2024年4月18日发(作者:联想小新700电竞版)
bin有多种含义,包括虚拟光驱格式.bin,用于科研计算的数据格式为bin格式。另外,
FTP 在传送文件时分为ASC 和 Bin 两种格式,只有文字文件 (例如 html 文件) 使用
ASC,其他的通通使用 Bin 格式 (例如图像文件、压缩文件、可执行文件等等)。
BIN文件有三种类型:纯程序目标代码,纯数据,程序代码与数据的结合体。
UltraEdit32, daemon tools ,ISO Blaster
这些软件都能够打开
流光的破解可分为5大部分:
一、POP3/FTP/…探测
二、IPC探测
三、SQL探测
四、高级扫描
五、其它 …
因为开发时间的原因,上面的探测模式略有不同,所以分成了四个部分,本教程说的
是第一个部分的探测。后面的探测模式应该属于流光的高级应用了:)
流光的IPC探测:
一、目的和任务:
1、用流光的IPC探测获得一台NT主机的管理权限,并将这台主机做成一个跳板/代
理。
2、学习IPC探测的相关知识。
二、探测流程:
1、你得有流光,我这里试验用的是流光 Win2000 中文版。FOR Win98
的不可以。因为IPC连接功能是NT/ 2000提供的功能。而且流光FOR 2K 要求你的操作
系统得是NT/2000,否则流光启动会失败!
什么是IPC:
IPC是指"InterProcess Communications",准确的说是ipc$,是默认的在系统启动时
的admin共享。
IPC$是Windows NT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两
个IP之间只允许建立一个连接。
注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。
可不可以通过IPC$暴力破解密码?当然可以 ! 不过,是不是太笨了点 …
2、首次启动流光,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页
面上可以有几种方法来通过IPC 探测获得管理的权限。这里我们要作的是得到一台跳板,
那么就可以用命中率高的办法来探测了(测试一堆IP来得到弱口令)。
在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。
3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我
们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口
令,这样可以加快扫描的速度 :)填入IP,选择扫描NT/98主机
4、探测中……
(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信
息栏出现"IP保留"的字样)
有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办么? :)有
的是 !自己看看工具-菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是
先练习net 命令吧。
黑了他 !
开个dos prompt 执行如下命令,本次用的例子如下图。
1、 net use 对方ipipc$ "密码" /user:"用户名" || 建立远程连接
2、 copy 对方ipadmin$ || admin$是对方的winnt目录 :) 这里文件
多。
3、 net time 对方IP || 看看对方的本地时间
4、at 对方ip 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启
动程序,在这里我们用soon这个程序来做也可以,它可以取代 3/4两步。
5、 telnet 对方ip 端口 ||
6、输入pass (如果不是用,或者没有设置口令就不用了) ||
7、在开个窗口,继续copy 我们用的东西。 copy copy copy
如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,我们可
以通过dir /s 或者dir /s 来确定对方首页的为止,一般是在
X:interpubwwwroot .
假如首页文件是并且在c:interpubwwwroot,这样:copy
ipc$interpubwwwroot
下面的图有演示
8、其实黑人家是很低级并且没意思的:(,我们最好是物有所有,作成跳板吧,今后
干活方便点:
执行我们copy 过去的 ,取消验正。在给自己留个后门,比如提升guest
的权限,或者其它的后门工具,这类东西多了自己选吧,看看杀手copy的那堆东西 :)
9、还能做成其他的么 ?
当然了,只要你有时间,并且愿意做,我曾经偷偷的把自己的主页放到人家的server
上,速度快、空间无限,嘿嘿 :)
10、日志清除,断开连接 :
执行我们copy 过去的 都可以清除日志,比如clear all
的日志。然后在断开连接:net use ipipc$ /delete
:清除所有
发布者:admin,转转请注明出处:http://www.yc00.com/xitong/1713404633a2242443.html
评论列表(0条)