返回列表 发帖

拜山求解惑

各位大虾:
    你们好~
    我是一名想学习网络安全的菜鸟,初次来到,希望大虾多多指教!我代表众菜鸟向你们表示感谢~  :)
我的第一个问题:
我用流光扫描到的一台XP的主机administrator是没有密码的,用net use \\ip\ipc$ "" /user:"administrator"联上以后用dir \\ip\amdin$\system32等目录都是提示拒绝访问,只有\\IP\shareddocs共享目录可以读写,把SRV.EXE传上去以后AT命令又是提示拒绝访问.
有大虾说:XP的IPC在默认设置的情况下把所有用户都设置为GUEST权限,所以无论你用哪个用户得到的都是GUEST,需要用命令提升权限。
但我不知道用什么命令
哪位能指点一下

拜山求解惑

补充一下,这个问题是别人的,但我也有这样的问题,甚至更严重,因为我根本就不能copy任何文件到“肉鸡”上。是流光给我的user和password是假的吗?难道我建立的只是一个IPC的空连接?就是没有权限的那种,那是怎么回事呢?

TOP

拜山求解惑

你COPY的是不是木马呀,要是木马的话,有可能你COPY时被杀了!

TOP

拜山求解惑

果然....我能拷贝正常的文件过去!但如果是这样的话,那我能做什么呢?现在“肉鸡”没开telnet,也不允许用at命令,我该怎么办?

TOP

拜山求解惑

[这个贴子最后由断在 2004/04/13 10:30am 第 1 次编辑]
下面引用由哭泣的菜鸟2004/04/13 10:04am 发表的内容:
果然....我能拷贝正常的文件过去!但如果是这样的话,那我能做什么呢?现在“肉鸡”没开telnet,也不允许用at命令,我该怎么办?
乱说
谁教你没开TELNET就不能用AT命令的
AT命令是依赖于计划任务,有IPC连接就可以用
木马上去就被杀,你自己脱壳改一下
不会用AT的话就去找个GUI界面的传送器

TOP

拜山求解惑

阿萨萨

TOP

拜山求解惑

大虾,受教!那我现在的问题在于怎么使肉鸡不能拦截我传过去的srv了。能否指条明路?

TOP

拜山求解惑

如果可能的话,请夹我!qq1636355

TOP

拜山求解惑

下面引用由2004/04/13 10:22am 发表的内容:
乱说
谁教你没开TELNET就不能用AT命令的
AT命令是依赖于计划任务,有IPC连接就可以用
木马上去就被杀,你自己脱壳改一下
...
等等~我没说at命令是建立在telnet上的,如果肉鸡把计划任务这个服务关了,那我怎么把计划任务打开(假使我能copy后门过去了)

TOP

拜山求解惑

不懂了啊

TOP

拜山求解惑

有管理员的密了,就用opentelnet工具开telnet吧

TOP

拜山求解惑

请看结果!
D:\tools\net use \\202.11.162.3\ipc$ "123" /user:"admin"
命令成功完成.
D:\tools\open>opentelnet.exe \\202.11.162.3 admin 123 1 90
*******************************************************
Remote Telnet Configure, by refdom
Email: refdom@263.net
opentelnet.exe
Usage:OpenTelnet.exe \\server username password NTLMAuthor telnetport
*******************************************************
Connecting \\202.11.162.3...Canncel Successfully!
Successfully!
Open SCManager failed!
失败了,为什么呢

TOP

拜山求解惑

映射到本地,试试,比较直接
或者用本地管理程序打开他的3389终端,想做什么就做什么

TOP

拜山求解惑

IP主机ping不到了,没做实验。等我找到一个后再试

TOP

返回列表 回复 发帖