控制他人電腦最好的辦法不是使用灰鴿子,,冰河這類軟件。而是通過對方系統(tǒng)自帶的遠程桌面功能進行控制,。這樣既能保證你對對方電腦的控制且不會被殺毒軟件查獲,,也能做到神不知鬼不覺……且利用遠程桌面連接到目標計算機,這樣就可以像控制自己的電腦一樣進行遠程操控,,而不必面對黑乎乎的CMD窗口輸入繁瑣的命令,,但是利用遠程桌面呢?這就是本期黑客教你的技巧,。
尋找能入侵的電腦 要想偷偷利用對方的遠程桌面功能必須知道如何偷偷打開對方遠程桌面系統(tǒng),。其實偷偷開啟這個功能我們可以利用遠程桌面的一個端口:3389。下面我們就來看看如何完成一次入侵,。 首先我們要做的就是尋找入侵的目標,,我們可以用端口掃描器批量掃描開放有3389端口的電腦。運行端口掃描工具superscan,,在“IP”標簽的“開始”和“停止”處填入需要掃描的IP地址列表,,例如192.168.1.0-192.168.1.255。然后選中“掃描類型”標簽中的“所有端口”選項,,填入需要掃描的端口號,,由于我們只需掃描3389端口,因此只要都填入3389即可,。 設置完成后,,點擊“開始”按鈕進行掃描,在工具的下方會顯示掃描到的開放有3389端口的電腦,,如果連一個都沒有掃描到,,那么就只能更換IP段再進行掃描了。 圖1. 掃描到的電腦 用默認用戶名進行登錄 找到開放有3389端口的電腦后,,在工具下方選中它,,點擊右鍵,選擇“復制IP到剪切板”。然后點擊“開始”菜單→程序→附件→通訊→遠程桌面連接,,打開遠程桌面連接窗口后,,將IP地址復制到文本框中,點擊“連接”按鈕進行連接,。 圖2. 連接目標電腦 這里會有幾種情況出現:一,、無法連接到目標計算機??赡軐Ψ揭殃P機或進行了登錄IP限制,。二、連接上后顯示為Windows Server 2000或Windows Server 2003,。三,、連接上后顯示為Windows XP。我們只有碰上第三種情況時才能進行下一步入侵,,因為Win2000和2003是不能用默認的管理員帳戶登錄的,。 對于Win2000和2003的3389入侵,我們可以通過軟件進行密碼的暴力破解,,在曾經的文章中有介紹,。 OK,現在我們用系統(tǒng)默認的帳戶進行登錄,,我們可以用以下三個帳戶進行嘗試: administrator:系統(tǒng)默認的管理員帳戶,,具有最高權限。 guest:系統(tǒng)默認游客帳戶,,可以進行一般操作,。 new:很多Ghost系統(tǒng)都采用的默認帳戶,具有管理員權限,。 這三個帳戶的密碼都為空,,我們可以直接輸入賬戶名后進行登錄,成功率還是很高的,。如果出現登錄拒絕,,則表示目標電腦的管理員正在電腦前,我們此時無法登錄,,這是因為WwinXP和Win2000的遠程桌面機制不同,,不能同時進行兩個會話造成的。 登錄后我們就可以像操作自己的電腦一樣控制對方的電腦了,,是不是很簡單呢,? 防止黑客從3389入侵 黑客那么容易就可以從3389端口進行入侵,那么我們該如何防護呢?其實關閉系統(tǒng)的遠程桌面功能就可以了,,在“我的電腦”上點右鍵,,選擇“屬性”,,在屬性面板中切換到“遠程”標簽,將“允許用戶遠程連接到此計算機”選項前的鉤去掉即可,。 此外,,如果你的系統(tǒng)管理員帳戶的密碼還是為空,就一定要馬上設置一個復雜的密碼,,否則你的電腦成為肉雞是早晚的事哦,。 整理:U1ooo |
|
來自: 在水一方y(tǒng)m > 《電腦知識》