Red de conocimiento informático - Conocimiento del nombre de dominio - ¿Cómo hackear computadoras LAN?

¿Cómo hackear computadoras LAN?

En primer lugar, si hemos obtenido la contraseña del Administrador de 202.99.1.1, abrimos el servicio Telnet a través de IPCS y Telnet a 202.99.1.1. Ejecute el comando ipconfig y descubra que las IP de las dos tarjetas de red son 192.168, 0.1 y 202.99.1.1. Luego, las IP de otras máquinas deben estar en el segmento de red 192.168.0.X. Instale el sensor streamer 4.7 en 202.99.1.1 (de hecho, también se puede usar x-scan, y x-scan puede escanear más vulnerabilidades que streamer. Sin embargo, es un poco problemático de operar. Primero debe cargar X-scan Vaya al host y luego haga telnet para escanear usando el modo de línea de comando de las vulnerabilidades de Intranet. Según mi experiencia, ¡la seguridad de las máquinas de la intranet es extremadamente pobre! La contraseña del administrador es muy débil, la mayor parte está vacía o 123, 123456, etc. Y las cuentas de invitado de muchas extensiones son miembros del grupo de Administradores. En resumen, ¡hay muchas lagunas!

Después. Al analizar las lagunas en la red interna, se utiliza la "redirección de puertos" para invadir.

La llamada función de redirección de puertos consiste en redirigir las solicitudes de un determinado puerto a otras computadoras. Supongamos que la IP interna de una determinada extensión es 192.168.0.2 y la contraseña del administrador se conoce a través del streamer. escaneando es 123, y los servicios Telnet y 3389 están abiertos. La IP externa del host es 202.99.1.1. Se ejecuta un programa de redirección de puertos (Fpipe.exe) en 202.99.1.1. Después de configurar los parámetros, este programa se abre primero en 202.99.1.1 y escucha en el puerto 23. Cuando hay una solicitud de conexión, crea un socket y envía la solicitud. al puerto 23 de 192.168.0.2 a través del puerto 22. Por lo tanto, cuando alguien envía una solicitud de conexión Telnet al puerto 23 del host 202.99.1.1, el programa de redirección de puertos entra en vigor e inmediatamente redirige la solicitud al puerto 23 en la extensión 192.168.0.2, porque 192.168.0.2 abre el servicio Telnet, por lo que esta extensión responderá inmediatamente y se generará la conexión, lo que significa que el atacante ha invadido la extensión en la intranet.