IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

WindowsXP下远程控制关机的另类木马

2007年01月11日
/

如果电脑突然无缘无故关机了,最有可能的原因是什么?当然是中了木马!黑客刚才正连着你的电脑,闲着无聊发了一条“关机”指令。

其实Windows本身也带有这样一个关机“木马”。如果对WindowsXP有所了解的人 ,应该知道XP中新增了一个Shutdown命令。用“ -m\\p地址”参数就能实现远程关机。不过也别急着害怕,前提是必须拥有远程计算机的管理权限。

以远程IP为192.168.0.2为例,运行CMD打开“命令提示符”窗口,在其中输入

shutdown -s -m\\192.168.0.2 -t0 -f"(f参数表示强行关机)

回车,对方就关机了。如果不成功则说明你没有获得该计算机的管理权限。

以用户名为 “admin" 密码为 “password "为例,可以通过执行

net use \\192.168.0.2\ipc$ "passwotd "/usetr:admin "

命令获得远程IPC管理权限,再执行Shutdown命令就能轻松远程关机了。将多条关机命令保存在BAT批处理文件中还能实现批量关机。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点