网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 黑客技术 >> 黑软教程 >> 文章正文
探测系统IPC$ 漏洞的“流光”          
探测系统IPC$ 漏洞的“流光”
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-6-29 16:26:16
关键字信息载入中...
广告载入中...

扫描器也是黑客兵器库里不可或缺的一部分,有了它的帮助,黑
客们会更加如虎添翼。扫描器不同于一些常见的攻击工具,它只能用
来发现问题,而不能直接攻击目标机器。扫描器可以分为两类,一类
是漏洞扫描器,用来查找远程或者本地计算机上所有已知的的漏洞,有
些漏洞扫描器类似于杀毒软件,自身还带有一个漏洞资料库,可以不
断升级。另一类是端口扫描器,主要是查找打开了何种TCP/IP 端口u、
开放了哪些服务、所使用的软件信息等。
本文介绍流光,一款强大的网络安全检测工具,大名鼎鼎的小榕
软件工作室出品,相信大家已经是如雷贯耳了。
当然不能拿别人的机器开刀,那就只好“我不下地狱,谁下地狱”
了,正好顺便看看自己的机器上都有哪些漏洞。这里介绍“流光”的
IPC$v 探测功能,大家知道,利用IPC$ 可以与目标主机建立一个空的连
接(无需用户名与密码),这样我们就可以得到目标主机上的用户列表。
用“流光”的IPC$ 探测功能,很容易地得到用户列表,配合字典,还可
以进行密码尝试。
二话不说,鼠标
右键单单击如图左
侧“辅助主机”下的
“IPC$ 主机”●,然后
单击“ 编辑→ 添
加”,弹出如图所示
的对话框●,在对话
框里输入本机的I P
地址127.0.0.1或者
LocalHost 都可以,单击确定,本
地机就添加到“IPC$ 主机”的列
表下面去了。鼠标右键单击刚添
加上去的LocalHost 项,选择“探
测→探测IPC$ 用户列表”,在下一
个弹出对话框里有两个选项●:
1. 仅探测Administrator组的用
户:只探测用户列表里的管理员帐号,其它用户则被忽略。
2. 当探测到一个Administrator时,线程即告结束:当探测到第一个
管理员帐号时,就停止继续探测,这样可以减少探测时间。
单击选项,可以进一步进行设置,有时主机中用户很多(几百个),
特别是一些虚拟主机,所以可以对导出用户的数量进行限制,建议值
设定为10 个。
某些主机不允许导出用户列表,这时可以选择是否从本地文件中
加入用户列表,强制进行登陆测试,默认的IPC用户列表文件是IPClist.ini。
该文件可以根据需要任意修改, 格式如下:
Username 表示一般用户,Username (Admin)表示
超级用户。
设置完成后,单击“是”,在得到用户名以
后,会开始用简单模式进行探测,所谓简单模式
探测,就是用“Single”这本密码字典进行暴力
破解。s i n g l e . d i c 文件位于流光的安装文件夹
\NetXeyes\Fluxay4.7\ 下,缺省情况下里面只有
123456 这个密码,你可以添加自己需要的密码。
你也可以使用不同的密码字典,把它们连接
到“解码字典或方案”上,以后无论进行哪种类
型的探测,只需单击项目左边的空白处即刻方便
地导入所需的密码字典。
开始探测后,IPC$ 主机的图标会变成绿色。
小提示
1.绿色表示正在读取用户列表,
2.红色表示正在登陆探测,
3.黄色表示登录成功后正在连接主机
80 端口,读取有关服务器的一些信息,以
便生成检测报告。
在以上三种状态下,可以在项目上右
击鼠标,在弹出菜单上选择“停止探测”。
马上结果就出来了,因为我的管理员密码相
对比较复杂,简单的密码字典当然攻不破它。但
是网络上有很多粗心的用户可能会不设密码,用
流光可以不费吹灰之力破解。有些用户设了密
码,但都是些“123”之类的垃圾密码,简直比豆
腐还容易攻破!流光自带的几本字典还不错,尤
其是其中的一本chinese.dic。
流光的功能可以说是非常强大,上述方法只
是窥斑见豹,还有扫描机器端口、穷举邮箱密码、
FTP 登录密码等,不一而足,操作几乎一样,只需
选择P O P 3 或者
Ftp 即可。
红警手札:又
是一把双刃剑,了
黑客工具的使
用是为了更有效
地保护自己,大家
在试用这些工具
时要有一定的尺
度,不要做违反国
家法规的事哟。
[FHFD01]
探测

[1] [2] 下一页

文章录入:lwyx    责任编辑:lwyx 
【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网 络 热 门
网络热门信息载入中...
最 新 热 门
最新热门信息载入中...
最 新 推 荐
最新推荐信息载入中...
相 关 文 章
相关文章信息载入中...
相 关 评 论
相关评论信息载入中...

Copyright @ 2005 2006 五月雪
中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026

本站服务器和带宽由心网网络友情提供
统计进行中...统计进行中...

木马最喜欢隐藏在系统的…
封杀Windows系统漏洞堵住…
封杀Windows系统漏洞 堵…
使用U盘绕过登录密码入侵…
黑客关于系统防线溃于DN…
利用网络入侵检测系统防…
利用“dbo”获得SQL管理…
防止黑客侵入你正在使用…
菜鸟解惑 IPC$入侵
入侵检测系统的测试与评…
 姓 名:
 评 分:
1分 2分 3分
4分 5分
 内 容: