网安学习笔记-day13,文件共享暴力破解

server/2024/9/24 14:53:14/

文件共享漏洞

准备阶段

配置IP地址

Windows XP

10.1.1.2/24

Windows Server 2003

10.1.1.1/24

开启文件共享

文件共享使用的是445端口,输入命令net share

在这里插入图片描述

在XP上打开运行窗口(Ctrl+R)输入\\10.1.1.1,出现以下界面则成功开启共享,此时先不要输入账号密码并关闭窗口
在这里插入图片描述

开始实验

打开,使用scanport进行端口扫描,可以看到目标主机已开启445端口

在这里插入图片描述

打开ntscan(用其他同种软件也可以),并在NT_pass.dic字典文件中添加正确密码(演示实验为了节省时间)

现实中可以用密码字典生成密码
在这里插入图片描述

我们已经确定了目标主机IP地址,所以这里填写一个IP地址就好,点击开始
在这里插入图片描述

成功获取到账号密码
在这里插入图片描述

新建system1.bat并输入以下内容
使用以下命令与目标主机建立空连接

接下来就可以使用copy命令将脚本文件上传到目标主机
在这里插入图片描述

使用at命令添加一项作业定时打开脚本文件
在这里插入图片描述

到达时间后即可成功看到目标主机成功执行脚本
在这里插入图片描述

扩展命令

1.time命令

time			# 查看系统当前时间
time HH:MM:SS	# 设置系统时间

2.net time命令

net time \\计算机名|IP地址			# 查询另一台计算机的时间
net time \\计算机名|IP地址 /set		# 将本地计算机的时间与指定计算机或时间服务器同步

3.at命令

at			# 查看已计划的任务列表
at HH:MM MM:DD:YY "命令"		# 指定时间运行命令
at ID /del				# 删除指定任务编号的命令# 在Windows10以上已经废弃at命令,被schtasks取代

4.net use命令

net use f: \\192.168.1.1\<sharename> <password> /user:<username>	# 映射网络驱动器
net use \\x.x.x.x\ipc$ <password> /user:<username>		# 建立ipc$空连接
net use			# 查看已有网络连接
net use * /del	# 删除所有网络连接

http://www.ppmy.cn/server/18342.html

相关文章

Python Web开发框架详解:Django与Flask的比较与实践

Python Web开发框架详解&#xff1a;Django与Flask的比较与实践 在Python的Web开发领域&#xff0c;Django和Flask是两个非常受欢迎的框架。它们各自具有独特的特点和优势&#xff0c;适用于不同的开发场景。本文将对这两个框架进行详细的解释和比较&#xff0c;并给出一些实用…

AEJoy —— Puppet Pin Tool,Puppet Overlap Tool,Puppet Starch Tool 分别有什么不同?

#设计/AE #设计/AE/Rigging Puppet Pin Tool、Puppet Overlap Tool 和 Puppet Starch Tool,实际上是 After Effects 中 Puppet 工具集的 不同工作模式或功能。下面详细介绍它们各自的特点和用途: 1. Puppet Pin Tool: 作用:这是 Puppet 工具的基础模式,也是 最常用 的模式…

Git -- 运用总结

文章目录 1. Git2. 基础/查阅2.1 基础/查阅 - git2.2 仓库 - remote2.3 清理 - rm/clean2.4 版本回退 - reset 3. 分支3.1 分支基础 - branch3.2 分支暂存更改 - stash3.3 分支切换 - checkout 4. 代码提交/拉取4.1 代码提交 - push4.2 代码拉取 - pull 1. Git 2. 基础/查阅 2…

设计模式之责任链模式

一、详细介绍 责任链模式是一种行为型设计模式&#xff0c;它允许将请求的发送者与接收者解耦&#xff0c;使多个对象都有机会处理请求&#xff0c;从而形成一条处理请求的责任链。当一个对象接收到请求时&#xff0c;它要么亲自处理请求&#xff0c;要么将请求转发给链上的下一…

结构化查询语言(SQL)的作用

结构化查询语言&#xff08;SQL&#xff09;的作用 结构化查询语言&#xff08;SQL&#xff09;是一种专门用来管理关系型数据库的语言。它具有以下重要作用&#xff1a; 1. 数据库管理 SQL被广泛应用于数据库管理&#xff0c;包括创建数据库、表和视图&#xff0c;定义数据…

原型模式(上机考试抽题)

定义 原型模式主要解决的问题就是创建复对象&#xff0c;⽽这部分 对象 内容本身⽐较复杂&#xff0c;⽣成过程可能从库或者RPC接⼝中获取数据的耗时较⻓&#xff0c;因此采⽤克隆的⽅式节省时间。 上机考试抽题 从⼀部分可以上机考试的内容开始&#xff0c;在保证⼤家的公平…

【WPF+C# 项目开发软件的小结】

文章目录 前言一、WPF是什么&#xff1f;二、C#是什么&#xff1f;三、wpf 和c#的关系四、wpf 怎么调用c的dll1. 创建C DLL2. 构建C DLL3. 在WPF项目中引用DLL使用P/Invoke直接调用DLL函数 4. 处理数据类型和内存管理5. 调试和测试 总结 前言 提示&#xff1a;这里可以添加本文…

如何在vue3+vite中优雅的使用iconify图标

前言 从Vue2迁移到Vue3&#xff0c;在使用上有着很大的差别。本文的话主要是针对图标的使用差别上进行分析&#xff0c;同时给出基于iconify图标库中unplugin-icons的用法。这里特殊说明一下&#xff1a;其实element-plus中用到的图标也是基于iconify图标库的&#xff0c;在我们…