマンドを使用すると、ユーザー名、所属するワークグループ、ネットワーク カードの MAC アドレスなど、リモート ホストの NETBIOS 情報を取得できます。ここでは、いくつかの基本パラメータを理解する必要があります。 -a このパラメータを使用すると、リモート ホストのマシン名がわかっていれば、その NETBIOS 情報を取得できます (以下同様)。 -A このパラメータはリモート ホストの NETBIOS 情報も取得できますが、その IP を知っている必要があります。 -n ローカル マシンの NETBIOS 情報を一覧表示します。相手の IP またはマシン名を取得したら、nbtstat コマンドを使用して相手の情報をさらに取得できるため、侵入に対する保険係数が高まります。 3. netstat ネットワークの状態を確認するコマンドです。操作が簡単で強力です。-a ローカル マシンの開いているポートをすべて表示します。これにより、トロイの木馬を効果的に検出して防止できます。また、図 4 に示すように、マシンによって開かれたサービスやその他の情報を知ることもできます。ここでは、ローカル マシンに FTP サービス、Telnet サービス、メール サービス、WEB サービスなどが存在することがわかります。使用法: netstat -a IP。 -r は現在のルーティング情報を一覧表示し、ローカル マシンのゲートウェイ、サブネット マスク、その他の情報を示します。使用法: netstat -rIP。 4 番目、tracert: ルーティング情報をトレースします。このコマンドを使用して、データがローカル マシンからターゲット ホストまでたどるすべてのパスを見つけます。これは、ネットワークのレイアウトと構造を理解するのに非常に役立ちます。図 5 に示すとおり。これは、データがローカル マシンから 192.168.0.1 のマシンに中継なしで送信されていることを示しており、2 つのマシンが同じ LAN 内にあることを示しています。使用法:tracert IP。 5. net このコマンドは、ネットワークコマンドの中で最も重要なコマンドです。このサブコマンドの機能は非常に強力であるため、各サブコマンドの使用法を完全にマスターする必要があります。これは単に Microsoft が提供する最高の侵入ツールです。まず、どのようなサブコマンドがあるかを見てみましょう。 net /? と入力してください。図 6 に示すように、Enter キーを押します。ここでは、侵入に一般的に使用されるいくつかのサブコマンドを習得することに焦点を当てます。 Net view このコマンドを使用して、リモート ホストのすべての共有リソースを表示します。コマンド形式は net view
IP です。ネット使用とは、リモート ホスト上の共有リソースをローカル ドライブ文字として使用することを指します。グラフィカルインターフェイスは使いやすいです(笑)。コマンドの形式は net use x:
IP\sharename です。上記は、IP 192.168.0.5 の magic という名前の共有ディレクトリがローカル Z ディスクにマッピングされていることを示しています。以下は、192.168.0.7 との IPC 接続を確立する方法を示しています (netuse ">
IP\IPC "password" /user: "name")。IPC 接続を確立したら、ファイルをアップロードできます: copy nc.exe ">
192.168.0.7\admin (nc をコピーすることを意味します)。 exe をリモートホストに送信し、後で紹介する他の DOS コマンドと組み合わせることで侵入が可能です。 Net start これを使用して、リモート ホスト上のサービスを開始します。リモート ホストとの接続を確立した後、そのサービスの一部が開始されていないことがわかり、このサービスを使用したい場合はどうすればよいでしょうか?このコマンドを使用して起動するだけです。使用法: net start servername、図 9 に示すように、Telnet サービスは正常に開始されます。 net stop 侵入後にリモート ホスト上のサービスがシステムを妨害していることがわかった場合はどうすればよいですか?このコマンドを使用して停止すれば問題ありません。使い方はネットスタートと同じです。ネット ユーザー 新しいアカウントの作成、アカウントの削除、特定のアカウントの表示、アカウントのアクティブ化、アカウントの無効化など、アカウント関連の情報を表示します。これは、侵入するのに非常に有益です。最も重要なのは、アカウントのクローンを作成するための前提条件が提供されることです。パラメータを指定せずに「net user」と入力すると、無効になっているユーザーを含むすべてのユーザーが表示されます。それらについては以下で説明します。 1. net user abcd 1234 /add、ユーザー名 abcd とパスワード 1234 で新しいアカウントを作成します。デフォルトでは、これはユーザー グループのメンバーです。 2. net user abcd /del、abcd という名前のユーザーを削除します。 3. net user abcd /active: いいえ、abcd という名前のユーザーを無効にします。 4. net user abcd /active: はい、abcd という名前のユーザーをアクティブにします。 5. net user abcd、ユーザー名を表示します abcdnet localgroup ユーザー グループに関連するすべての情報を表示し、関連する操作を実行します。現在のすべてのユーザー グループを一覧表示するには、パラメーターを指定せずに「net localgroup」と入力します。侵入プロセス中、通常、このアカウントを使用してアカウントを管理者グループ アカウントに昇格させ、このアカウントを使用してリモート ホスト全体を制御できるようにします。使用法: net localgroup グループ名 ユーザー名 /add.ここで、新しく作成したユーザー abcd を管理者グループに追加します。この時点で、ユーザー abcd はすでにスーパー管理者です。あはは、ネット ユーザー abcd を使用して彼のステータスを確認できます。図 10 と比較するとわかります。しかし、これはあまりにも明白であり、ネットワーク管理者はユーザーの状況を観察するだけで欠陥を漏らす可能性があるため、この方法は新人のネットワーク管理者にしか対処できませんが、それでも知る必要があります。現在の方法は、他のツールや方法を使用して、ネットワーク管理者には見えないスーパー管理者のクローンを作成することです。この話はまた別の機会に。興味のある方は、「Hacker Defense」の第 30 号の記事「単純なものから深いものまでのロングアカウントの分析」を参照してください。ネット時間 このコマンドは、リモート ホストの現在時間を表示できます。リモート ホストに入ることが目的である場合は、このコマンドは必要ないかもしれません。しかし、単純な侵入は成功しました、それは見た目だけでしたか?さらに浸透させていく必要がある。リモート ホストの現在時刻さえも把握する必要があります。これは、時刻やその他の手段 (後で説明します) を使用して、スケジュールに基づいて特定のコマンドやプログラムを開始し、さらなる侵入の基礎を築くことができるためです。使用法: ネットタイム
IP。 [1] Six, at このコマンドの機能は、特定のコマンドとプログラムの実行を特定の日または時間にスケジュールすることです (ネットタイムの重要性をご存知ですか?)。リモート ホストの現在時刻がわかっている場合は、このコマンドを使用して、特定のプログラムとコマンドを後で (たとえば、2 分後) に実行させることができます。使用法: time コマンド
computer. 6:55 に、a-01 という名前のコンピュータで Telnet サービスを開始することを示します (ここで、net start telnet は Telnet サービスを開始するコマンドです)。 7. FTP ハッカーのための入門チュートリアル 誰もがこのコマンドに精通しているはずです。インターネット上にはオープンな FTP ホストが多数あり、その大部分は匿名であるため、誰でもログインできます。次に、FTP サービスをオープンするホスト (通常はポート 21 が開いているマシン) をスキャンする場合、それでも ftp コマンドの使用方法がわからない場合はどうすればよいでしょうか。 ftp コマンドの基本的な使用方法を以下に示します。まず、コマンド ラインに「ftp」と入力し、Enter キーを押します。 FTP プロンプトが表示されます。この時点で、「help」と入力するとヘルプが表示されます (この方法を使用して、任意の DOS コマンドのヘルプを表示できます)。見たことがあるかもしれませんが、これほど多くのコマンドをどのように使用するのでしょうか?実際には、それほど多くの機能は必要ありません。いくつかの基本的な機能をマスターするだけで十分です。 1 つ目はログイン プロセスであり、開く必要があります。 FTP プロンプトで「open host IP ftp port」と入力し、Enter キーを押すだけです。通常、デフォルトのポートは 21 であるため、これを書き込む必要はありません。次のステップは、正当なユーザー名とパスワードを入力してログインすることです。ここでは例として匿名 FTP を取り上げます。ユーザー名、パスワードともにftpとなっており、パスワードは表示されません。 「****** logged in」というプロンプトが表示されたら、ログインが成功したことを意味します。ログインは匿名であるため、ユーザーは匿名として表示されます。次に、具体的なコマンドの使い方を紹介します。 dir は DOS コマンドと同じで、サーバー上のファイルを表示するために使用されます。 「dir」と入力して Enter キーを押すだけで、FTP サーバー上のファイルが表示されます。 cd を押してフォルダーに入ります。 Get は、ダウンロード ファイルをローカル マシンに保存します。アップロード ファイルをリモート サーバーに置きます。これは、リモート FTP サーバーが書き込み可能なアクセス許可を与えているかどうかによって異なります。もしそうなら、笑、使い方については詳しく説明しません。ご自由にお使いいただけます。削除は、リモート FTP サーバー上のファイルを削除します。これにより、書き込み権限があることも確認する必要があります。 Bye は現在の接続を終了します。終了 上記と同じ。 8 番目に、telnet は強力なリモート ログイン コマンドです。ほとんどすべての侵入者がこれを使用することを好み、何度も試行されテストされてきました。なぜ?自分のマシンを使うのと同じように簡単に操作できます。 DOS コマンドに精通しており、管理者としてリモート マシンに正常に接続している限り、それを使用して必要な操作を行うことができます。以下に使用方法を説明します。まず「telnet」と入力して Enter キーを押し、次に「help」と入力してヘルプ情報を表示します。次に、プロンプトで「open IP」と入力し、Enter キーを押します。ログイン ウィンドウが表示され、正当なユーザー名とパスワードを入力できます。ここで入力したパスワードは表示されません。入力したユーザー名とパスワードが正しければ、Telnet 接続は正常に確立されます。現時点では、リモート ホスト上でこのユーザーと同じ権限を持っています。 DOS コマンドを使用して、やりたいことを実現できます。ここではスーパー管理者権限を使用します
エッセンス ハッキング入門チュートリアル: 初心者とネットワーク管理者はよく見てください (パート 1)
返信 (8)
私はハッカーになる!!!!超すごい!
そんなに多くの人がアカウントを盗まれたのは、まさかあなたがやったのですか?
何ができるってさ、
見ても意味がわからない、ハッカーの夢は砕けた、くそ
理解できない、泣きたい。
パラメータが間違っているんじゃない……
理解できないほど複雑だ-_-# ずっとハッカーはかっこいいと思ってた 投稿者V5
なぜ七十代の高齢女性は裸で街頭で死んでいたのか?なぜ数百頭の母馬が深夜に悲鳴を上げたのか?女子寮で下着が頻繁に盗まれるのはなぜか?連続母豚レイプ事件は、一体誰が行ったのか?小さな雌犬の思わぬ妊娠の背後には何が隠されているのか?それは性的爆発なのか、それとも渇望の無力さなのか?それは性的歪みなのか、それとも道徳の堕落なのか?さあ、私たちはカメラを通して投稿者の変態的な内面世界に入り込もう。
— すべての返信が読み込まれました —