Nước hoa Hướng dẫn hack cơ bản: Tân binh và quản trị mạng nên xem kỹ (Phần 1)

Áp phích gốc: cà phê không đường Lượt xem: 5774 Trả lời: 8 Đăng trong: 2011-09-05 08:44:42
Bài viết này chỉ mang tính chất trao đổi kỹ thuật. Nghiêm cấm sử dụng công nghệ của bài đăng này để tấn công các trang web Internet và thông tin cá nhân hoặc đánh cắp dữ liệu và các hoạt động bất hợp pháp khác! Ai vi phạm nghiêm trọng sẽ phải chịu trách nhiệm! Quyền giải thích cuối cùng thuộc về quản trị viên khu vực tưới trò chuyện 7723. Do hạn chế tải hình ảnh lên trang web nên hình ảnh trong văn bản ở đây bị lược bỏ)
ping
Giới thiệu về Công nghệ hack Nó là lệnh dùng để kiểm tra xem mạng có mượt mà hay tốc độ kết nối mạng hay không. Với tư cách là quản trị viên hoặc hacker sống trên mạng, lệnh ping là lệnh DOS đầu tiên phải thành thạo. Nguyên tắc nó sử dụng là: mọi máy trên mạng đều có một địa chỉ IP duy nhất. Khi chúng ta gửi gói dữ liệu đến địa chỉ IP mục tiêu, bên kia sẽ gửi lại gói dữ liệu có cùng kích thước. Dựa trên gói dữ liệu được trả về, chúng ta có thể xác định sự tồn tại của máy chủ mục tiêu và xác định sơ bộ hệ điều hành của máy chủ mục tiêu. Chúng ta hãy xem xét một số hoạt động thường được sử dụng của nó. Trước tiên hãy xem phần trợ giúp, gõ vào cửa sổ DOS: ping /? Đi vào,. Màn hình trợ giúp được hiển thị. Ở đây, chúng ta chỉ cần nắm vững một số thông số cơ bản và hữu ích (tương tự bên dưới).
-t có nghĩa là các gói dữ liệu sẽ được gửi đến IP mục tiêu một cách liên tục cho đến khi chúng tôi buộc nó dừng lại. Hãy tưởng tượng, nếu bạn sử dụng truy cập băng thông rộng 100M và IP mục tiêu là một con mèo con 56K thì sẽ không lâu nữa IP mục tiêu sẽ bị ngắt kết nối vì nó không thể chịu được nhiều dữ liệu như vậy. Haha, một cuộc tấn công thật đơn giản.
-l xác định kích thước của gói dữ liệu đã gửi, mặc định là 32 byte, chúng ta có thể sử dụng nó để xác định kích thước tối đa là 65500 byte. Dùng kết hợp với tham số -t đã giới thiệu ở trên sẽ cho kết quả tốt hơn.
-n xác định số lần gửi gói dữ liệu đến IP mục tiêu, mặc định là 3 lần. Nếu tốc độ mạng tương đối chậm thì ba lần sẽ lãng phí rất nhiều thời gian của chúng ta, vì lúc này mục đích của chúng ta chỉ là xác định xem IP mục tiêu có tồn tại hay không nên hãy xác định là một lần.
Giải thích, nếu tham số -t và tham số -n được sử dụng cùng nhau thì lệnh ping sẽ sử dụng tham số đặt ở cuối làm tiêu chuẩn, chẳng hạn như "ping IP -t -n 3". Mặc dù tham số -t được sử dụng nhưng nó sẽ không ping liên tục mà chỉ ping 3 lần. Ngoài ra, lệnh ping không nhất thiết yêu cầu ping IP. Bạn cũng có thể ping trực tiếp tên miền của máy chủ để có thể lấy IP của máy chủ.
Hãy lấy một ví dụ minh họa cách sử dụng cụ thể.
Ở đây time=2 có nghĩa là thời gian từ khi gửi gói dữ liệu đến khi nhận gói dữ liệu trả về là 2 giây. Từ đây có thể phán đoán được tốc độ kết nối mạng. Từ giá trị trả về của TTL, chúng ta có thể xác định sơ bộ hệ điều hành của máy chủ đang được ping. Sở dĩ chúng ta nói “phán quyết sơ bộ” là vì giá trị này có thể được sửa đổi. Ở đây TTL=32 có nghĩa là hệ điều hành có thể là win98.
(Ít kiến ​​thức: Nếu TTL=128 thì có nghĩa là máy chủ mục tiêu có thể là Win2000; nếu TTL=250 thì máy chủ mục tiêu có thể là Unix) Về việc sử dụng lệnh ping để nhanh chóng tìm ra lỗi mạng LAN, bạn có thể nhanh chóng tìm kiếm máy chủ QQ nhanh nhất, bạn có thể ping người khác... việc này tùy thuộc vào mỗi người. Thứ hai, nbtstat Lệnh này sử dụng NetBIOS trên TCP/IP để hiển thị số liệu thống kê giao thức và các kết nối TCP/IP hiện tại. Sử dụng lệnh này, bạn có thể lấy thông tin NETBIOS của máy chủ từ xa, chẳng hạn như tên người dùng, nhóm làm việc mà nó thuộc về, địa chỉ MAC của card mạng, v.v. Ở đây chúng ta cần hiểu một số tham số cơ bản. -a Sử dụng tham số này, miễn là bạn biết tên máy của máy chủ từ xa, bạn có thể lấy thông tin NETBIOS của nó (tương tự bên dưới). -A Tham số này cũng có thể lấy thông tin NETBIOS của máy chủ từ xa, nhưng bạn cần biết IP của nó. -n Liệt kê thông tin NETBIOS của máy cục bộ. Khi bạn nhận được IP hoặc tên máy của bên kia, bạn có thể sử dụng lệnh nbtstat để lấy thêm thông tin của bên kia, điều này làm tăng hệ số bảo hiểm của chúng tôi đối với sự xâm nhập. 3. netstat Đây là lệnh dùng để kiểm tra trạng thái mạng. Nó rất dễ dàng để hoạt động và mạnh mẽ.-a Xem tất cả các cổng đang mở của máy cục bộ, có thể phát hiện và ngăn chặn Trojan một cách hiệu quả. Bạn cũng có thể biết các dịch vụ được mở bởi máy và các thông tin khác, như trong Hình 4. Có thể thấy ở đây rằng máy cục bộ có dịch vụ FTP, dịch vụ Telnet, dịch vụ thư, dịch vụ WEB, v.v. Cách sử dụng: netstat -a IP. -r liệt kê thông tin định tuyến hiện tại và cho chúng tôi biết cổng, mặt nạ mạng con và thông tin khác của máy cục bộ. Cách sử dụng: netstat -rIP. Thứ tư, tracert: Theo dõi thông tin định tuyến. Sử dụng lệnh này để tìm ra tất cả các đường dẫn mà dữ liệu đi từ máy cục bộ đến máy chủ đích. Điều này rất hữu ích để chúng tôi hiểu cách bố trí và cấu trúc mạng. Như được hiển thị trong Hình 5. Điều này cho thấy dữ liệu được truyền từ máy cục bộ đến máy tại 192.168.0.1 mà không có bất kỳ quá trình truyền nào, cho biết rằng hai máy nằm trong cùng một mạng LAN. Cách sử dụng: tracert IP. 5. net Lệnh này là lệnh quan trọng nhất trong số các lệnh mạng. Bạn phải nắm vững cách sử dụng từng lệnh con của nó, vì chức năng của nó rất mạnh mẽ. Đây đơn giản là công cụ xâm nhập tốt nhất được cung cấp bởi Microsoft. Đầu tiên chúng ta hãy xem nó có những lệnh con nào, gõ net /? Nhấn Enter như trong Hình 6. Ở đây, chúng tôi tập trung vào việc làm chủ một số lệnh con thường được sử dụng để xâm nhập. Net view Sử dụng lệnh này để xem tất cả các tài nguyên được chia sẻ của máy chủ từ xa. Định dạng lệnh là dạng xem mạng
IP. Việc sử dụng Net ám chỉ tài nguyên được chia sẻ trên máy chủ từ xa dưới dạng ký tự ổ đĩa cục bộ. Giao diện đồ họa rất dễ sử dụng, haha. Định dạng lệnh là net use x:
IP\sharename. Phần trên chỉ ra rằng thư mục dùng chung có tên magic của IP 192.168.0.5 được ánh xạ tới đĩa Z cục bộ. Phần sau đây hướng dẫn cách thiết lập kết nối IPC với 192.168.0.7 (netuse ">
IP\IPC "password" /user: "name"). Sau khi thiết lập kết nối IPC, haha, bạn có thể tải lên các tệp: copy nc.exe ">
192.168.0.7\admin, nghĩa là sao chép nc. exe đến máy chủ từ xa và kết hợp với các lệnh DOS khác sẽ được giới thiệu sau, cuộc xâm lược có thể đạt được. Net start Sử dụng tính năng này để khởi động các dịch vụ trên máy chủ từ xa. Sau khi bạn thiết lập kết nối với máy chủ từ xa, điều gì sẽ xảy ra nếu bạn thấy một số dịch vụ của nó chưa được khởi động và bạn muốn sử dụng dịch vụ này? Chỉ cần sử dụng lệnh này để bắt đầu nó. Cách sử dụng: net start servername, như trong Hình 9, dịch vụ telnet đã được khởi động thành công. net stop Tôi nên làm gì nếu phát hiện thấy một dịch vụ trên máy chủ từ xa đang cản trở hệ thống của mình sau khi bị xâm nhập? Sử dụng lệnh này để dừng lại và nó sẽ ổn thôi. Cách sử dụng cũng giống như khởi động mạng. Net user Xem thông tin liên quan đến tài khoản, bao gồm tạo tài khoản mới, xóa tài khoản, xem tài khoản cụ thể, kích hoạt tài khoản, vô hiệu hóa tài khoản, v.v. Điều này rất có lợi cho chúng ta xâm phạm. Quan trọng nhất là nó cung cấp cho chúng ta điều kiện tiên quyết để nhân bản tài khoản. Nhập net user không có tham số để xem tất cả người dùng, kể cả những người dùng bị vô hiệu hóa. Chúng được giải thích dưới đây. 1. người dùng mạng abcd 1234 /add, tạo một tài khoản mới với tên người dùng abcd và mật khẩu 1234. Theo mặc định, tài khoản này là thành viên của nhóm người dùng. 2. người dùng mạng abcd /del, xóa người dùng có tên abcd. 3. người dùng mạng abcd /active: không, vô hiệu hóa người dùng có tên abcd. 4. người dùng mạng abcd /active: có, kích hoạt người dùng có tên abcd. 5. net user abcd, xem tên user abcdnet localgroup Xem tất cả thông tin liên quan đến nhóm người dùng và thực hiện các thao tác liên quan. Nhập net localgroup không có tham số để liệt kê tất cả các nhóm người dùng hiện tại. Trong quá trình xâm nhập, chúng ta thường sử dụng nó để thăng cấp một tài khoản lên tài khoản nhóm quản trị viên, để có thể sử dụng tài khoản này để kiểm soát toàn bộ máy chủ từ xa. Cách sử dụng: tên người dùng tên nhóm net localgroup /add. Bây giờ chúng ta thêm người dùng abcd mới tạo vào nhóm quản trị viên. Tại thời điểm này, người dùng abcd đã là quản trị viên cấp cao. Haha, bạn có thể dùng net user abcd để kiểm tra trạng thái của anh ấy. Bạn có thể thấy nó bằng cách so sánh nó với Hình 10.Nhưng điều này quá rõ ràng và quản trị viên mạng có thể rò rỉ lỗ hổng chỉ bằng cách xem xét tình hình của người dùng, vì vậy phương pháp này chỉ có thể đối phó với những quản trị viên mạng mới vào nghề, nhưng chúng ta vẫn cần phải biết. Các phương pháp hiện tại là sử dụng các công cụ và phương pháp khác để sao chép siêu quản trị viên mà quản trị viên mạng không thể nhìn thấy. Đây là câu chuyện dành cho lúc khác. Bạn bè quan tâm có thể tham khảo bài viết “Phân tích tài khoản dài từ đơn giản đến sâu” trên tạp chí “Hacker Defense” số 30. Net time Lệnh này có thể xem thời gian hiện tại của máy chủ từ xa. Nếu mục tiêu của bạn chỉ là vào máy chủ từ xa thì bạn có thể không cần lệnh này. Nhưng cuộc xâm lược đơn giản đã thành công, chỉ là nhìn thôi sao? Chúng ta cần thâm nhập sâu hơn. Ngay cả thời gian hiện tại của máy chủ từ xa cũng cần được biết, bởi vì thời gian và các phương tiện khác (sẽ được thảo luận sau) có thể được sử dụng để khởi động một lệnh và chương trình nhất định theo lịch trình, đặt nền tảng cho sự xâm nhập tiếp theo của chúng ta. Cách sử dụng: thời gian ròng
IP. [1] Sáu, tại Chức năng của lệnh này là lên lịch thực hiện một lệnh và chương trình cụ thể vào một ngày hoặc giờ cụ thể (bạn có biết tầm quan trọng của thời gian thực không?). Khi biết thời gian hiện tại của máy chủ từ xa, chúng ta có thể sử dụng lệnh này để cho phép nó thực thi một chương trình và lệnh nhất định sau đó (ví dụ: 2 phút sau). Cách sử dụng: tại thời điểm lệnh
computer. Cho biết lúc 6h55, hãy để máy tính có tên a-01 khởi động dịch vụ telnet (ở đây net start telnet là lệnh khởi động dịch vụ telnet). 7. Hướng dẫn giới thiệu dành cho hacker FTP Mọi người đều quen thuộc với lệnh này phải không? Có rất nhiều máy chủ ftp mở trên Internet và phần lớn trong số chúng là ẩn danh, điều đó có nghĩa là bất kỳ ai cũng có thể đăng nhập. Bây giờ nếu bạn quét một máy chủ mở dịch vụ ftp (thường là máy có cổng 21 mở), nếu bạn vẫn chưa biết cách sử dụng lệnh ftp thì sao? Các hướng dẫn cơ bản để sử dụng lệnh ftp được đưa ra dưới đây. Đầu tiên, gõ ftp vào dòng lệnh và nhấn Enter. Dấu nhắc ftp xuất hiện. Lúc này, bạn có thể gõ "help" để xem trợ giúp (bạn có thể sử dụng phương pháp này để xem trợ giúp của bất kỳ lệnh DOS nào). Có thể bạn đã thấy, làm thế nào để sử dụng được nhiều lệnh như vậy? Thực ra bạn không cần nhiều đến thế, chỉ cần nắm vững vài cái cơ bản là đủ. Đầu tiên là quá trình đăng nhập, yêu cầu mở. Chỉ cần nhập "open Host IP ftp port" tại dấu nhắc ftp và nhấn Enter. Nói chung, cổng mặc định là 21 nên bạn không cần ghi nó. Bước tiếp theo là nhập tên người dùng và mật khẩu hợp pháp để đăng nhập. Ở đây chúng tôi lấy ftp ẩn danh làm ví dụ. Tên người dùng và mật khẩu đều là ftp và mật khẩu không được hiển thị. Khi nó nhắc ****** đăng nhập nghĩa là đăng nhập thành công. Vì thông tin đăng nhập là ẩn danh nên người dùng được hiển thị là Ẩn danh. Tiếp theo chúng tôi sẽ giới thiệu cách sử dụng các lệnh cụ thể. dir giống như lệnh DOS, dùng để xem các file trên máy chủ. Chỉ cần gõ dir và nhấn Enter để xem các tập tin trên máy chủ ftp. cd để vào một thư mục. Nhận các tập tin tải về máy cục bộ. Đặt các tập tin tải lên máy chủ từ xa. Điều này phụ thuộc vào việc máy chủ ftp từ xa có cấp cho bạn quyền ghi hay không. Nếu vậy thì haha, tôi sẽ không đi sâu vào chi tiết cách sử dụng nó. Bạn có thể sử dụng nó một cách tự do. Xóa xóa các tập tin trên máy chủ ftp từ xa. Điều này cũng phải đảm bảo rằng bạn có quyền ghi. Tạm biệt thoát khỏi kết nối hiện tại. Thoát Tương tự như trên. Thứ tám, telnet là một lệnh đăng nhập từ xa mạnh mẽ. Hầu như tất cả những kẻ xâm nhập đều thích sử dụng nó và nó đã được thử đi thử lại nhiều lần. Tại sao? Nó rất dễ vận hành, giống như sử dụng máy của chính bạn. Chỉ cần bạn quen thuộc với các lệnh DOS và kết nối thành công với máy từ xa với tư cách quản trị viên, bạn có thể sử dụng nó để làm bất cứ điều gì mình muốn. Phần sau đây mô tả cách sử dụng nó. Đầu tiên gõ telnet và nhấn Enter, sau đó gõ help để xem thông tin trợ giúp. Sau đó gõ open IP tại dấu nhắc và nhấn Enter. Một cửa sổ đăng nhập sẽ xuất hiện, cho phép bạn nhập tên người dùng và mật khẩu hợp pháp. Bất kỳ mật khẩu nào được nhập ở đây sẽ không được hiển thị.Khi tên người dùng và mật khẩu đã nhập chính xác, kết nối telnet được thiết lập thành công. Tại thời điểm này, bạn có cùng quyền với người dùng này trên máy chủ từ xa. Bạn có thể sử dụng các lệnh DOS để đạt được điều mình muốn. Ở đây tôi sử dụng đặc quyền siêu quản trị viên
hồi đáp 🤍 0 📤 chia sẻ sưu tầm
Tôi muốn trở thành hacker!!!! Quá MẠNH MẼ luôn!
Nhiều người bị hack tài khoản như vậy, không lẽ là cậu làm à?
Làm được gì cơ,
Không hiểu gì cả, giấc mơ hacker tan vỡ, chết tiệt
Không hiểu, tôi muốn khóc.
Có lẽ tham số sai rồi…………
Nó phức tạp và khó hiểu -_-# Tôi luôn nghĩ hacker thật tuyệt. OP V5
Bà lão ngoài bảy mươi tuổi vì sao lại chết trần trên đường? Hàng trăm con ngựa cái tại sao lại kêu đau đớn nửa đêm? Đồ lót trong ký túc xá nữ vì sao liên tục bị mất cắp? Vụ án liên hoàn hiếp dâm heo nái, rốt cuộc là do ai gây ra? Ẩn sau việc chó con bất ngờ có thai là gì? Là sự bùng nổ tình dục hay là nỗi bất lực vì khát khao? Là sự biến dạng tình dục hay là sự suy đồi đạo đức? Hãy cùng chúng tôi theo chân máy quay để bước vào thế giới nội tâm biến thái của chủ thread.
— Đã tải tất cả câu trả lời —

Để lại một câu trả lời