当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(1)

安全基础
用net start 可以启动肉鸡的命令(2)
用net start 可以启动肉鸡的命令(3)
用net start 可以启动肉鸡的命令(4)
DDOS攻击 如何判断是否遭到流量攻击
网络防“虫”手段和全局安全网络的应用
个人网络安全防卫手册(1)
个人网络安全防卫手册(2)
个人网络安全防卫手册(3)
个人网络安全防卫手册(4)
个人网络安全防卫手册(5)
个人网络安全防卫手册(6)
一位高手整理的IIS FAQ
使用Exchange 2003防御地址欺骗(1)
使用Exchange 2003防御地址欺骗(2)
RAdmin 服务端高级配置(1)
只防病毒不安全 网络还需防什么(1)
只防病毒不安全 网络还需防什么(2)
主动防御电脑病毒并非天方夜谭
用XPSP2防火墙打造最强护身甲(1)
用XPSP2防火墙打造最强护身甲(2)

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(1)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 95 ::
收藏到网摘: n/a

6.1 IPC$漏洞入侵(1)

    

6.1  IPC$漏洞入侵

IPC$入侵为入侵者最常见的入侵方式,也可以说所有最基层的入侵都是在IPC$的入侵上开始的。

IPCInternet Process Connection的缩写,IPC$是共享"命名管道"的资源,它对于程序间的通信很重要。在远程管理和查看计算机的共享资源时使用。利用IPC$入侵者可以与目标主机建立一个空的连接(无需用户名与密码)或是根据其口令建立远程连接,如果在没有服务器上用户信息的情况下,可以利用建立空的连接得到目标主机上的用户列表。比如国内的著名扫描软件“流光”就是根据IPC$建立空连接得到用户列表,还可以配合字典,进行密码尝试。远程主机和目标主机可以建立空连接,从而加大了计算机被攻击的指数。

由于NT系统在默认安装的情况下,每个分区存在隐藏共享,即为"盘符$""Admin$"(即:System32),当删除其共享时,再次开机又自动地设为共享,如何永久删除其共享,请参阅4.2.2章节。

6.1.1  基于IPC$初级入侵

1. 测试所用工具:

Windows 9x下的MS-DOS Windows 2000下的命令提示符(cmd.exe)

2. Windows 98下的入侵测试

由于Windows 9x下的net命令功能没有像在Windows NT/2000下那么强大,所以在入侵前要在Windows 9x登录对话框中对用户名和密码进行更改。

目标服务器地址:192.168.0.78

用户名:Administrator

密码:ffhh.net

(1) 登录Windows 98