网络攻防实战:通过远控配置的实施的网络渗透

【.com 独家特稿】目前远程控制软件有很多,比较著名的有Radmin、PcanyWhere.、RealVNC、DameWare r等,使用这些管理软件在为网络管理人提供了便利的同时,也被黑客用来作为远程入侵的工具。电驴是世界上用的最为广泛的共享下载软件之一,通过它能找到很多稀缺的资源并下载到本地。如果将电驴与远控软件组合起来,就为一些菜菜好事者提供了一条便利的控制他人电脑的捷径!本文探讨如何利用P2P软件结合远程控制软件的配置文件来实施远程控制计算机以及其防范方法!

电驴又称eMule是是一款出色的 P2P 软件,同类的下载软件还有FlashGet、迅雷、BT(变态)等等。

Radmin是一款远程控制软件,由于其强大的功能和易用性,已经成为著名的正规远程控制软件,杀毒软件一般是不会查杀正式安装的Radmin的,因此一直深受网络管理员和入侵者的喜爱。其客户端是用来连接客户端实施控制的工具。

1.接受求助

有一位朋友电脑出现了一点问题,想石头给他解决一下。由于QQ的远程协助功能石头不敢恭维。便要求朋友下了一个Radmin的服务器端,并且告诉我密码。我用客户端登录上去并且帮助其解决了问题。

为了便与下次有问题的时候可以少些麻烦,石头便把该文件保存了下来。保存方式如图1所示。保存格式为rpb。

  
图1 保存为rpb文件

2.突获灵感

石头思量再三觉得或许可以利用电驴的共享下载原理来获取一些rpb文件,通过网络共享来获取!俺知道只要是使用过Radmin客户端的都会在系统中生成一个唯一的Radmin.rpb文件。其文件路径为“C:\Documents and Settings\Administrator\Application Data\Radmin”。说干就干,石头打开电驴搜索Radmin.rpb,所得结果如图2所示,看来很多人还是没有设置好共享目录。搜出来好多rpb文件的嘛!(ps:安装软件之前最好先看一下自述文档)

 
图2搜索radmin.rpb文件

3.下载Radmin的地址簿

石头把它们下载下来,这是一个痛苦而快乐的过程,可能很快就下载下来了,也可能需要很长的时间!等文件下载下来之后用Radmin客户端打开。选中“工具”,然后单击“导入电话薄”,可以得到如图3所示的界面。

 
图3导入radmin地址簿文件

4.获取IP地址

为了便于管理,管理员会在Radmin客户端中保留Ip以及密码的习惯。毕竟机器多了密码也不是谁都能记住的。查询一下该Ip地址所属的地理位置。竟然是保加利亚!如图4所示。

 
图4获取IP地址物理地址信息

5.测试登录

所以石头就测试了一下那些个字符串,极有可能就是密码。经过测试,竟然被石头碰上了。如图5所示。
 

 
图5使用字符串作为密码进行登录测试

6.查看服务器中的用户情况

既然密码可以进入那么我们就来看看这机器里面有些什么东西吧。单击“确定”按钮以telnet方式登录。其显示结果如图6所示。

 
图6使用telnet方式登录

7.上传工具软件

在Radmin客户端中选中保加利亚的计算机,然后在弹出的菜单单击“文件传输”,把需要用到的AIO清理记录和开3389远程连接的小工具传输过去。传输文件的时候最好传输到系统目录下如RECYCLER,一般此目录为隐藏目录。如图7所示。

 
图7传输工具软件到目标服务器

#p#

8.添加用户

我们现在转回到telnet命令行模式,执行添加用户命令“net user hack$ nohack /add”,然后再执行添加用户到管理员组命令“net localgroup adminstrators hack$ /add”,最后在显示一下管理组中的用户“net localgroup administrators”,回显结果如图8所示。

 
图8添加管理员用户成功

9.开放3389

再运行一下开3389的小工具,ok,开3389端口成功,如图9所示。

 
图9在肉鸡上开放33389端口

10.使用远程桌面连接3389

再打开远程桌面窗口,依次单击“开始”—“运行”在运行框中输入“mstsc”,会弹出如图10所示的远程桌面连接窗口。

 
图10使用远程桌面连接

在远程桌面连接的“计算机”中输入IP地址“87.118.174.*”,然后单击连接,进行3389登录测试,很快出现了一个登录界面,在“用户名”里面输入“hack$”,在“密码”中输入“nohack”单击“ok”按钮登录,如图11所示。

 
图11登录远程终端

进去之后我们在查看一下这台机器的信息!如图12所示。

 
图12查看服务器的相关信息

至此,这台机器已经完全被控制!(友情提醒,请遵守互联网法律!)

就个人经验而言,对本次的安全渗透做如下建议:

1.使用电驴的时候请注意共享文件的设置

2.用远控软件的时候,请不要把密码等敏感信息作为注释!

最后感谢安天365团队(antian365.com)给予石头的帮助!尽管外面寒风呼啸,最近的变故也让我的心瓦凉瓦凉的,在这里我却找到了久违的温暖,有一群良师益友!

【.COM 独家特稿,转载请注明出处及作者!】

【编辑推荐】

  1. 臆想中国军方黑客渗透 美担心遇”网络珍珠港”事件
  2. 浅谈国内的渗透评估过程
  3. 企业安全有效的网络基建 渗透式网络存取

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138943.html<

(0)
运维的头像运维
上一篇2025-03-03 06:12
下一篇 2025-03-03 06:13

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注