无线组网 频道

[组网宝典]亡羊补牢 无线漏洞功防实例

    (3)提高信号强度完整入侵:

    第一步:笔者拿出了自己的看家工具——network stumbler,他可以扫描当前网络中的无线信号,并以图表的形式列出信号强度。笔者拿他扫描了下自己连接的无线网络,果然信号不乐观,信噪比是-90多dBm。

(点击看大图)

    第二步:因此笔者为了找到一个信号稍微好点的地方,拿着笔记本在家中来回走动。终于发现自己书房窗户处接收到的信号最好,可以达到信噪比为-80dBm,因此笔者决定在此继续入侵。

(点击看大图)

    第三步:首先进入对方的共享文件夹,发现里头有一些音乐文件。

(点击看大图)

    第四步:通过\\192.168.1.100\d$访问D盘,发现对方只容许guest帐户连接,输入空密码不行。

(点击看大图)

    第五步:返回到命令提示窗口,通过net use \\192.168.1.100\ipc$ "" /user:owner来探测密码,因为XP系统默认都会有一个administrator和owner帐户的,该命令是尝试owner密码是否为空。结果提示系统错误,说明密码不对。

    第六步:接下来笔者使用net use \\192.168.1.100\ipc$ "" /user:administrator,尝试administrator的密码为空,结果发现“命令成功完成”。这说明对方的密码为空。要知道很多XP系统的用户在安装系统时都不会把管理员帐户设置密码的,这是XP系统最容易产生的漏洞之一。

    第七步:最后笔者通过net use z: \\192.168.1.100\c$ "" /user:administrator命令将对方的C盘映射为自己的Z盘,轻松查看到了对方C盘中的所有数据,完成了入侵工作。

(点击看大图)

    小提示:
    如果在连接对方共享时出现“本地设备名称已有到另一个网络资源的记录连接”的话,我们可以执行“net user \\192.168.1.100 /del来删除所有会话连接,方便进行其他映射连接。

    第八步:当然本次入侵笔者只是希望是一篇教学文章,因此并没有对对方的计算机进行什么恶意操作,成功访问C盘后就关机睡觉了。

    小 结 ——通过net use命令和XP系统容易存在的管理员帐号空密码的漏洞我们成功实现了入侵目的,C盘的所有数据一览无余。

0
相关文章