IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

网络攻防实战:通过远控配置的实施的网络渗透(1)

2009年01月07日
/

目前远程控制软件有很多,比较著名的有Radmin、PcanyWhere.、RealVNC、DameWare r等,使用这些管理软件在为网络管理人提供了便利的同时,也被黑客用来作为远程入侵的工具。电驴是世界上用的最为广泛的共享下载软件之一,通过它能找到很多稀缺的资源并下载到本地。如果将电驴与远控软件组合起来,就为一些菜菜好事者提供了一条便利的控制他人电脑的捷径!本文探讨如何利用P2P软件结合远程控制软件的配置文件来实施远程控制计算机以及其防范方法!

电驴又称eMule是是一款出色的 P2P 软件,同类的下载软件还有FlashGet、迅雷、BT(变态)等等。

Radmin是一款远程控制软件,由于其强大的功能和易用性,已经成为著名的正规远程控制软件,杀毒软件一般是不会查杀正式安装的Radmin的,因此一直深受网络管理员和入侵者的喜爱。其客户端是用来连接客户端实施控制的工具。

1.接受求助

有一位朋友电脑出现了一点问题,想石头给他解决一下。由于QQ的远程协助功能石头不敢恭维。便要求朋友下了一个Radmin的服务器端,并且告诉我密码。我用客户端登录上去并且帮助其解决了问题。

为了便与下次有问题的时候可以少些麻烦,石头便把该文件保存了下来。保存方式如图1所示。保存格式为rpb。

  
图1 保存为rpb文件

2.突获灵感

石头思量再三觉得或许可以利用电驴的共享下载原理来获取一些rpb文件,通过网络共享来获取!俺知道只要是使用过Radmin客户端的都会在系统中生成一个唯一的Radmin.rpb文件。其文件路径为“C:\Documents and Settings\Administrator\Application Data\Radmin”。说干就干,石头打开电驴搜索Radmin.rpb,所得结果如图2所示,看来很多人还是没有设置好共享目录。搜出来好多rpb文件的嘛!(ps:安装软件之前最好先看一下自述文档)

 
图2搜索radmin.rpb文件

3.下载Radmin的地址簿

石头把它们下载下来,这是一个痛苦而快乐的过程,可能很快就下载下来了,也可能需要很长的时间!等文件下载下来之后用Radmin客户端打开。选中“工具”,然后单击“导入电话薄”,可以得到如图3所示的界面。

 
图3导入radmin地址簿文件

4.获取IP地址

为了便于管理,管理员会在Radmin客户端中保留Ip以及密码的习惯。毕竟机器多了密码也不是谁都能记住的。查询一下该Ip地址所属的地理位置。竟然是保加利亚!如图4所示。

 
图4获取IP地址物理地址信息

5.测试登录

所以石头就测试了一下那些个字符串,极有可能就是密码。经过测试,竟然被石头碰上了。如图5所示。

 
图5使用字符串作为密码进行登录测试

6.查看服务器中的用户情况

既然密码可以进入那么我们就来看看这机器里面有些什么东西吧。单击“确定”按钮以telnet方式登录。其显示结果如图6所示。

 
图6使用telnet方式登录

7.上传工具软件

在Radmin客户端中选中保加利亚的计算机,然后在弹出的菜单单击“文件传输”,把需要用到的AIO清理记录和开3389远程连接的小工具传输过去。传输文件的时候最好传输到系统目录下如RECYCLER,一般此目录为隐藏目录。如图7所示。

 
图7传输工具软件到目标服务器


共2页: 1 [2] 下一页
 第 1 页:  第 2 页:添加用户
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点