常用DOS命令的使用实验

ipc$漏洞攻击(实验 我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。5.然后,我们物理连接到靶机上,到了两分钟后,我们可以用命令看到,这个pp45的用户就出现了。 阅读详情

前言:

作者是一个普通高校学生,在博客上开通了[网络安全学习]专栏,以此激励自己坚持学习。由于是初次进行博客创作、经验不足、可能比较粗糙,如有错漏之处希望大家能够指正、也欢迎大家一起交流学习。

如需查看完整学习博文(笔记)请点击 [网络安全学习] 进行查看

注:本实验只为与大家一起学习探讨网络安全学习,请勿用作恶意途径。

如果实验中遇到错误,请查看文末遇到的问题及解决方案!!!

如果实验中遇到错误,请查看文末遇到的问题及解决方案!!!

如果实验中遇到错误,请查看文末遇到的问题及解决方案!!!

一、实验目的及要求

1)了解IPC$漏洞原理

2)掌握IPC$漏洞攻击方法

3)学会使用常见的DOS命令

二、实验仪器、设备或软件

1)安装有win server操作系统的虚拟机1台,主机1台。

2)虚拟机和主机IP地址分配表,如表1所示。

表1 IP地址分配

IP地址子网掩码联网方式
主机192.168.168.1255.255.255.0NET
虚拟机192.168.168.168255.255.255.0

三、实验内容及步骤

(一)、准备工作

1.1 设置主机和虚拟机的联网方式为NET方式并保证网络联通。

(1)在VMware虚拟机上编辑虚拟网络编辑器,启用NET,子网为192.168.168.0,如图1所示。

img

图1 虚拟网络编辑器设置

(2)目标机IP地址配置,如图2。

img

图2 目标机IP地址配置

(3)主机IP地址配置,如图3。

img

图3主机IP地址配置

(4)主机与目标机之间互ping。如图4、图5。

img

图4主机ping目标机

img

图5目标机ping主机

小结:主机、目标机必须设置为同一网段,由以上步骤可以使用NET方式并保证网络的联通。其中遇到的问题可见四实验结论2、遇到的问题及解决方案-1。

1.2 在目标机的命令行模式,进行利用IPC$漏洞攻击。如图6 所示。

img

图6 IPC共享建立

1.3 在主机上使用记事本建立一个文件名为hack.bat的文件,文件作用建立一个账户,其中账户名为zwt密码为123;将该用户提升为管理员权限,并将文件存放在C:\zwt下,如图7所示。

img

图7使用记事本建立一个文件名为hack.bat的文件

(二)、远程文件拷贝及留取后门账户

2.1 首先设置远程主机的账户密码。

(1)在目标主机上建立账号:密码: 并查看,如图8。

img

图8 net user 账号 123 /add

(2)查看账户并将其添加到管理员账户,如图9、10。

img

图9 没有被添加到管理员账户

img

图10 net locoal group administrators 账号 / add

2.2在cmd命令行模式下输入命令,与目标主机建立IPC$连接,如图11所示。

img

图11 与目标主机建立IPC$连接

2.3在命令行下利用cd进入软件目录“C:\zwt”,利用copy命令向服务器复制hack. bat文件,命令如图12所示。

img

图12 远程拷贝文件成功

2.4将对方的C盘映射为本地的K盘,则可以像操纵本地硬盘一样对目标主机C盘进行操作,如图13所示。

img

图13目标计算机硬盘映射为本地硬盘

2.5查看目标计算机系统时间net time \192.168.168.168如图14所示。

img

图14 查看目标机系统时间

2.6在目标主机上建立计划任务

(1)使用telnet 192.168.168.168命令连接目标机,如图15所示。

img

图15连接目标机

(2)查看目标机C盘下的文件,如图16所示。

img

图16查看目标机C盘下的文件

(3)执行hack.bat命令,如图17所示。

img

图17执行hack.bat文件

(4)查看目标机账户是否创建成功,如图18所示。

img

图18查看账户zwt创建成功

(5)查看目标机账户zwt是否添加到管理员账户,如图19所示。

img

图18查看账户zwt添加到管理员账户成功

2.7断开连接net use * /del,如图19所示。

img

图19断开连接

2.8用zwt账户进行验证。

(1)使用命令与zwt账户建立远程连接,如图20所示。

img

图20使用命令与目标机建立连接

(2)使用telnet远程登陆自己在目标机上建立的账户,如图21所示。

img

图21远程登录zwt账户

结论:在目标机上创建自己建立的zwt账户成功,这一次的侵入目标成功。

(三)、关闭本地默认共享和计划服务

3.1 使用命令关闭本地默认共享,如图22所示。

img

图22关闭IPC$默认共享

3.2 使用控制面板禁用“计划”服务,完成以上操作之后再次尝试与目标主机建立IPC$连接,记录结果。如图23所示。

img

图23禁用“计划”服务与目标主机建立IPC$连接

结论:关闭本地默认共享和计划服务,主机无法与目标机建立连接。

四、实验结论

1、实验结果

(1)在目标机上创建自己建立的zwt账户成功,这一次的侵入目的完成。

(2)使用telnet服务控制目标机成功。

(3)充分了解了IPC 漏 洞 原 理 , 掌 握 了 I P C 漏洞原理,掌握了IPC IPC漏洞攻击方法,并学会了使用常见的DOS命令。

2、遇到的问题及解决方案

(1).主机可以ping通目标机,目标机ping不通主机。

解决方法:如图1所示。

img

图1在防火墙中的入站规则下把文件和打印机共享(回显请求-ICMPv4-in)启用。

(2).smb1协议无法共享,如图2所示。

img

解决方法:如图3所示。

img

图3打开smb1共享

(3).连接目标机用户或密码不正确。发生1326错误,如图4所示。

img

图4发生1326错误

解决方法:

目标机和主机时间不一样,把目标机和主机时间进行同步。

(4).telnet不是内部或外部命令,也不是可运行的程序,如图5所示。

img

图5 telnet不可运行

解决方法:

主机没有开启telnet服务,主机开启telnet服务就可以使用telnet命令。

(5).不允许一个用户使用一个以上用户名与服务器多重连接,如图6所示。

img

图6不允许多重连接

解决方法:

命令行下输入net use * /del

五、往期博文

请点击 [网络安全学习] 进行查看

DOS学习心得与总结 我自己总结的DOS学习资料,希望对大家有用! 立即下载

相关推荐

dos 下的命令实验报告

dos 下的命令实验报告 dos 下的命令实验报告

Dos攻击实操

hping3、Wireshark抓包工具、Kali和win7同网段主机。hping3 -a 虚假源IP --icmp --flood 目标IP。hping3 -a 随机IP -S --flood -V 目标IP。使用抓包工具可以发现同一时间明显出现大量的请求,最后导致系统崩溃。作用和前面几个一样,都是在消耗内存和CPU,最终导致目标系统崩溃。hping3 -S --flood -V 目标IP。这个使用虚假的IP只有去没有回的了,完全占用流量了。5.虚假IP发送ICMP。靶机CPU占用率100%

wutiangui的博客 1365

实验一 熟悉常用网络命令实验报告

实验一 熟悉常用网络命令实验报告 1.实验目的: 学会使用常用ping ,ipconfig, nslookup, arp ,tracert等常用网络测试命令检测网络连通、了解网络的配置状态,跟踪路由等相关网络问题。

DOS命令初体验

Dos命令Dos是一个操作系统——磁盘操作系统 常用命令: CD:Change Directory 切换盘符 在使用DOS时,默认打开的路径时计算机中本机的命名路径。 换磁盘符的时候不用CD命令,直接D: E: Dir: Directory 显示目录 .本级,当前目录 …返回上一级 eg: cd … CHKDSK: check Disk检测磁盘并显示报告 FAT NTFS磁盘格...

Sun_nyMoon的博客 346

DOS常用命令

启动方式1:进入DOS页面:win+R;键入:cmd 启动方式2:“开始”→“运行”→输入“cmd”回车,此时将出现一个显示命令提示符的窗口,如下图。 1,help命令:help ——》查看所有命令帮助;help 某某某——》 查看具体某个 命令的帮助 2,dir命令命令显示一个目录下的文件和子目录列表以及文件的其他详细资料,包括文件大小,创建日期和时间等。语法是: ...

悟空的博客 7万+

DOS学习笔记小计

DOS命令好多哦,记不住,身为班长考了64分,我是笨蛋好难,DOS好痛苦。

w2864619870的博客 462

计算机导论dos实验报告,计算机导论实验报告-DOS常用命令使用.doc

文档介绍:西安郵電學院计算机导论实验报告题目: DOS常用命令使用院系名称:计算机学院专业名称:网络工程班级:网络工程1101班内序号:学生姓名:指导教师:刘建元、贾晖DOS常用命令使用一、实验目的掌握Windows环境下DOS命令的操作方法,熟练使用DOS常用命令。二、实验要求1、掌握Windows环境与DOS命令操作的切换方式。2、了解Windows的长文件名与DOS的短文件名的不同要求...

weixin_39955700的博客 701

实验一 局域网搭建与常用 DOS 命令使用

实验指导书旨在帮助学生掌握局域网(LAN)的基本构建方法,实现端系统间的互联互通。实验内容涵盖了常用DOS 网络命令,如 ping、ipconfig、tracert 等,帮助学生进行网络配置、故障排除和诊断。同时,学生将学习使用虚拟仿真软件(如 Packet Tracer、eNSP、VMware Workstation)复现并扩展实验拓扑,理解常见网络设备(如交换机)的功能及应用。通过本实验,学生能够熟练掌握局域网搭建和常用网络命令的操作,提升网络故障排查和管理能力,为未来的网络管理工作打下基础。

supernealrei的博客 966

计算机导论dos,计算机导论实验报告DOS常用命令使用.doc

计算机导论实验报告DOS常用命令使用西安郵電學院 目: DOS常用命令使用院系名称:计算机学院专业名称:网络工程班 级:网络工程1101班内序号:学生姓名 :指导教师:刘建元、贾晖DOS常用命令使用一、实验目的掌握Windows环境下DOS命令的操作方法,熟练使用DOS常用命令。二、实验要求1、掌握Windows环境与DOS命令操作的切换方式。2、了解Windows...

weixin_34380892的博客 381

j计算机导论实验报告,计算机导论实验报告-DOS常用命令使用

DOS常用命令使用一、实验目的掌握Windows环境下DOS命令的操作方法,熟练使用DOS常用命令。二、实验要求1、掌握Windows环境与DOS命令操作的切换方式。2、了解Windows的长文件名与DOS的短文件名的不同要求及转换方式。3、分清文件、目录与路径,掌握文件名中通配符的使用。4、掌握DIR、COPY、DEL、TYPE、REN等文件命令和MD、RD、CD等目录命令使用。三、实验内...

weixin_39565910的博客 298

实验一 熟练使用DOS操作命令

实验一 熟练使用DOS操作命令 一、实验目的   通过实验,熟悉md、cd、rd、copy、move、del、deltree、type等常见DOS命令。 二、实验内容和要求 使用DOS命令创建与删除文件或文件夹。 使用DOS命令进行删除WINDOWS垃圾文件批处理。 三、实验方法、步骤及结果测试   1.DOS命令--文件管理   1) 打开“开始”-“运行”-输入“...

weixin_34384681的博客 1163

计算机网络实验一:网络常用命令

实验一:网络常用命令使用 一、 实验目的: 1. 了解或掌握一些网络常用命令; 2. 掌握Ping、IPconfig、arp等命令的功能及一般用法; 3. 能应用上述命令进行网络连通、网络状态、网络配置等。 二、实验环境: 1. 运行Windows 2000 / 2003 Server / XP操作系统的PC一台; 2. 每台PC具有一块以太网卡,通过双绞...

ckc_csdn的博客 2万+

熟悉使用DOS操作命令

DOS操作实验 一、实验目的 DOS是市场上早期获得巨大成功的桌面操作系统,现在很多同学都不太熟悉。本实验的目的就是让同学们读者从操作系统理论的观点来重新认识它们,了解和掌握DOS有关用户接口的特点。 二、实验内容和要求 在DOS下建立文件夹,并实现查找、修改、删除等操...

dmxm6733的博客 248

实验1DOS命令

实验一、DOS命令实验 专业网工一班 姓名温嘉悦 学号201406114315 一、 实验目的 熟悉掌握DOS命令。 二、 实验内容和要求 (1)DOS命令--文件管理 熟悉md、cd、rd、copy、move、del、deltree、type等常见DOS命令,练习用这些命令创建与删除文件或文件夹。 (2)DOS批处理实验 建立一个.ba...

weixin_30906671的博客 200

渗透测试--DOS攻击实验

DOS攻击实验

qq_65150735的博客 1109

常用dos命令——学习总结

打开CMD的方式 1.开始+系统+命令提示符 2.win+R 输入cmd打开控制台 3.在任意文件夹下面。按住shift键+鼠标右键点击,在此处打开命令行窗口 4资源管理器的地址栏前面加cmd路径 5.管理员方式运行:选择以管理员方式运行 常用dos命令 #盘符切换:盘符字母: #查看当前目录下的所有文件:dir #切换目录:cd /d 盘符:(跨盘符切换) cd .. #清理屏幕 cls #退出终端 exit #查看电脑ip ipconfig #打开应用 打开计算机 calc 画图工具 msp

Jiamusiggg的博客 713

TCP SYN UDP ICMP之DOS模拟攻击实验

1. 实验背景拒绝服务攻击(Denial of Service, DoS)是一种常见的网络攻击方式,其目的是通过消耗目标系统的资源(如带宽、CPU、内存等),使其无法正常提供服务。:利用TCP三次握手的漏洞,发送大量SYN包但不完成握手,耗尽目标主机的连接资源。UDP Flood:向目标主机发送大量UDP数据包,占用网络带宽和系统处理能力。:通过发送大量ICMP Echo Request(Ping)包,使目标主机忙于响应,导致正常服务不可用。本实验将在Kali Linux(攻击机)上使用hping3。

2302_78392478的博客 1099
上一篇: 冰河木马的使用实验
下一篇: 10.DHCP部署与安全
你的猴子呀
博客等级 码龄6年 40粉丝 21原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值