网安学习笔记-day13,文件共享暴力破解

文件共享漏洞

准备阶段

配置IP地址

Windows XP

10.1.1.2/24

Windows Server 2003

10.1.1.1/24

开启文件共享

文件共享使用的是445端口,输入命令net share

在这里插入图片描述

在XP上打开运行窗口(Ctrl+R)输入\\10.1.1.1,出现以下界面则成功开启共享,此时先不要输入账号密码并关闭窗口
在这里插入图片描述

开始实验

打开,使用scanport进行端口扫描,可以看到目标主机已开启445端口

在这里插入图片描述

打开ntscan(用其他同种软件也可以),并在NT_pass.dic字典文件中添加正确密码(演示实验为了节省时间)

现实中可以用密码字典生成密码
在这里插入图片描述

我们已经确定了目标主机IP地址,所以这里填写一个IP地址就好,点击开始
在这里插入图片描述

成功获取到账号密码
在这里插入图片描述

新建system1.bat并输入以下内容
使用以下命令与目标主机建立空连接

接下来就可以使用copy命令将脚本文件上传到目标主机
在这里插入图片描述

使用at命令添加一项作业定时打开脚本文件
在这里插入图片描述

到达时间后即可成功看到目标主机成功执行脚本
在这里插入图片描述

扩展命令

1.time命令

time			# 查看系统当前时间
time HH:MM:SS	# 设置系统时间

2.net time命令

net time \\计算机名|IP地址			# 查询另一台计算机的时间
net time \\计算机名|IP地址 /set		# 将本地计算机的时间与指定计算机或时间服务器同步

3.at命令

at			# 查看已计划的任务列表
at HH:MM MM:DD:YY "命令"		# 指定时间运行命令
at ID /del				# 删除指定任务编号的命令

# 在Windows10以上已经废弃at命令,被schtasks取代

4.net use命令

net use f: \\192.168.1.1\<sharename> <password> /user:<username>	# 映射网络驱动器
net use \\x.x.x.x\ipc$ <password> /user:<username>		# 建立ipc$空连接
net use			# 查看已有网络连接
net use * /del	# 删除所有网络连接

相关推荐

  1. 学习笔记day-15,交换机工作原理

    2024-04-24 06:54:07       31 阅读
  2. 学习笔记-day14,nmap和hydra常用命令

    2024-04-24 06:54:07       33 阅读
  3. 3-python实现暴力

    2024-04-24 06:54:07       46 阅读
  4. 如何防止服务器被暴力

    2024-04-24 06:54:07       65 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-24 06:54:07       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-24 06:54:07       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-24 06:54:07       82 阅读
  4. Python语言-面向对象

    2024-04-24 06:54:07       91 阅读

热门阅读

  1. windows驱动开发-I/O请求(三)

    2024-04-24 06:54:07       28 阅读
  2. 计算机网络 2.3数据交换技术

    2024-04-24 06:54:07       29 阅读
  3. SpringCloudAlibaba之Sentinel简单使用

    2024-04-24 06:54:07       27 阅读
  4. LightDB24.1 pro*c 支持EXEC ORACLE OPTION (CHAR_MAP=STRING)

    2024-04-24 06:54:07       24 阅读
  5. Pinia 深度剖析:Vue.js 应用状态管理的全面指南

    2024-04-24 06:54:07       32 阅读
  6. flask_apscheduler 定时任务框架

    2024-04-24 06:54:07       34 阅读
  7. 数据分析-pandas2

    2024-04-24 06:54:07       23 阅读
  8. R语言 数据的整理与清洗(Factor篇)

    2024-04-24 06:54:07       36 阅读