《实验二 Net命入侵.doc》由会员分享,可在线阅读,更多相关《实验二 Net命入侵.doc(14页珍藏版)》请在金锄头文库上搜索。
1、实验二 222.28.78.107信息安全实训网络安全课程1 Net命令入侵实验目的与要求1、了解NET入侵的过程2、掌握NET命令的使用方法和它的参数搭配实验环境VPC1(虚拟PC)Windows xp和Windows server2003系统VPC1连接要求PC网络接口,本地连接与实验网络直连软件描述1、学生机要求安装java环境2、VPC安装Windows xp和Windows server2003系统实验环境描述XP作为客户端,Windows server 2003作为远程服务器。预备知识打开DOS的方法DOS命令中的NET命令实验内容NET命令的使用方法和它的参数搭配实验步骤1、学生
2、单击实验拓扑按钮,进入实验场景,单击“打开控制台”按钮,进入目标主机,(第一次启动目标主机,还需要安装java控件),如图所示:在Windows xp(下面的是客户端)和server 2003(上面是服务器)系统,两人进行实验,相互得知对方的IP及用户名、密码。在此server 2003系统IP为192.168.41.181。此IP地址不固定,通过网上邻居查看服务器地址,或者使用ipconfig命令查看。2、点击windows xp的“打开控制台”,账号administrator,密码123456,登录到实验场景中的目标主机。点击windows 2003的“打开控制台”,账号administr
3、ator,密码123456,登录到实验场景中的目标主机。如图所示:3、登陆windows xp主机:“net use 192.168.41.181ipc$ 1/user:1”如下图:4、 创建一个用户,由于SA的权限相当于系统的超级用户,如:加一个sysusers的用户密码为111111。输入命令:“netuser sysusers 111111 /add”,如下图:5、显示命令成功后,就可以把他加入Administrators组了,输入命令:“net localgroup Administrators sysusers /add”,如下图:6、打开对方的TELNET服务命令为:“net st
4、art telnet”如下图:注:“net start telnet”命令正常情况下可以开启对方的“telnet”服务,但是因为对方该服务禁用了,所以需要先把禁用给去掉,然后再启动。7、将telnet服务设置为“自动”,命令为“sc config tlntsvr start= auto”,需要注意的是,telnet服务在这里一定要用“tlntsvr”,用“sc config telnet start= auto”是无法启动的,另外“=”号后边和“auto”之前要有一个空格,如下图:8、启动“telnet”服务,命令为“net start telnet”或者用“net start tlntsvr
5、”进行启动,如图:9、激活Guest用户(guest是windows的默认用户),输入命令:“net user guest /active:yes”10、把一个用户的密码改掉,把guest的密码改为111111,其他用户也可以的。只要有权限就可以。执行“net user guest 111111”命令,如下图:11、退出远程连接命令:“net use * /delete”,如下图:12、用net命令的帮助时,所有net命令接受选项/ yes和/no(可缩写为/ y和/n)。/y对命令产生的任何交互提示自动回答“是”,/n回答“否”。例如,net stop server通常提示确认是否根据服务器
6、服务结束所有服务,net stop server /y自动回答“是”并关闭服务器服务。如下图:13、提供网络命令列表及帮助主题,或提供指定命令或主题的帮助。如想得到net命令的用法可以用“net /?”查询,如果想知道net命令中“use”的用法,可以直接输入“net use ?”或者“net use help”来进行进一步查询,或者用“net help use”来获得更详细的内容。如下图:附:常用的net命令Net start启动服务,或显示已启动服务的列表。net start service启动相关的服务相关服务包括alerter、client service for netware、cl
7、ipbook server、content index、computer browser、dhcp client、directory replicator、eventlog、ftp publishing service、hypermedia object manager、logical disk manager、lpdsvc、media services management, messenger、Fax Service、Microsoft install server、net logon、network dde、network dde dsdm、nt lm security support
8、provider、ole、plug and play、remote accessconnection manager、remote access isnsap service、remote access server、remote procedure call (rpc) locator、remote procedure call (rpc) service、schedule、server、simple tcp/ip services、site server ldap service、smartcard resource manager、snmp、spooler、task scheduler、
9、tcp/ip netbios helper、telephony service、trackingservice、tracking (server) service、ups、Windows time service和workstation。下面服务只有在Windows 2000上可用:file service for macintosh、gateway servicefor netware、microsoft dhcp service、print service for macintosh、windows internet name service。Net start Alerter启动“警报器
10、”服务。“警报器”服务发送警告消息。Net start ClipBook Server启动“剪贴簿服务器”服务。net start computer browser启动“计算机浏览器”服务。Net start DHCP Client启动“DHCP客户”服务。该命令只有在安装了TCP/IP协议之后才可用。Net start Eventlog启动“事件日志”服务,该服务将事件记录在本地计算机上。必须在使用事件查看器查看记录的事件之前启动该服务。net start messenger启动“信使”服务。“信使”服务允许计算机接收邮件。net start net logon启动“网络登录”服务。“网络登
11、录”服务验证登录请求并控制复制用户帐户数据库域宽。两个词组成的服务名,例如Net Logon,必须两边加引号()。该服务也可以使用命令netstart netlogon启动。net start network dde启动“网络DDE”服务。net start nt lm security support provider启动“NT LM安全支持提供程序”服务。该命令只有在安装了“NT LM安全支持提供程序” 后才可用。net start ole启动对象链接和嵌入服务。net start remote access connection manager启动“远程访问连接管理器”服务。该命令只有在
12、安装了“远程访问服务”后才可用。net start remote procedure call (rpc) locator启动RPC定位器服务。“定位器”服务是Microsoft Windows 2000的RPC名称服务。net start schedule启动“计划”服务。“计划”服务使计算机可以使用at命令在指定时间启动程序。net start server启动“服务器”服务。“服务器”服务使计算机可以共享网络上的资源。net start spooler启动“后台打印程序”。net start ups启动“不间断电源(UPS)”服务net start workstation启动“工作站”服务。“工作站”服务使计算机可以连接并使用网络资源。Net start Schedule有的地方称为“定时”服务,叫法不同,请大家注意了,其实是一回事!Net start Telnet启动telnet服务,打开23端口,有的情况下需先运行NTLM.exe。为什么?到榕G的说明里去找吧!net start workstation打开NET USEnet start lanmanserver打开IPC服务