第1页共32页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共32页第四章基于认证的入侵一、获取账号密码1、弱口令扫描2、字典攻击3、暴力破解4、网络监听获取密码二、IPC$入侵1、什么是IPC$入侵2、IPC$空连接漏洞3、防止IPC$入侵4、问题与解答三、Telnet入侵1、什么是Telnet入侵2、Telnet被入侵者用来做什么
3、NTLM验证4、使用Telnet登录第2页共32页第1页共32页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共32页5、去除NTLM验证6、Telnet杀手锏opentelnet7、恢复Telnet验证8、Telnet高级入侵9、问题与解答四、利用注册表入侵1、注册表介绍2、备份和还原注册表3、远程注册表服务(RemoteRegistryServer)4、编辑注册表文件5、常用注册表入侵方法6、锁住注册表编辑器7、解除锁定注册表编辑器8、禁止远程修改注册表9、映像劫持10、问题与解答五、利用远程终端服务(3389)入侵1、什么是终端服务2、远程开启远程终端服务(3389)3、使用远程终端服务入侵4、修改远程终端服务默认端口第3页共32页第2页共32页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共32页六、利用MSSQL入侵1、获取MSSQL弱口令2、入侵MSSQL数据库3、入侵MSSQL主机4、利用SQL注入入侵5、利用NBSI软件进行SQL注入攻击6、相关参考第4页共32页第3页共32页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共32页一、获取账号密码入侵者可以通过以下手段来获取远程主机的管理员密码
弱口令扫描:入侵者通过扫描大量主机,从中找出一两个存在弱口令的主机
密码监听:通过Sniffer(嗅探器)来监听网络中的数据