Этот пост предназначен только для технического обмена. Запрещено использовать технологию этого поста для атаки на интернет-сайты и личную информацию, кражи данных и других незаконных действий! Те, кто совершает серьезные нарушения, будут привлечены к ответственности! Окончательное право на толкование принадлежит администратору ирригационной зоны 7723 чата. В связи с ограничением загрузки изображений на сайт, изображения в тексте здесь опущены)
ping
Введение в технологию взлома Это команда, используемая для проверки плавности работы сети или скорости сетевого соединения. Для администратора или хакера, живущего в сети, команда ping — это первая команда DOS, которую необходимо освоить. Принцип, который он использует, заключается в следующем: каждая машина в сети имеет уникальный IP-адрес. Когда мы отправляем пакет данных на целевой IP-адрес, другая сторона вернет пакет данных того же размера. На основании возвращенного пакета данных мы можем определить существование целевого хоста и предварительно определить операционную систему целевого хоста. Давайте посмотрим на некоторые из его часто используемых операций. Сначала просмотрите справку, введите в окне DOS: ping /? Входить,. Показан экран справки. Здесь нам нужно лишь освоить некоторые основные и полезные параметры (то же самое ниже).
-t означает, что пакеты данных будут отправляться на целевой IP непрерывно, пока мы не заставим его остановиться. Только представьте, если вы используете 100-мегабитный широкополосный доступ, а целевой IP-адрес — котенок 56 КБ, то вскоре целевой IP-адрес отключится, потому что он не может переносить столько данных. Ха-ха, атака такая простая.
-l определяет размер отправляемого пакета данных, значение по умолчанию — 32 байта, мы можем использовать его для определения максимального размера до 65500 байт. При использовании в сочетании с параметром -t, представленным выше, результаты будут лучше.
-n определяет количество раз отправки пакетов данных на целевой IP-адрес, значение по умолчанию — 3 раза. Если скорость сети относительно низкая, три раза будут для нас пустой тратой времени, потому что сейчас наша цель — только определить, существует ли целевой IP, поэтому давайте определим его как один раз.
Пояснение: если параметр -t и параметр -n используются вместе, команда ping будет использовать параметр, помещенный в конце, в качестве стандартного, например «ping IP -t -n 3». Хотя используется параметр -t, он не будет пинговать все время, а только 3 раза. Кроме того, команда ping не обязательно требует проверки IP-адреса. Вы также можете напрямую пропинговать доменное имя хоста, чтобы получить IP-адрес хоста.
Давайте приведем пример, иллюстрирующий конкретное использование.
Здесь time=2 означает, что время от отправки пакета данных до получения обратного пакета данных составляет 2 секунды. Отсюда можно судить о скорости сетевого подключения. По возвращаемому значению TTL мы можем предварительно определить операционную систему пингуемого хоста. Причина, по которой мы говорим «предварительное суждение», заключается в том, что это значение можно изменить. Здесь TTL=32 означает, что операционная система может быть Win98.
(Немного знаний: если TTL=128, это означает, что целевым хостом может быть Win2000; если TTL=250, то целевым хостом может быть Unix). Что касается использования команды ping для быстрого поиска неисправностей локальной сети, вы можете быстро найти самый быстрый сервер QQ, вы можете пропинговать другие... это все на усмотрение каждого. Во-вторых, nbtstat. Эта команда использует NetBIOS в TCP/IP для отображения статистики протокола и текущих соединений TCP/IP. С помощью этой команды вы можете получить информацию NETBIOS удаленного хоста, такую как имя пользователя, рабочая группа, к которой он принадлежит, MAC-адрес сетевой карты и т. д. Здесь нам нужно понять несколько основных параметров. -a Используя этот параметр, если вы знаете имя компьютера удаленного хоста, вы можете получить его информацию NETBIOS (то же самое ниже). -A Этот параметр также может получить информацию NETBIOS удаленного хоста, но вам необходимо знать его IP-адрес. -n Выводит информацию NETBIOS локального компьютера. Когда вы получите IP-адрес или имя компьютера другой стороны, вы можете использовать команду nbtstat для дальнейшего получения информации о другой стороне, что увеличивает наш страховой коэффициент от вторжения. 3. netstat Это команда, используемая для проверки состояния сети. Он прост в эксплуатации и мощный.-a Просмотр всех открытых портов локального компьютера, что позволяет эффективно обнаруживать и предотвращать трояны. Вы также можете узнать службы, открытые на машине, и другую информацию, как показано на рисунке 4. Здесь видно, что на локальном компьютере есть служба FTP, служба Telnet, почтовая служба, веб-служба и т. д. Использование: netstat -a IP. -r выводит текущую информацию о маршрутизации и сообщает нам шлюз, маску подсети и другую информацию о локальном компьютере. Использование: netstat -rIP. В-четвертых, трассировка: отслеживание информации о маршрутизации. Используйте эту команду, чтобы узнать все пути, по которым данные проходят от локального компьютера к целевому хосту. Это очень полезно для понимания схемы и структуры сети. Как показано на рисунке 5. Это показывает, что данные передаются с локального компьютера на компьютер по адресу 192.168.0.1 без какого-либо транзита, что указывает на то, что две машины находятся в одной локальной сети. Использование: трассировка IP. 5. net Эта команда является самой важной среди сетевых команд. Вы должны тщательно освоить использование каждой из ее подкоманд, поскольку ее функция очень мощная. Это просто лучший инструмент вторжения от Microsoft. Сначала давайте посмотрим, какие у него есть подкоманды: введите net /? Нажмите Enter, как показано на рисунке 6. Здесь мы сосредоточимся на освоении нескольких подкоманд, обычно используемых для взлома. Net view Используйте эту команду для просмотра всех общих ресурсов удаленного хоста. Формат команды: net view
IP. Использование Net подразумевает общий ресурс на удаленном хосте как букву локального диска. Графический интерфейс прост в использовании, ха-ха. Формат команды: net use x:
IP\имя_ресурса. Приведенное выше указывает на то, что общий каталог с именем Magic с IP-адресом 192.168.0.5 сопоставлен с локальным Z-диском. Ниже показано, как установить соединение IPC с 192.168.0.7 (netuse ">
IP\IPC "пароль" /пользователь: "имя"). После установления соединения IPC, ха-ха, вы можете загружать файлы: скопируйте nc.exe ">
192.168.0.7\admin, что означает копирование nc. exe на удаленный хост и в сочетании с другими командами DOS, которые будут представлены позже, можно осуществить вторжение. Net start Используйте это для запуска служб на удаленном хосте. Что делать, если после того, как вы установили соединение с удаленным хостом, вы обнаружите, что некоторые его службы не запущены, и вы захотите использовать эту службу? Просто используйте эту команду, чтобы запустить ее. Использование: net start имя_сервера, как показано на рисунке 9, служба telnet успешно запущена. net stop Что мне делать, если я обнаружил, что служба на удаленном хосте блокирует мою систему после вторжения? Используйте эту команду, чтобы остановиться, и все будет в порядке. Использование такое же, как и net start. Сетевой пользователь Просмотр информации, связанной с учетной записью, включая создание новых учетных записей, удаление учетных записей, просмотр определенных учетных записей, активацию учетных записей, отключение учетных записей и т. д. Это очень полезно для нашего вторжения. Самое главное, что он предоставляет нам необходимые условия для клонирования учетных записей. Введите net user без параметров, чтобы просмотреть всех пользователей, включая отключенных. Они объяснены ниже. 1. net user abcd 1234 /add, создайте новую учетную запись с именем пользователя abcd и паролем 1234. По умолчанию он является членом группы пользователей. 2. сетевой пользователь abcd /del, удалите пользователя с именем abcd. 3. сетевой пользователь abcd /active: нет, отключить пользователя с именем abcd. 4. сетевой пользователь abcd /active: да, активируйте пользователя с именем abcd. 5. net user abcd, просмотрите имя пользователя abcdnet localgroup. Просмотрите всю информацию, относящуюся к группе пользователей, и выполните соответствующие операции. Введите net localgroup без параметров, чтобы вывести список всех текущих групп пользователей. Во время процесса вторжения мы обычно используем его для повышения учетной записи до учетной записи группы администраторов, чтобы мы могли использовать эту учетную запись для управления всем удаленным хостом. Использование: net localgroup имя группы имя пользователя /add. Теперь добавляем вновь созданного пользователя abcd в группу администраторов. В настоящее время пользователь abcd уже является суперадминистратором. Ха-ха, вы можете использовать сетевого пользователя abcd, чтобы проверить его статус. В этом можно убедиться, сравнив его с рисунком 10.Но это слишком очевидно, и сетевой администратор может слить информацию о недостатках, просто взглянув на ситуацию пользователя, поэтому этот метод подходит только для начинающих сетевых администраторов, но нам все равно нужно это знать. Текущие методы заключаются в использовании других инструментов и методов для клонирования суперадминистратора, которого не видит сетевой администратор. Это история для другого раза. Заинтересованные друзья могут обратиться к статье «Анализ длинных аккаунтов от простого к глубокому» в 30-м выпуске «Хакерская защита». Net time Эта команда позволяет просмотреть текущее время удаленного хоста. Если ваша цель — просто войти на удаленный хост, то эта команда может вам не понадобиться. Но простое вторжение увенчалось успехом, разве это был всего лишь взгляд? Нам нужно проникнуть дальше. Необходимо знать даже текущее время удаленного хоста, поскольку время и другие средства (о которых речь пойдет позже) могут быть использованы для запуска определенной команды и программы по расписанию, закладывая основу для нашего дальнейшего вторжения. Использование: чистое время
IP. [1] Шесть, at Функция этой команды — запланировать выполнение определенной команды и программы на определенную дату или время (вы знаете, насколько важно чистое время?). Когда мы знаем текущее время удаленного хоста, мы можем использовать эту команду, чтобы позволить ему выполнить определенную программу и команду позже (например, через 2 минуты). Использование: во время команды
компьютер. Указывает, что в 6:55 компьютер с именем a-01 запустит службу telnet (здесь net start telnet — это команда для запуска службы telnet). 7. Вводное руководство для FTP-хакеров. Каждый должен быть знаком с этой командой, верно? В Интернете много открытых ftp-хостов, и большая часть из них анонимны, что означает, что любой может войти в систему. Теперь, если вы сканируете хост, открывающий службу ftp (обычно это машина с открытым портом 21), что, если вы все еще не знаете, как использовать команду ftp? Основные инструкции по использованию команды ftp приведены ниже. Сначала введите ftp в командной строке и нажмите Enter. Появится приглашение FTP. В это время вы можете ввести «help», чтобы просмотреть справку (вы можете использовать этот метод для просмотра справки по любой команде DOS). Возможно, вы видели, как использовать так много команд? На самом деле, вам не нужно так много, достаточно освоить несколько базовых. Первый — это процесс входа в систему, который требует открытия. Просто введите «открыть IP-порт ftp хоста» в командной строке ftp и нажмите Enter. Обычно порт по умолчанию — 21, поэтому его не нужно писать. Следующим шагом будет ввод законного имени пользователя и пароля для входа в систему. Здесь в качестве примера мы возьмем анонимный FTP. Имя пользователя и пароль указаны для FTP, пароль не отображается. Когда появится сообщение ****** вошел в систему, это означает, что вход в систему прошел успешно. Поскольку вход анонимный, пользователь отображается как анонимный. Далее мы покажем, как использовать определенные команды. dir — это то же самое, что команда DOS, используемая для просмотра файлов на сервере. Просто введите dir и нажмите Enter, чтобы просмотреть файлы на ftp-сервере. cd для входа в папку. Получите загружаемые файлы на локальный компьютер. Поставьте закачивать файлы на удаленный сервер. Это зависит от того, предоставляет ли удаленный ftp-сервер вам права на запись. Если да, то хаха, я не буду вдаваться в подробности, как его использовать. Вы можете использовать его свободно. Удалить удаляет файлы на удаленном FTP-сервере. Это также должно гарантировать наличие у вас разрешений на запись. Bye завершает текущее соединение. Выйти То же, что и выше. В-восьмых, telnet — это мощная команда удаленного входа в систему. Его любят использовать практически все злоумышленники, и он неоднократно опробован. Почему? Им легко управлять, как если бы вы пользовались собственной машиной. Если вы знакомы с командами DOS и успешно подключаетесь к удаленному компьютеру в качестве администратора, вы можете использовать его, чтобы делать все, что захотите. Ниже описано, как его использовать. Сначала введите telnet и нажмите Enter, затем введите help, чтобы просмотреть справочную информацию. Затем введите open IP в командной строке и нажмите Enter. Появится окно входа в систему, позволяющее ввести законное имя пользователя и пароль. Любой введенный здесь пароль не будет отображаться.Если введенное имя пользователя и пароль верны, соединение Telnet будет успешно установлено. В настоящее время у вас те же права, что и у этого пользователя на удаленном хосте. Вы можете использовать команды DOS для достижения того, чего хотите. Здесь я использую права суперадминистратора
Сущность Вводное руководство по хакерству: новичкам и сетевым администраторам следует внимательно изучить (Часть 1)
Ответы (8)
Я хочу стать хакером!!!! Чёрт возьми, это охрененно!
Столько людей потеряли свои аккаунты, неужели это ты сделал?
能做什么呢?
Не понимаю просьбу, мечта хакера разбилась, чёрт возьми
Не понимаю, хочу плакать.
Параметр неверный…
Не понимаю, очень сложно -_-# Всегда думал, что хакеры крутые, автор V5
Почему семидесятилетняя пожилая женщина умерла обнаженной на улице? Почему сотни кобыл кричат от боли посреди ночи? Почему в женских общежитиях постоянно пропадает нижнее белье? Кто стоит за серией изнасилований свиноматок? Что скрывается за случайной беременностью маленькой собаки? Это взрыв сексуальности или безысходная жажда? Это извращение сексуальности или моральный упадок? Давайте с камерой войдем в извращенный внутренний мир автора поста.
— Все ответы загружены —