首先申明:

  1.***的范围只包括局域网,如果在学校上,可以***整个校园网;

  2.能***的只是存在弱口令(用户名为administrator等,密码为空),并且开了139端口,但没开防火墙的机子。

  ***工具:

  一般要用到三个:NTscan变态扫描器,Recton--D贺免杀专用版,DameWare迷你中文版 4.5. (前两个工具杀毒软件都会报毒,建议将杀毒软件实时防毒暂时关掉,并将这两个软件的压缩包加密,防止被杀。)

  ***步骤:

  1.使用"NTscan变态扫描器",在IP处填上要扫描的IP范围,选择"WMI扫描"方式,按"开始"后就等扫描结果了。

  2.使用"Recton--D贺免杀专用版"

  选择"CMD命令"项,在"CMD:"中输入"net share C$ =C:",即可开启远程主机的C盘共享,以此将"C"换成D,E,F等,即可开启D盘,E盘,F盘等的共享,这种共享方式隐蔽性很高,而且是完全共享,在对方主机上不会出现一只手托住盘的共享标志,然后在地址栏中输入"\\对方IP\C$ ",即可进入对方C盘。

  选择"Telnet"项,在"远程主机"中输入刚才扫描到的一个IP,远程启动Telnet服务,成功后在"CMD选项"中,执行命令:"net share ipc$ ",接着执行:"net share admin$ ",最后执行"net use \\***.***.***.***\IPC$ " /user:administrator"在*处填入你***的主机IP。

  3.使用"DameWare迷你中文版 4.5",安装后点"DameWare Mini Remote Control",在"帮助"项中选择激活产品,输入注册信息,成功注册后,进入"远程连接"窗口,在"主机"处填入IP地址,点"设置",在"服务安装选项"中点"编辑"后,在"通知对话框"中去掉"连接时通知",在"附加设置"中全都不选,在"用户选项"中去掉"启用用户选项菜单"。设置完成好后,就可点"连接",在弹出的对话框中点"确定"后,成功后你就可以像操作自己机子一样控制别人电脑了,当然你也可以只选择监视对方屏幕。 注意:如果不注册的话,在对方主机上会弹出一个对话框,暴露你的身份。

  ***步骤补充:

  1.在以上第2步中,远程启动Telnet服务可以通过"我的电脑-管理-连接到另一台计算机-输入IP-服务和应用程序-服务-将telnet改为手动-启动"完成。

  2.Recton-D贺免杀专用版还有其他功能,在"进程"项中,可以查看远程主机的进程,并可任意结束其中进程;在"共享"项中,可以创建共享,我常用的是创建C$ ,D$ ,E$ ,F$ ,共享路径分别对应C:\,D:\等,共享好后在地址栏中输入\\IP\C$ ,进入对方C盘,你就可以随意复制删除里面的东西了,而且这种共享对方机子盘符上不会显示共享图标,也就不会被发现,弄完后最好还是把共享给关掉。最后选"日志",清除所有日志,不留痕迹。这个软件会被杀毒软件当作病毒杀掉,用它时须将实时防毒关掉。

  3.上面的共享可通过CMD(程序-附件-命令提示符)完成,首先"telnet IP",telnet上去,键入y后输入的用户名"administrator",密码为空, 进入后,开共享用net share命令,共享C$ (即C盘):"net share C$ =C:",共享system文件夹:"net share c=c:\winnt\system32",共享IPC$ 用:"net share IPC$ "等,最后是关闭共享,关闭C盘共享:"net share C$ Content$ nbsp;/del"。

  4.为方便下次***,可以设置后门, 查看用户:"net user",激活guest用户

  "net user guest /active:yes",更改guest的密码为poco:"net user guest poco",把guest的权限提升为管理员权限:"net localgroup administrators guest /add"。

  5.telnet命令(DOS命令)很多,可去网上查找它的命令,常用的有:查看D盘文件:""dir d:",查看C盘program file文件夹:"dir c:\PROGRA~1\;",60秒倒记时关机:"shutdown -s -t 60"

  补充说明:

  1.net use错误原因解决:

  (1)."发生系统错误 1326。 登录失败: 未知的用户名或错误密码。"

  在远程机的"控制面板-文件夹选项-查看-简单的文件共享",去掉选取,然后再尝试连接。简单文件共享会把网络连接权限都归为 guest连接,是无法访问C$ 等管理共享的.

  (2)"发生系统错误 1327。 登陆失败:用户帐户限制。可能的原因包括不允许空密码,登陆时间限制,或强制的策略限。"在远程机的"控制面板-管理工具-本地安全策略-安全选项-用户权限"指派里,禁用"空密码用户只能进行控制台登陆".

  (3)"//IP/c$ "时提示找不到网络途径。在"网络和拨号连接"中"本地连接"中选取"Internet协议(TCP/IP)"属性,进入"高级TCP/IP设置"选"WINS设置"里面有一项"启用TCP/IP的NETBIOS".

转载于:https://blog.51cto.com/520heike/205502

一次局域网***全过程相关推荐

  1. 组建局域网共享上网全过程

    家庭或小型办公室,如果有两台或更多的计算机,很自然地希望将他们组成一个网络.为方便叙述,以下约定将其称为局域网.在家庭环境下,可用这个网络来共享资源.玩那些需要多人参与的游戏.共用一个调制解调器享用I ...

  2. 无盘网吧服务器入侵,无盘网吧局域网病毒清除全过程

    晚上空的时候正好到自己的网吧去修电脑电脑结结帐,网吧不大50台电脑刚转过来不久,系统在转过来的时候亲手重装过一次,除了软路由还是ROS以前留下的没换,其他的都格式化完整安装过,服务器DSBV-SAS主 ...

  3. 一文读懂视频监控系统全过程内容

    视频监控系统由实时控制系统.监视系统及管理信息系统组成.视频监控系统是安全防范系统的组成部分,它是一种防范能力较强的综合系统.视频监控以其直观.方便.信息内容丰富而广泛应用于许多场合.接下来就由飞畅科 ...

  4. 破解静态WEP KEY全过程

    破解静态WEP KEY全过程 广州卓讯盟科技有限公司 黄超毅 Email:huangchaoyi@gzpia.com/demonalex@dark2s.org 发现 首先通过NetStumbler确认 ...

  5. VMWare虚拟机安装RedHat Linux全过程

    简单的说,vmware就是一个虚拟机软件,它可以在你现有的OS上虚拟出一个新的子机,这个子机一方面是建立在你正在运行的OS之上的,同时, 它又拥有自己独立的CPU,硬盘,内存及各个硬件,当然,这些都是 ...

  6. WiFi认证—分析从连接WiFi到上网的全过程(一)

    WiFi认证-分析从连接WiFi到上网的全过程(一) - 墨天轮 1 聊一聊网络分析那些事 在我们的业务当中,RPC为各个节点之间的交互提供了通信保障.节点间通信作为整个体系中至关重要的一环,对整体的 ...

  7. IP地址的获取—分析从连接WiFi到上网的全过程(二)

    IP地址的获取-分析从连接WiFi到上网的全过程(二) - 墨天轮 聊一聊IP产生的背景和作用 在介绍获取IP地址进行通信之前,也许会产生这样一个疑问.MAC地址在全球范围内是唯一时,为什么我们不使用 ...

  8. 信息化,不只是技术-某公司局域网改造实例(转)

    这是一篇以某工作组局域网,实施sbs2003域的全过程记录.看到很多网管朋友抱怨工作,其实传统企业的信息化工作30%是技术,70%是管理和沟通,传统企业的网管,除了技术还有很多东西需要学习.地名.公司 ...

  9. 通过服务器给多台计算机装系统,局域网有100多台电脑怎么 同时装系统

    网吧装机法: 如果每一台机器需要重做系统和安装应用软件,你也无需把每一台机器打开,用ghost克隆.你所需做的就是:先装好一台机器,用它作母机,然后用远程克隆法同过局域网同时克隆其它所有机子. 一.构 ...

最新文章

  1. 微信小程序下拉刷新和上拉加载
  2. 微软获GPT-3独家授权,OpenAI创始人马斯克:与初衷相悖
  3. badboy 不支持html5,html5_iframe.htm
  4. CRI-O将如何把Kubernetes推上容器生态系统的中心位置
  5. 系统监理师备考经验分享
  6. Basler相机SDK相关问题收集与知识汇总
  7. C++ 11 中的右值引用
  8. zero ecilpse下载_推荐10个免费图片下载网站,助你摆脱找图烦恼!建议收藏
  9. Linux开机启动过程(16):start_kernel()->rest_init()启动成功
  10. BZOJ 2199: [Usaco2011 Jan]奶牛议会 [2-SAT 判断解]
  11. Failed to restart docker.service: Unit is masked.真正的解决办法
  12. 【短文本聚类】TextCluster:短文本聚类预处理模块 Short text cluster
  13. OCR身份证信息批量识别导出excel
  14. redis 40道面试题
  15. 中国近12个月以来的搜索引擎市场份额
  16. java集合框架学习笔记
  17. linux中who的功能,linux w及who命令
  18. Lucene 开发手册
  19. 74HC165并转串级联芯片学习记录
  20. 波卡动态 | Moonbeam 上第一个3D NFT项目宣布合作

热门文章

  1. shell开启飞行模式_提醒丨用了这么多年手机才知道,飞行模式还藏着这6个功能...
  2. OpenCV 【九】——calcHist ——图像直方图统计
  3. c语言枚举1到7输出星期几,c语言枚举类型
  4. Win7怎么连接蓝牙耳机?
  5. 资源教程下载网类织梦网站模板
  6. 大连开发区取暖费能微信支付吗_大连取暖费收费标准
  7. Qt 绘制图片自适应窗口大小(QImage,QPixmap,QLabel)
  8. 关于计算机网络中超网聚合问题的计算
  9. python 频繁项集_FP-Growth算法之频繁项集的挖掘(python)
  10. java中INTEGER的取值范围