项目2基于IPC共享连接和Telnet的攻击与防范.ppt
《项目2基于IPC共享连接和Telnet的攻击与防范.ppt》由会员分享,可在线阅读,更多相关《项目2基于IPC共享连接和Telnet的攻击与防范.ppt(55页珍藏版)》请在三一办公上搜索。
1、学习情境二:网络的认证攻击与防范,项目2 基于IPC$共享连接和Telnet的攻击与防范,项目2 基于IPC$共享连接和Telnet的攻击与防范,课题引入IPC$入侵Telnet入侵,课题引入项目背景,基于认证入侵的方式远程文件操作远程屏幕检视远程命令执行远程进程管理远程计算机管理远程注册表修改远程登录主机获取认证密码,课题引入项目分析,完成本项目需要解决的问题:如何基于认证实现入侵?IPC$入侵如何实现?Telnet入侵如何实现?,课题引入教学目标,完成本项目需要实现的教学目标:基于认证入侵的方法(理解)IPC$入侵实现的方法(重点掌握)Telnet入侵方法(重点掌握),课题引入应达到的职业
2、能力,了解基于认证入侵的方法能够熟练掌握IPC$入侵的方法能够利用Telnet入侵,项目问题1 IPC$入侵,IPC$是Windows系统特有的一项管理功能,是微软公司为了方便用户使用计算机而设计的,主要用来远程管理计算机。但事实上,使用这项功能最多的人不是网络管理员,而是“入侵者”!他们通过IPC$连接远程主机,并通过IPC$连接可以实现:建立、拷贝、删除远程计算机文件在远程计算机上执行命令,项目问题1 远程文件操作(一),什么是IPC$IPC是英文Internet Process Connection的缩写,可以理解为“命名管道”。IPC后面的“$”表示隐藏符号。IPC$是Windows2
3、000/XP/2003及Windows NT特有的一项功能。IPC$就好像是挖好的地道,通信程序就通过这个地道访问目标主机。默认情况下,IPC$共享是开启的,除非手动删除。通过IPC$连接,入侵者就可以实现远程控制目标主机。,项目问题1 远程文件操作(二),Windows操作系统的默认共享 为了配合IPC共享工作,Windows操作系统在安装完成后,自动设置共享的目录为:C盘、D盘、E盘、ADMIN目录。上述共享是隐藏的,通过“net share”命令查看本机的共享资源,项目问题1 远程文件操作(二),项目问题1 远程文件操作(三),DOS命令DIR命令CD命令net user:系统帐号类命令
4、net localgroup:系统组操作net use:远程连接、映射操作,项目问题1 远程文件操作(三),DOS命令net send:信使命令net time:查看远程主机系统时间cls:清屏命令netstat n:查看本机网络连接状态nbtstat a IP:查看指定IP主机的NetBIOS信息,项目问题1 建立IPC$连接,步骤一:单击“开始”-“运行”,在运行里输入“CMD”。,项目问题1 建立IPC$连接,步骤二:建立IPC$连接 使用命令:net use IPIPC$“PASSWD”/USER:“ADMIN”与目标主机建立IPC$连接,其中“ADMIN”是管理员帐号。,项目问题1
5、建立IPC$连接,项目问题1 建立IPC$连接,步骤三:映射网络驱动器 使用命令:net use z:192.168.0.106c$,项目问题1 建立IPC$连接,步骤四:使用指定文件,项目问题1 建立IPC$连接,步骤五:断开连接 键入net use*/del命令断开所有IPC$连接,项目问题1 留后门帐号(一),什么是BAT文件:BAT文件是Windows系统中的一种文件格式,称为批处理文件。将一系列DOS命令按先后顺序写在一个后缀名是BAT的文本文件中。什么是计划任务:设置一定时间执行相应任务的功能,可以在Windows系统的控制面板中找到。,项目问题1 留后门帐号(一),相关dos命令
6、:copy:文件拷贝at:用来建立计划任务net time:查看目标系统时间net user:查看帐号命令net user name passwd/add:建立帐号net user name passwd/del:删除帐号net local group:管理工作组,项目问题1 留后门帐号(二),步骤一:编写BAT文件,编写完成保存为“hack.bat”,项目问题1 留后门帐号(三),步骤二:与目标主机建立连接,项目问题1 留后门帐号(四),步骤三:拷贝文件至目标主机,留后门帐号(五),步骤四:通过计划任务执行“hack.bat”文件,项目问题1 留后门帐号(六),步骤五:断开连接,验证后门帐号
7、是否建立,项目问题1 IPC$空连接漏洞,漏洞描述:IPC$本来要求客户机要有足够的权限才能够连接,但是存在IPC$漏洞的计算机使用空用户名、空密码就可以连接,项目问题1 IPC$空连接漏洞,漏洞带来的影响:入侵者可以与目标主机进行空连接,但是无法执行管理类的操作,例如执行驱动器映射、上传文件、执行脚本等。虽然无法通过该漏洞直接获得管理员权限,但是可以探测目标主机的一些关键信息,在信息搜索中发挥一定的作用。通过net time命令获取主机时间通过USERINFO获得主机用户帐号通过X-Scan扫描主机的用户信息,项目问题1 安全解决方案,删除默认共享:例如建立批处理文件,并写入如下语句:net
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 基于 IPC 共享 连接 Telnet 攻击 防范
链接地址:https://www.31ppt.com/p-5773235.html