445端口入侵详解 445端口入侵教程( 七 )


答:像“找不到网络路径”“找不到网络名”之类的问题,大多是因为你想要复制到的共享文件夹没有开启 , 所以在复制的时候会出现错误,你可以试着找找其他的共享文件夹 。
3. 如果对方开了 IPC$  , 且能建立空联接,但打开 C 、 D 盘时,都要求密码,我知道是空连接没有太多的权限,但没别的办法了吗?
答:建议先用流光或者别的什么扫描软件试着猜解一下密码,如果猜不出来,只能放弃,毕竟空连接的能力有限 。
4. 我已经猜解到了管理员的密码,且已经 ipc$ 连接成功了 , 但 net view ip 发现它没开默认共享,我该怎么办?
答:首先纠正你的一个错误,用 net view ip 是无法看到默认共享的,你可以试着将文件复制到 c$ ,d$ 看看 , 如果都不行 , 说明他关闭了默认共享,那你就用 opentelnet.exe 或 psexec.exe 吧,用法上面有 。
5.ipc$ 连接成功后,我用下面的命令建立了一个帐户,却发现这个帐户在我自己的机器上,这是怎么回事?
net uset ccbirds /add
答: ipc$ 建立成功只能说明你与远程主机建立了通信隧道,并不意味你取得了一个 shell,只有在获得一个 shell (比如 telnet )之后,你才能在远程机器建立一个帐户 , 否则你的操作只是在本地进行 。
6. 我已进入了一台肉机,用的管理员帐号,可以看他的系统时间,但是复制程序到他的机子上却不行,每次都提示“拒绝访问 , 已复制 0 个文件”,是不是对方有什么服务没开,我该怎么办?
答:一般来说“拒绝访问”都是权限不够的结果,可能是你用的帐户有问题,还有一种可能,如果你想向普通共享文件夹复制文件却返回这个错误,说明这个文件夹设置的允许访问用户中不包括你(哪怕你是管理员),这一点我在上一期文章中分析了 。
7. 我用 Win98 能与对方建立 ipc$ 连接吗?
答:理论上不可以,要进行 ipc$ 的操作,建议用 win2000  , 用其他操作系统会带来许多不必要的麻烦 。
8. 我用 net use ipipc$ "" /user "" 成功的建立了一个空会话,但用 nbtstat -A IP 却无法导出用户列表,这是为什么?
答:空会话在默认的情况下是可以导出用户列表的,但如果管理员通过修改注册表来禁止导出列表,就会出现你所说的情况;还有可能是你自己的 NBT 没有打开,netstat 命令是建立在 NBT 之上的 。
9. 我建立 ipc$ 连接的时候返回如下信息:‘提供的凭据与已存在的凭据集冲突',怎么回事?
答:呵呵,这说明你已经与目标主机建立了 ipc$ 连接 , 两个主机间同时建立两个 ipc$ 连接是不允许的 。
10. 我在映射的时候出现:
F:>net use h: 211.161.134.*e$
系统发生 85 错误 。
本地设备名已在使用中 。这是怎么回事?
答:你也太粗心了吧,这说明你有一个 h 盘了,映射到没有的盘符吧!
11. 我建立了一个连接 f:>net use *.*.*.*ipc$ "123" /user:"guest" 成功了 , 但当我映射时出现了错误,向我要密码,怎么回事?
F:>net use h: *.*.*.*c$
密码在 *.*.*.*c$ 无效 。
请键入 *.*.*.*c$ 的密码 :
系统发生 5 错误 。
拒绝访问 。
答:呵呵,向你要密码说明你当前使用的用户权限不够,不能映射 C$ 这个默认共享,想办法提升权限或者找管理员的弱口令吧!默认共享一般是需要管理员权限的 。
12. 我用 superscan 扫到了一个开了 139 端口的主机,但为什么不能空连接呢?
答:你混淆了 ipc$ 与 139 的关系,能进行 ipc$ 连接的主机一定开了 139 或 445 端口,但开这两个端口的主机可不一定能空连接 , 因为对方可以关闭 ipc$ 共享 .
13. 我们局域网里的机器大多都是 xp  , 我用流光扫描到几个 administrator 帐号口令是空,而且可以连接,但不能复制东西 , 说错误 5。请问为什么?
答: xp 的安全性要高一些,在安全策略的默认设置中,对本地帐户的网络登录进行身份验证的时候,默认为来宾权限,即使你用管理员远程登录,也只具有来宾权限 , 因此你复制文件,当然是错误 5 :权限不够 。
14. 我用 net use 192.168.0.2ipc$ "password" /user:"administrator" 成功,可是 net use i: 192.168.0.2c
出现请键入 192.168.0.2 的密码,怎么回事情呢?我用的可是管理员呀?应该什么都可以访问呀?
答:虽然你具有管理员权限,但管理员在设置 c 盘共享权限时(注意:普通共享可以设置访问权限,而默认共享则不能)可能并未设置允许 administrator 访问,所以会出现上述问题 。

推荐阅读