ARP联盟图文中心下载中心手机频道最近更新软件最近更新文章网络热点
您当前的位置→图文中心安全防范黑客教给你之详解WMI的攻击与防御方法
站内搜索:

黑客教给你之详解WMI的攻击与防御方法


2009/5/4  编辑:佚名 来源:本站整理 

WMI是“Microsoft Windows 管理规范”的简称,需要“Windows Management Instrumentation”服务支持,而这个服务是默认启动的,这就为入侵提供了很大的方便。只要黑客知道了管理员的用户名和密码,而且本机的135端口已开启,黑客就可以在被入侵的机器上执行任意命令,取得控制权。而大多数用户在安装系统时都把系统自带的管理员账户Administrator密码留空,这无疑给了黑客可乘之机,即使是很初级的“无聊黑客”也可以轻而易举地使用利用WMI漏洞的工具来实现入侵。

  WMI入侵

  1.Remoxec

  Remoxec是最早出现的利用WMI原理编写的程序,功能简单,但已具有执行任意命令的功能。

  在软件界面中输入目标主机的域名或IP地址及具有管理员权限的用户名密码,再输入要执行的命令,就可以入侵了。比如要新建一个用户名名为“simuz”,密码为“123456”的用户,只要输入“net user simuz 123456 /add”即可,命令执行成功后会弹出一个成功的提示对话框。利用命令可以做很多事,比如提升用户为管理员,上传文件等,可以这么说,只要在Shell中可以做到的事,在Remoxec中同样可以做到。

  小知识:Shell是一个命令解释器,类似于DOS下的command.com。它用来接收用户命令,然后调用相应的应用程序。

  2.Recton

参考消息:http://www.arpun.com/  与Remoxec相比,Recton的功能就强多了,它内置了开启3389端口、开启Telnet等功能,只要输入主机的管理员用户名和密码,选择相应的命令并执行即可。在开启了对方的远程终端服务后,就可以像操作自己的电脑一样操作主机了。

更多精彩,请查看本类栏目: 安全防范
除非注明,ARP联盟文章来于网络,投稿原创等,转载请以链接形式标明本文地址。
本文地址:http://www.arpun.com/article/3309.html

相关文章
  • ·号称同国防部机密级数据库同安全等级的美联储被攻破,看来黑客已无所不能!
  • ·电脑如何防止黑客入侵?
  • ·[图文]英顶尖黑客惊爆 美拥有宇宙战舰
  • ·[组图]【世界头号黑客黑】进五角大楼惊人发现 NASA竟刻意抹掉UFO
  • ·[图文]【黑客可在5米外】控制Siri和Google Now
  • ·[图文]白帽黑客是什么 白帽黑客和黑帽黑客有什么区别?
  • ·[图文]黑客wifi盗取手机信息窃取私人信息全过程,免费WiFi你还敢“蹭”么?
  • ·[图文]电脑、手机都断网了,还会被黑客入侵吗
  • 发表评论
    栏目列表
    阅读排行
    本类最新
    网站帮助 - 广告合作 - 下载声明 - 网站地图