浅谈139端口入侵

139端口入侵是一个非常基础的入侵方式了,很多企业安全管理员几乎都已经无视了这种入侵方法。但是所谓别在小河沟里翻了船,还是希望企业安全管理员能够全面地注意安全防范,下面就介绍一下139端口入侵方式。

net use \\192.168.0.1\ipc$Content$nbsp;”” /user:administrator

首先,连接的命令是:

net<空格>use<空格>\\IP地址\ipc$Content$lt;空格>密码<空格>/user:用户名

假设我要连接的目标IP地址是:192.168.1.11,用户名是google,使用的密码是123456,那么连接对方139端口通道的格式就是这样的:

net use \\192.168.1.11\ipc$Content$nbsp;123456 /user:google        如果连接成功,那么系统会提示”命令成功完成”!

空密码是这样的:

如果密码是空的,那就在原先输入密码的地方以””代替。

开始查看权限:

查看登录后用户权限的方法很简单,只要给目标系统传个文件就可以了,如果传诵成功,那么一般都是系统管理员权限了,如果不成功可能就是来访者权限或者其他用户组的。命令的格式是这样的:

copy<>文件绝对路径<>\\IP地址\文件目标路径

比如我要将本地C盘下的a.exe文件拷贝到192.168.1.11的D盘下:

copy c:\a.exe \\192.168.1.11\d$Content$nbsp;

要注意”$”符,那是隐藏共享盘的表示符,如果对方的共享盘不是隐藏的,就不需要”$”符了。如果命令执行成功,系统同样会提示”已复制 1 个文件”

小技巧:

再次复制相同文件至相同路径,以检测是否存在杀毒软件!!!

如果系统提示“改写 \\192.168.1.11\d$\a.exe 吗? (Yes/No/All):”则说明文件在还在目标系统上,没有被杀毒软件查杀(一般发送过去的都是后门程序只类的东西,只有系统安装了杀毒软件都会被杀掉)。如果没有提示,则说明安装了杀毒软件。

查看目标系统时间,准备使用at任务计划运行程序。

命令格式:

net<空格>time<空格>\\IP地址

例子:

net time \\192.168.1.11

系统会返回目标的当前时间,时间显示后,AT任务计划命令需要使用24小时制。比如系统显示“\\192.168.1.11 的当前时间是 2006/5/10 下午 06:02”在使用到AT任务计划命令时,这个“下午06:02”就需要换算成“18:02”!

使用AT命令为目标系统添加任务计划:

格式:

at<空格>\\IP地址<空格>指定运行时间<空格>需要运行的文件路径名

例子:

at \\192.168.1.11 18:20 d:\a.exe

139端口入侵虽然基础,但是一旦中招也是有很大的危害,建议用户将Server服务关闭,信使服务与Task Scheduler服务(计划任务)也都关闭,这样可以较全面的保护计算机在IPC通道方面的安全。

 

【编辑推荐】

  1. 防止SQL注入攻击:网络管理员的前景展望
  2. ScanSafe:近期3波SQL注入攻击100万中国网站
  3. 图文详解网站SQL注入攻击解决全过程
  4. 有效预防SQL注入攻击的六脉神剑
  5. 防止SQL注入攻击:网络管理员的前景展望

     

     

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128435.html<

(0)
运维的头像运维
上一篇2025-02-25 03:42
下一篇 2025-02-25 03:43

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注