频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

网吧安全简单谈

作者: 出处:新风网管之家  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-02-09 13:12
关 键 词:网吧安全
阅读提示:说起网吧,大家应该都知道有很多漏洞,大部分是些免费上网的漏洞,方法也很多,也很简单,这里我就不说了,要想看可以查看我以前写的东西。目前大部分网吧都升级为2K或XP系统了,其实这样安全更不好做了,如果没有个对安全意识好点的网管,那安全性简直是没法说了,我自己随便想了小技巧和大家共享,高手免看啊~~

说起网吧,大家应该都知道有很多漏洞,大部分是些免费上网的漏洞,方法也很多,也很简单,这里我就不说了,要想看可以查看我以前写的东西。目前大部分网吧都升级为2K或XP系统了,其实这样安全更不好做了,如果没有个对安全意识好点的网管,那安全性简直是没法说了,我自己随便想了小技巧和大家共享,高手免看啊~~

免费上网篇:其实现在网吧升级为2K后,很多人不知道怎么免费上网了,因为原来的最常用最简单的开机结束任务的办法不能用了,呵呵,其实这个什么时候都避免不了的。我现在就说个非常简单的办法,大家知道2K的本地连接属性吧,一般右下角都可以看到啦,当你上机即将到时间的时候,点击它把它禁用了,这时候网吧的管理主机不能连到你机子也就无法管理你的机子而不能停你的机子,这样有人也许会骂了:不能上网了我还上它干吗啊,是,很对,不能上网了,那你就等该停你机子的时间过了以后,再启用就可以了,既又可以上网了,呵呵,很简单,重要的别被发现就行了。其它象V 加 上箭头 加 DEL 加回车的免费方法大部分都会了,但是用起来不方便,没有桌面,需要从新调用explorer。反正方法是多的,只是一个思路吧了。??简单防御:网管可以可以把在gpedit.msc组策略里设置下就不能随便让人禁用本地连接属性了,运行gpedit.msc,在里面依次找到用户配置??管理模板??网络??网络及拨号连接 里 把 禁用启用/停用LAN连接给启用了就可以了,入图:


图1

这样,本地连接属性就变为灰色不可用的了,如图2。管理员也可以把当前用户设为USER用户,但是不推荐这个方法,因为很多东西都是需要在amdinistrators权限下才可以有权限使用的,这样就不方便了客户上网了。


图2 


网吧局域网任我行:(没有在网吧抓图,在本机测试抓图)如果是98的话,别人入侵就也些难,但是如果是2K或XP,安全措施做得不太好了,那别人就会很容易控制的,况且网吧里机子系统基本都是一母盘刻出来,所以管理员密码也一般设得是一样了,而且大部分网吧的上机的当前用户都是设为administrator权限,如果知道了密码,而且基本上IPC$都有共享,所以知道了密码就可以用IPC连上上传东西,进而控制了,呵呵 。先想怎么破解密码,这个大部分应该知道有个这个破解系统当前用户密码的小工具:findpass(或adump),工具可以到 www.maxin.cn这里下载,使用方法,很简单,直接运行解压后的pulist.exe文件,如图3:


图3 


再其中可以找到域domain,用户名,及WINLOGON的进程ID,如图中所标示WINLOGON的ID是208,域为XK及用户名为maxin,然后我们就可以运行findpass.exe来破密码了,格式为findpass domain 用户名 ID,也就是findpass XK maxin 208回车后就可以得到密码拉,如图 4


图4 


然后就可以通过IPC连接了,这里你可以用木马种植机来连接其他机子,可以免去你打复杂的命令,如图5添上IP,用户名和密码。启动命令处填上命令然后点开始就可以了`


图5 


连接后你可以共享其盘添加用户开启远程登陆等等,这些都你都可以来做啦,还可以上传木马(如Radmin)并运行如图6


图6 

运行上传上去的木马会自动添加任务,默认一分钟执行,然后你就等着它上线控制它吧,往后的我就不管了。好自为知啊

一开始说的详细点,下面的我只简单大概说了下,因为心情不好,不想写了,不好意思。其实还有些其他很多安全方面的问题,都没心情写,如果有机会我会把这些思路写出来给菜鸟们,反正都是垃圾文章,看后别骂我新水年华就可以了~~~


发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看59936次)
·常用交换机典型配置 (查看36045次)
·网络管理员考试全真模拟试题(八.. (查看32718次)
·三层交换技术专题 (查看28417次)
·子网掩码教程 (查看25599次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有