Esta postagem é apenas para troca técnica. É proibido usar a tecnologia desta postagem para atacar sites da Internet e informações pessoais ou roubar dados e outras atividades ilegais! Aqueles que cometerem violações graves serão responsabilizados! O direito final de interpretação pertence ao administrador da área de irrigação do chat 7723. Devido à limitação de upload de imagens no site, as imagens do texto aqui são omitidas)
ping
Introdução à Tecnologia de Hacking É um comando usado para verificar se a rede está funcionando ou a velocidade da conexão de rede. Como administrador ou hacker que vive na rede, o comando ping é o primeiro comando do DOS que deve ser dominado. O princípio que utiliza é este: cada máquina na rede possui um endereço IP exclusivo. Quando enviamos um pacote de dados para o endereço IP de destino, a outra parte retornará um pacote de dados do mesmo tamanho. Com base no pacote de dados retornado, podemos determinar a existência do host alvo e determinar preliminarmente o sistema operacional do host alvo. Vamos dar uma olhada em algumas de suas operações comumente usadas. Dê uma olhada na ajuda primeiro, digite na janela do DOS: ping /? Digitar,. Tela de ajuda mostrada. Aqui, precisamos apenas dominar alguns parâmetros básicos e úteis (os mesmos abaixo).
-t significa que os pacotes de dados serão enviados para o IP de destino ininterruptamente até que o forcemos a parar. Imagine só, se você usar acesso de banda larga de 100M e o IP alvo for um gatinho de 56K, então não demorará muito para que o IP alvo seja desconectado porque não pode suportar tantos dados. Haha, um ataque é tão simples.
-l define o tamanho do pacote de dados enviado, o padrão é 32 bytes, podemos usá-lo para definir o tamanho máximo para 65.500 bytes. Usado em conjunto com o parâmetro -t apresentado acima, haverá melhores resultados.
-n define o número de vezes para enviar pacotes de dados para o IP alvo, o padrão é 3 vezes. Se a velocidade da rede for relativamente lenta, três vezes será uma perda de muito tempo para nós, pois agora nosso objetivo é apenas determinar se o IP alvo existe, então vamos defini-lo como uma vez.
Explicação, se o parâmetro -t e o parâmetro -n forem usados juntos, o comando ping usará o parâmetro colocado no final como padrão, como "ping IP -t -n 3". Embora o parâmetro -t seja usado, ele não fará ping o tempo todo, mas apenas 3 vezes. Além disso, o comando ping não requer necessariamente ping de IP. Você também pode executar ping diretamente no nome de domínio do host, para obter o IP do host.
Vamos dar um exemplo para ilustrar o uso específico.
Aqui time=2 significa que o tempo desde o envio de um pacote de dados até o recebimento de um pacote de dados de retorno é de 2 segundos. A partir daqui, a velocidade da conexão de rede pode ser avaliada. A partir do valor de retorno do TTL, podemos determinar preliminarmente o sistema operacional do host que está sendo pingado. A razão pela qual dizemos “julgamento preliminar” é porque este valor pode ser modificado. Aqui TTL=32 significa que o sistema operacional pode ser win98.
(Pouco conhecimento: Se TTL = 128, significa que o host de destino pode ser Win2000; se TTL = 250, então o host de destino pode ser Unix) Quanto ao uso do comando ping para encontrar rapidamente falhas de LAN, você pode procurar rapidamente pelo servidor QQ mais rápido, você pode executar ping em outros... tudo depende de todos. Segundo, nbtstat Este comando usa NetBIOS em TCP/IP para exibir estatísticas de protocolo e conexões TCP/IP atuais. Usando este comando, você pode obter as informações NETBIOS do host remoto, como nome de usuário, grupo de trabalho ao qual pertence, endereço MAC da placa de rede, etc. -a Usando este parâmetro, desde que você saiba o nome da máquina do host remoto, poderá obter suas informações de NETBIOS (as mesmas abaixo). -A Este parâmetro também pode obter as informações NETBIOS do host remoto, mas você precisa saber seu IP. -n Lista as informações NETBIOS da máquina local. Ao obter o IP ou o nome da máquina da outra parte, você pode usar o comando nbtstat para obter ainda mais informações da outra parte, o que aumenta nosso fator de segurança contra invasões. 3. netstat Este é um comando usado para verificar o status da rede. É fácil de operar e poderoso.-a Visualize todas as portas abertas da máquina local, que podem detectar e prevenir cavalos de Tróia com eficácia. Você também pode conhecer os serviços abertos pela máquina e outras informações, conforme mostrado na Figura 4. Pode-se observar aqui que a máquina local possui serviço FTP, serviço Telnet, serviço de correio, serviço WEB, etc. Uso: netstat -a IP. -r lista as informações de roteamento atuais e nos informa o gateway, a máscara de sub-rede e outras informações da máquina local. Uso: netstat -rIP. Quarto, tracert: Rastreie informações de roteamento. Use este comando para descobrir todos os caminhos que os dados percorrem da máquina local até o host de destino. Isso é muito útil para entendermos o layout e a estrutura da rede. Conforme mostrado na Figura 5. Isso mostra que os dados são transmitidos da máquina local para a máquina em 192.168.0.1 sem qualquer trânsito, indicando que as duas máquinas estão na mesma LAN. Uso: IP tracert. 5. net Este comando é o mais importante entre os comandos de rede. Você deve dominar completamente o uso de cada um de seus subcomandos, porque sua função é muito poderosa. Esta é simplesmente a melhor ferramenta de intrusão fornecida pela Microsoft. Primeiro vamos dar uma olhada em quais subcomandos ele possui, digite net /? Pressione Enter conforme mostrado na Figura 6. Aqui, nos concentramos em dominar vários subcomandos comumente usados para intrusão. Net view Use este comando para visualizar todos os recursos compartilhados do host remoto. O formato do comando é net view
IP. Net use alude a um recurso compartilhado no host remoto como uma letra de unidade local. A interface gráfica é fácil de usar, haha. O formato do comando é net use x:
IP\sharename. O acima indica que o diretório compartilhado denominado magic de 192.168.0.5 IP está mapeado para o disco Z local. A seguir mostramos como estabelecer uma conexão IPC com 192.168.0.7 (netuse ">
IP\IPC "password" /user: "name"). Depois de estabelecer a conexão IPC, haha, você pode fazer upload dos arquivos: copy nc.exe ">
192.168.0.7\admin, que significa copiar nc. exe para o host remoto e combinado com outros comandos DOS a serem introduzidos posteriormente, a invasão pode ser alcançada. Net start Use isto para iniciar serviços no host remoto. Depois de estabelecer uma conexão com o host remoto, e se você descobrir que alguns de seus serviços não foram iniciados e quiser usar esse serviço? Basta usar este comando para iniciá-lo. Uso: net start servername, conforme mostrado na Figura 9, o serviço telnet foi iniciado com sucesso. net stop O que devo fazer se descobrir que um serviço no host remoto está obstruindo meu sistema após uma invasão? Use este comando para parar e tudo ficará bem. O uso é igual ao net start. Usuário da rede Visualize informações relacionadas à conta, incluindo criação de novas contas, exclusão de contas, visualização de contas específicas, ativação de contas, desativação de contas, etc. Mais importante ainda, fornece-nos o pré-requisito para clonar contas. Digite net user sem parâmetros para visualizar todos os usuários, inclusive os desabilitados. Eles são explicados abaixo. 1. net user abcd 1234 /add, crie uma nova conta com o nome de usuário abcd e a senha 1234. Por padrão, ele é membro do grupo de usuários. 2. net user abcd /del, exclua o usuário chamado abcd. 3. net user abcd /active: não, desabilite o usuário chamado abcd. 4. net user abcd /active: sim, ative o usuário chamado abcd. 5. net user abcd, visualize o nome de usuário abcdnet localgroup Visualize todas as informações relacionadas ao grupo de usuários e execute as operações relacionadas. Digite net localgroup sem parâmetros para listar todos os grupos de usuários atuais. Durante o processo de intrusão, geralmente o usamos para promover uma conta para a conta do grupo de administradores, para que possamos usar essa conta para controlar todo o host remoto. Uso: net localgroup nome do grupo nome de usuário /add. Agora adicionamos o usuário recém-criado abcd ao grupo de administradores. Neste momento, o usuário abcd já é um superadministrador. Haha, você pode usar o net user abcd para verificar o status dele. Você pode ver isso comparando-o com a Figura 10.Mas isso é muito óbvio, e o administrador de rede pode vazar falhas apenas observando a situação do usuário, então esse método só pode lidar com administradores de rede novatos, mas ainda precisamos saber. Os métodos atuais consistem em usar outras ferramentas e métodos para clonar um superadministrador que não pode ser visto pelo administrador da rede. Esta é uma história para outro momento. Amigos interessados podem consultar o artigo "Análise de contas longas, do simples ao profundo" na 30ª edição da "Hacker Defense". Net time Este comando pode visualizar a hora atual do host remoto. Se o seu objetivo é apenas entrar no host remoto, talvez você não precise deste comando. Mas a simples invasão deu certo, foi só uma olhada? Precisamos penetrar ainda mais. Até mesmo a hora atual do host remoto precisa ser conhecida, porque a hora e outros meios (que serão discutidos mais adiante) podem ser usados para iniciar um determinado comando e programa de forma programada, estabelecendo as bases para nossa intrusão futura. Uso: tempo líquido
IP. [1] Seis, em A função deste comando é agendar a execução de um comando e programa específico em uma data ou hora específica (você sabe a importância do horário líquido?). Quando sabemos a hora atual do host remoto, podemos usar este comando para permitir que ele execute um determinado programa e comando posteriormente (por exemplo, 2 minutos depois). Uso: no comando time
computador. Indica que às 6h55, deixe o computador chamado a-01 iniciar o serviço telnet (aqui net start telnet é o comando para iniciar o serviço telnet). 7. Tutorial introdutório para hackers de FTP Todos deveriam estar familiarizados com este comando, certo? Existem muitos hosts FTP abertos na Internet, e grande parte deles são anônimos, o que significa que qualquer pessoa pode fazer login. Agora, se você verificar um host que abre o serviço FTP (geralmente uma máquina com a porta 21 aberta), e se você ainda não souber usar o comando FTP? As instruções básicas para usar o comando ftp são fornecidas abaixo. Primeiro, digite ftp na linha de comando e pressione Enter. O prompt do FTP aparece. Neste momento, você pode digitar "help" para visualizar a ajuda (você pode usar este método para visualizar a ajuda de qualquer comando do DOS). Você já deve ter visto como usar tantos comandos? Na verdade, você não precisa de tantos, basta dominar alguns básicos. O primeiro é o processo de login, que requer abertura. Basta digitar "open host IP ftp port" no prompt do FTP e pressionar Enter. Geralmente, a porta padrão é 21, então você não precisa escrevê-la. A próxima etapa é inserir o nome de usuário e a senha legais para fazer login. Aqui tomamos o FTP anônimo como exemplo. O nome de usuário e a senha são FTP e a senha não é exibida. Quando aparece ****** logado, significa que o login foi bem sucedido. Como o login é anônimo, o usuário é exibido como Anônimo. A seguir, apresentaremos como usar comandos específicos. dir é igual ao comando DOS, usado para visualizar os arquivos no servidor. Basta digitar dir e pressionar Enter para ver os arquivos no servidor FTP. cd para entrar em uma pasta. Obtenha arquivos de download para a máquina local. Coloque arquivos de upload para o servidor remoto. Isso depende se o servidor FTP remoto fornece permissões graváveis. Se sim, haha, não vou entrar em detalhes de como usar. Você pode usá-lo livremente. Excluir exclui arquivos no servidor FTP remoto. Isso também deve garantir que você tenha permissões de gravação. Tchau sai da conexão atual. Sair O mesmo que acima. Oito, telnet é um poderoso comando de login remoto. Quase todos os intrusos gostam de usá-lo e ele foi experimentado e testado repetidamente. Por que? É fácil de operar, assim como usar sua própria máquina. Contanto que você esteja familiarizado com os comandos do DOS e se conecte com sucesso à máquina remota como administrador, você poderá usá-lo para fazer o que quiser. O seguinte descreve como usá-lo. Primeiro digite telnet e pressione Enter, depois digite help para visualizar as informações de ajuda. Em seguida, digite open IP no prompt e pressione Enter. Uma janela de login aparecerá, permitindo que você insira um nome de usuário e uma senha legais. Qualquer senha digitada aqui não será exibida.Quando o nome de usuário e a senha inseridos estiverem corretos, a conexão Telnet será estabelecida com sucesso. Neste momento, você tem as mesmas permissões deste usuário no host remoto. Você pode usar comandos do DOS para conseguir o que deseja. Aqui eu uso os privilégios de superadministrador
Essência Tutorial introdutório sobre hacking: novatos e administradores de rede devem dar uma boa olhada (Parte 1)
Respostas (8)
Eu quero ser hacker!!!! Muito f*da demais!
Tantas pessoas tiveram suas contas hackeadas, será que foi você quem fez?
Pode fazer o quê, então,
Não entendo o pedido, sonho de hacker destruído, caramba
Não consigo entender, eu quero chorar.
O parâmetro está errado, né…
Não consigo entender, muito complicado -_-# Sempre achei hackers muito legais, autor do post V5
Por que uma mulher idosa de setenta anos morreu nua na rua? Por que centenas de éguas gritavam miseravelmente no meio da noite? Por que roupas íntimas das dormitórios femininas são frequentemente roubadas? Quem está por trás do caso das sucessivas violação de porcas? O que está escondido por trás da gravidez acidental de uma cadela? É um estouro sexual ou uma sede desesperada? É uma distorção sexual ou a degradação moral? Vamos seguir a câmera e entrar no mundo interior perverso do autor do post.
— Todas as respostas carregadas —