通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全新手>>正文 新版上线![旧版]
注:打开慢时请稍等

网吧安全简单谈

http://www.iyit.net  日期:2006-5-30 10:04:22  来源:本站原创   点击:
参加讨论
作者:新水年华
小新技术网(www.xker.com)

说起网吧,大家应该都知道有很多漏洞,大部分是些免费上网的漏洞,方法也很多,也很简单,这里我就不说了,要想看可以查看我以前写的东西。目前大部分网吧都升级为2k或xp系统了,其实这样安全更不好做了,如果没有个对安全意识好点的网管,那安全性简直是没法说了,我自己随便想了小技巧和大家共享,高手免看啊~~

免费上网篇:其实现在网吧升级为2k后,很多人不知道怎么免费上网了,因为原来的最常用最简单的开机结束任务的办法不能用了,呵呵,其实这个什么时候都避免不了的。我现在就说个非常简单的办法,大家知道2k的本地连接属性吧,一般右下角都可以看到啦,当你上机即将到时间的时候,点击它把它禁用了,这时候网吧的管理主机不能连到你机子也就无法管理你的机子而不能停你的机子,这样有人也许会骂了:不能上网了我还上它干吗啊,是,很对,不能上网了,那你就等该停你机子的时间过了以后,再启用就可以了,既又可以上网了,呵呵,很简单,重要的别被发现就行了。其它象v 加 上箭头 加 del 加回车的免费方法大部分都会了,但是用起来不方便,没有桌面,需要从新调用explorer。反正方法是多的,只是一个思路吧了。??简单防御:网管可以可以把在gpedit.msc组策略里设置下就不能随便让人禁用本地连接属性了,运行gpedit.msc,在里面依次找到用户配置??管理模板??网络??网络及拨号连接 里 把 禁用启用/停用lan连接给启用了就可以了,入图:



图1

这样,本地连接属性就变为灰色不可用的了,如图2。管理员也可以把当前用户设为user用户,但是不推荐这个方法,因为很多东西都是需要在amdinistrators权限下才可以有权限使用的,这样就不方便了客户上网了。



网吧局域网任我行:(没有在网吧抓图,在本机测试抓图)如果是98的话,别人入侵就也些难,但是如果是2k或xp,安全措施做得不太好了,那别人就会很容易控制的,况且网吧里机子系统基本都是一母盘刻出来,所以管理员密码也一般设得是一样了,而且大部分网吧的上机的当前用户都是设为administrator权限,如果知道了密码,而且基本上ipc$都有共享,所以知道了密码就可以用ipc连上上传东西,进而控制了,呵呵 。先想怎么破解密码,这个大部分应该知道有个这个破解系统当前用户密码的小工具:findpass(或adump),工具可以到 www.maxin.cn这里下载,使用方法,很简单,直接运行解压后的pulist.exe文件,入图3:



再其中可以找到域domain,用户名,及winlogon的进程id,如图中所标示winlogon的id是208,域为xk及用户名为maxin,然后我们就可以运行findpass.exe来破密码了,格式为findpass domain 用户名 id,也就是findpass xk maxin 208回车后就可以得到密码拉,如图 4



然后就可以通过ipc连接了,这里你可以用木马种植机来连接其他机子,可以免去你打复杂的命令,如图5添上ip,用户名和密码。启动命令处填上命令然后点开始就可以了`



连接后你可以共享其盘添加用户开启远程登陆等等,这些都你都可以来做啦,还可以上传木马(如radmin)并运行如图6



运行上传上去的木马会自动添加任务,默认一分钟执行,然后你就等着它上线控制它吧,往后的我就不管了。好自为知啊

一开始说的详细点,下面的我只简单大概说了下,因为心情不好,不想写了,不好意思。其实还有些其他很多安全方面的问题,都没心情写,如果有机会我会把这些思路写出来给菜鸟们,反正都是垃圾文章,看后别骂我新水年华就可以了~~~

编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:破解ie中的鼠标右键限制
下一篇:误删重要文件也能找回
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
七剑捅不破skype的“安全金身” 网络安全基础:几个易被误认为病毒的文 黑客也在乎安全:谈黑客避开检测的手段
安全攻略:突破组策略运行限制的方法 安全性与iis (四) 安全性与iis (三)
安全性与iis (二) 安全配置和维护apache web server (下) 安全配置和维护apache web server (上)
web服务器的安全和攻击防范 (五) web服务器的安全和攻击防范 (四) web服务器的安全和攻击防范 (三)
windows server 2003 虚拟主机的安全配 服务器安全设置(二十二) 服务器安全设置(二十一)
服务器安全设置(十九) 服务器安全设置(十八) 服务器安全设置(十七)
服务器安全设置(十六) 服务器安全设置(十五) 服务器安全设置(十四)
服务器安全设置(十二) 服务器安全设置(十一) 服务器安全设置(十)
最新更新 热点排行 推荐新闻
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
推荐:高手教你清除rootkit之完全篇
菜鸟必读:黑客应掌握的入门技能 
组策略让恶意网站修改靠边站
简述sniffer
误删重要文件也能找回
入侵常用tcp端口作用及其操作建议之二
hijackthis日志细解正文(五)
bitcomet超级优化设置
入侵常用tcp端口作用及其操作建议之二
入侵常用tcp端口作用及其操作建议之二
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
web服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(5)
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息