当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(3)

安全基础
找出安全漏洞 QQ盗号软件后门分析与反击
网络安全技术 再谈跨站脚本攻击与防御
掌控PC 如何应对僵尸主机及僵尸网络
如何在Windows中构建蜜罐?
分析并清除web服务器上的网页木马
基础知识讲解 病毒的IFEO映像劫持技术
网管秘籍 拒绝服务攻击防御全攻略
网管秘籍 如何减轻DDoS攻击带来的危害
利用输入法漏洞轻松破解Vista登录密码
安全保障!封杀木马病毒十大绝招
变态入侵:有史以来最酷的Windows后门
安全导航:认识反网络钓鱼欺骗新技术
管理好自己密码的10个技巧
如何隐藏管理员帐号
网络监听的原理、实现技术与防范方法
简单分析微软无线键盘的安全隐患
解密美国FBI的电话及网络监控技术
突破ADSL限制 通过宽带路由多机共享上网
Autorun病毒防御者 让U盘不中毒
计算机的密码设置技巧

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(3)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 35 ::
收藏到网摘: n/a

6.1 IPC$漏洞入侵(3)

    

6.1.3  基于IPC$高级入侵

6.1.2小节讲述了通过NCX99建立远程登录,接下来将看看入侵者利用远程登录能做些什么?

注意:

本节前提是已远程登录到服务器。

入侵测试:

测试主机:61.150.115.9

(1) 查看目标机所有用户列表,在远程的命令提示符下运行如下命令格式:

net user

输入完毕后按Enter键,系统便会列出用户列表,如图6-22所示。

6-22  列出目标机的用户列表

(2) 查看某个用户信息,在远程的命令提示符下运行如下命令格式:

net user system32

命令解释:

查看用户名为system32的用户属性。

输入完毕后按Enter键,接着系统会列出该用户的一些信息,如图6-23所示。

6-23  列出用户system32的信息

从本地组会员中可以看出该用户隶属于Administrators组,也就是超级用户,对计算机有完全操作的权力。

(3) 入侵者还可以更改用户密码,在命令提示符下输入如下格式:

net user system32 hacker1219

命令解