欢迎光临112期刊网!
网站首页 > 论文范文 > 法学论文 > 民法 > 浅论如何架设一个完整的网络入侵案例

浅论如何架设一个完整的网络入侵案例

日期:2023-01-08 阅读量:0 所属栏目:民法


   [摘要]本文论述了如何架设一个完整的 网络 入侵案例,结合我教学的工作经验,通过这个案例可以实现以黑客的身份登录到网络上的某台安装有windows操作系统的 计算 机,实现对该计算机的远程控制,当然也可以进行远程管理及远程维护,实现完全的远程化操作,大大的提高了工作效率,具有现实的意义。
  [关键词]密码字典 telnet 终端服务
  
  一、引言
  随着网络上计算机的使用量的不断增加,越来越多的计算机用户对如何成为黑客感兴趣。由于现在许多的用户使用的操作系统为windows操作系统,于是造成越来越多的黑客攻击windows操作系统,这就给广大的用户提供了一个交流的平台,本文旨在通过一个完整的案例来说明如何远程登录到网络上的某台计算机,实现远程控制及远程管理。本案例使用的工具软件在internet上都可以下载到,并且无需了解很多专业方面的知识就可以实现。当然,如果目标计算机上采取了一些安全措施,如安装了一些专业的防火墙或杀毒软件,则文中的大多数入侵工具则无用武之地了,因为网络当中的攻防技术都是相对来说的。整个过程分别按照如下步骤进行。
  二、系统用户扫描
  可以使用工具软件:getntuser,该工具可以在win nt4以及win 2000操作系统上使用,例如对ip为172.18.25.109的计算机进行扫描,首先将该计算机添加到扫描列表中,选择菜单file下的菜单项“添加主机”,输入目标计算机的ip地址。www.11665.COm单击工具栏上的图标,可以得到对方的用户列表。利用该工具可以对计算机上用户进行密码破解,首先设置密码字典,设置完密码字典以后,将会用密码字典里的每一个密码对目标用户进行测试,如果用户的密码在密码字典中就可以破解出该密码。选择菜单栏工具下的菜单项“设置”,设置密码字典为一个文本文件。利用密码字典中的密码进行系统破解,选择菜单栏工具下的菜单项“字典测试”,程序将按照字典的设置进行逐一的匹配。这样我们就破解出了目标计算机的管理员用户的密码。
  三、远程启动telnet服务
  利用主机上的telnet服务,有管理员密码就可以登录到对方的命令行,进而操作对方的文件系统。如果telnet服务是关闭的,就不能登录了。默认情况下,windows 2000 server的telnet是关闭的。利用工具rtcs.vbe可以远程开启对方的telnet服务,使用该工具需要知道对方具有管理员权限的用户名和密码。
  命令的语法是:“cscript rtcs.vbe 172.18.25.109 administrator 123456 1 23”,
  (1)其中cscript是操作系统自带的命令
  (2)rtcs.vbe是该工具软件脚本文件
  (3)ip地址是要启动telnet的主机地址
  (4)administrator是用户名
  (5)123456是密码
  (6)1是登录系统的验证方式
  (7)23是telnet开放的端口

  执行完成后,对方的telnet服务就被开启了。在dos提示符下,登录目标主机的telnet服务,首先输入命令“telnet 172.18.25.109”,因为telnet的用户名和密码是明文传递的,首先出现确认发送信息对话框。输入字符“y”,进入telnet的登录界面,需要输入主机的用户名和密码。如果用户名和密码没有错误,将进入对方主机的命令行。
  四、在对方的命令行下开启对方的终端服务
  大家此时会发现,使用命令行的方式操纵别人的 计算 机很不方便,有没有更好的方式来对远程的计算机进行操作呢?有,那就是可以登录到别人的计算机桌面来实现图形化的操作。终端服务是windows操作系统自带的,可以远程通过图形界面操纵计算机。在默认的情况下终端服务的端口号是3389。可以在系统服务中查看终端服务是否启动。假设对方不仅没有开启终端服务,而且没有安装终端服务所需要的软件。使用工具软件djxyxs.exe,可以给对方安装并开启该服务。在该工具软件中已经包含了安装终端服务所需要的所有文件。将该文件上传并拷贝到对方计算机的winnt\\temp目录下。由于我们前面已经登录到对方的命令行界面,故此我们只需使用copy命令将本机上的djxyxs.exe文件拷贝到对方的winnt\\temp目录下便可。然后执行djxyxs.exe文件,该文件会自动进行解压,将文件全部放置到当前的目录下,执行命令查看当前目录下的文件列表。此时会发现生成了一个目录i386,该目录下放置了安装终端服务所需要的文件。最后执行当前目录下解压出来的azzd.exe文件,将自动在对方的计算机上安装并启动终端服务。安装完毕后,对方的服务器会自动重启,之后就可以使用终端服务连接软件登录对方的计算机了。
  五、连接到对方的终端服务
  利用windows 2000自带的终端服务工具:mstsc.exe。该工具可以在操作系统的安装光盘中找到,将该工具放到自己的c:\\winnt\\system32中,接下来在“开始—运行”中输入“mstsc.exe”便出现“终端服务客户端”界面,在该界面中只要设置要连接主机的ip地址和连接桌面的分辨率就可以。如果目标主机的终端服务是启动的,可以直接登录到对方的桌面,在登录框输入用户名和密码就可以在图形化界面操纵对方主机了。至此一个完整的 网络 入侵过程便实现了。并可以非常简单的操作对方的计算机从而实现对目标计算机的长久控制。
  六、结语
  综上步骤,我们可以很轻松的入侵没有采取防范措施的计算机,轻松的登录对方的命令行或远程桌面系统,当然也可以实现对远程目标主机的管理与故障维护,大大的提高了我们的工作效率。
  
   参考 文献 :
  [1]杨义先.网络安全理论与技术.人民邮电出版社,2003.
  [2]张世永.网络安全原理与应用. 科学 出版社,2003,
  [3]李学诗.计算机系统安全技术.华中理工大学出版社,2003.
本文链接:http://www.qk112.com/lwfw/fxlw/minfa/115341.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学