美文网首页渗透安全
利用IPC$入侵 执行木马

利用IPC$入侵 执行木马

作者: Safesonic | 来源:发表于2016-09-25 13:44 被阅读246次

第一大步:IPC漏洞的建立

1)在目标主机上设置组策略:开始->运行-〉gpedit.msc

2)计算机配置->windows配置-〉本地策略-〉安全选项

3)在安全选项中,

将网络访问:本地账户的共享和安全模式 设置为:经典——本地用户以自己的身份验证;将账户:使用空白密码的本地账户只允许进行控制台登录设置为 禁用。

这样就建立了IPC漏洞。

如果你能接触到目标主机的话, 然后你懂的, 只要在你女神主机上开了这个小漏洞就好了!!!!!

如果你接触不到的话,就去网上探测一些存在IPC漏洞的主机玩玩,利用一些探测工具,找到后进行以下的操作!

第二大步:IPC漏洞的利用

以下为在本机上操作

1 连接对方主机:

注意 如果你是从网上扫到的具有IPC漏洞的主机,可能会有用户名和密码 需要以下方法与目标主机建立IPC$连接

net use \\IP\ipc$ "用户名" /user:"密码"      ( 有3个空格)

2将目标主机的C:盘映射为本地主机上的Z:盘

注意Z盘不要与其它盘名重复是随意明名的 可以不用Z且 空格不要搞错

显示Z盘信息如下

3双击打开Z盘 传入木马   木马就自己配置生成了 网上很多 比如 ghost远控 灰鸽子什么的  请自重不要做犯法的事情

4

此时,目标主机的C盘中已存在ghost远控的muma.exe程序,使用Dos命令添加启动事件

首先查询对方主机目前时间

添加启动事件:

在下午5点45分的时候将会执行我们的muma.exe!!!

5 断开连接

键入“net use * /del”命令断开所有IPC$连接

转载自 http://blog.csdn.net/hnust_xiehonghao/article/details/41121543

相关文章

  • 利用IPC$入侵 执行木马

    第一大步:IPC漏洞的建立 1)在目标主机上设置组策略:开始->运行-〉gpedit.msc 2)计算机配置->w...

  • 入侵必练的CMD命令

    入侵必练的CMD命令 我们都知道和目标主机建立IPC$连接后,要把后门,木马之类的软件传过去,其实这个命令是DOS...

  • 【内网学习笔记】23、SMBExec 与 DCOM 的使用

    1、SMBExec 利用 SMBExec 可以通过文件共享(admin$、c$、ipc$、d$)在远程系统中执行命...

  • 黑客攻防入门 (第三章:木马植入与清除)

    要点导航:1)木马的概念2)制作与伪装木马3)木马启动技术4)黑客常用的木马工具5)防范木马入侵电脑 什么是木马?...

  • 图片木马执行

    利用图片和木马代码生成一个带木马的图片之后上传目标主机上之后,必须要以对应语言的方式执行木马才能上木马上线,只是打...

  • 黑客的入侵方式都有哪些?这几个最常见!

    黑客常用的渗透方法大体可分为6类:获取口令入侵、远程控制入侵、木马入侵、系统漏洞入侵、电子邮件入侵、网络监听入侵等...

  • 一次被黑应急

    我们一客户机器被入侵,对外发Dos包,貌似没留下什么入侵痕迹,木马痕迹倒是留下不少,通过分析,木马并没有...

  • php 一句话木马

    入侵条件 只要攻击者满足三个条件,就能实现成功入侵: 木马上传成功,未被waf拦截; 知道木马的路径在哪; 上传的...

  • Binder学习(四)利用AIDL、Messenger实现IPC

    Binder学习(四)利用AIDL、Messenger实现IPC 概述 在利用Binder进行IPC的时候,会经常...

  • Windows应急响应(系统层面)

    常见的应急响应事件分类: web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门...

网友评论

    本文标题:利用IPC$入侵 执行木马

    本文链接:https://www.haomeiwen.com/subject/hfjfyttx.html