文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪防范措施关于IPC$空连接和IPC$入侵
精品广告
推荐TOP10
·防止入侵 两步修改XP远程管理默认3389端口
·教你防黑之小心防范RM,WMV木马的方法
·新病毒时代我们如何才能保护自己
·重装系统十大措施 帮你防止病毒侵扰
·信不信由你 防流氓的终极软件 入门篇
·电子邮件炸弹攻击原理及相关预防方法
·避免网络IP地址被非法修改
·防SQL注入攻击
·安装防火墙的十二个注意事项
·DDOS攻击 如何判断是否遭到流量攻击
·Foxmail 6.0 防范黑客攻击两招技巧
·看RMVB影片也中招 查杀媒体文件病毒
·网管必读 快速掌握典型入侵日志分析
·应对DoS/DDoS攻击的十条军规
·服务器反黑全集
·关于IPC$空连接和IPC$入侵
·计算机病毒与安全防范的小技巧六则
·防范QQ木马病毒的四则新技巧
·密码被盗的预防方法
·防范非法用户侵入系统七绝招
阅读TOP10
·危险!WinRAR自解压程序可能为所欲为
·重装系统十大措施 帮你防止病毒侵扰
·防止入侵 两步修改XP远程管理默认3389端口
·堵住病毒发作源头!E-mail地址有效保密方法
·信不信由你 防流氓的终极软件 入门篇
·木马图文档案(冰河篇)
·美称我国黑客散布代码 可助黑客远程入侵
·教你防黑之小心防范RM,WMV木马的方法
·新病毒时代我们如何才能保护自己
·VBS脚本病毒原理分析与防范
·木马特征、常见木马入侵手法、木马防范
·一个黑客必备的基本技能
·DDOS攻击 如何判断是否遭到流量攻击
·网管必读 快速掌握典型入侵日志分析
·Serv-U FTP Server远程/本地提升权限缺陷
·简单的3389入侵过程
·小心垃圾邮件泄漏你的重要个人隐私信息
·mcafee杀毒软件暴高危漏洞[分析及解决办法]
·我的电脑你别用 保护重要资料的方法
·圣诞临近,谨防网络钓鱼

关于IPC$空连接和IPC$入侵

日期:2005年7月13日 作者:清风网络学院 查看:[大字体 中字体 小字体]


常见问题和回答:1,怎样建立空连接,它有什么用?
使用命令 net use \IP\ipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放ipc$)。
对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。

2,为什么我连不上IPC$?
1,只有nt/2000/xp及以上系统才可以建立ipc$。如果你用的是98/me是没有该功能的。
2,确认你的命令没有打错。正确的命令是: net use \目标IP\ipc$ "密码" /user:"用户名"
注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用""表示。
3,根据返回的错误号分析原因:
错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;
错误号51,Windows 无法找到网络路径 : 网络有问题;
错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);
错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$;
错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。
错误号1326,未知的用户名或错误密码 : 原因很明显了;
错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况)
错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

3,怎样打开目标的IPC$?
首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上一问题可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。

4,怎样映射和访问默认共享?
使用命令 net use z: \目标IP\c$ "密码" /user:"用户名" 将对方的c盘映射为自己的z盘,其他盘类推。
如果已经和目标建立了ipc$,则可以直接用IP加盘符加$访问。比如 copy muma.exe \IP\d$\path\muma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \IP\d$ 。然后 copy muma.exe y:\path\muma.exe 。当路径中包含空格时,须用""将路径全引住。

5,如何删除映射和ipc$连接?
用命令 net use \IP\ipc$ /del 删除和一个目标的ipc$连接。
用命令 net use z: /del 删除映射的z盘,其他盘类推。
用命令 net use * /del 删除全部。会有提示要求按y确认。

6,连上ipc$然后我能做什么?
能使用管理员权限的帐号成功和目标连接ipc$,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、 Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是 2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。

7,怎样防止别人用ips$和默认共享入侵我?
A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。
1,先把已有的删除
net share ipc$ /del
net share admin$ /del
net share c$ /del
…………(有几个删几个)
2,禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
3,禁止自动打开默认共享

[1] [2] [3] [4] [5] 下一页 

上一篇:服务器群集:Windows 2000 和 Windows Server 2003 网络配置的最佳做法

下一篇:网卡网络配置基础


关于IPC$空连接和IPC$入侵 相关软件: 关于IPC$空连接和IPC$入侵 相关文章:
·星际争霸及母巢之战v1.12b升级档通用破解免CD补丁及所有战网连接补丁
·星际争霸母巢之战(StarCraft Brood War)v1.08b升级档FSGS服务器连接补丁
·如何通过Win98建立拨号网络连接
·星际争霸及母巢之战目前所有版本游戏通用破解免CD补丁及所有战网连接补丁(最高版本v1.11b升级档
·星际争霸及母巢之战v1.11升级档通用破解免CD补丁及所有战网连接补丁
·飞越单用户首页智能连接系统
·阳光树连接系统
·飘易自助友情连接系统 v1.2
·快捷友情连接 v2.60
·信息城友情连接 v1.12
·用Windows XP共享上网连接的方法
·Windows XP加快网络连接速度大法
·解决故障有高招 让本地连接恢复正常
·用数据线实现诺基亚6070与电脑的连接
·直接电缆连接 利用专用电缆线在两台计算机间互传文件
·asp.net2.0中关于ASP.NET 网站管理工具无法连接sql server 数据库的处理
·装机必看:机箱前置USB扩展面板连接向导
·C#连接mysql
·通过集线器连接的对等网
·SQL Server连接失败错误故障的分析与排除

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号