حمله از طریق نت بایوس (قسمت دوم)

نام موردنظر در جلوی sharename دیده می شود. حالا ما یک شماره آی پی داریم و یک sharename که از این راه می توانیم گام بعدی یعنی رفتن داخل فایل Hosts را انجام دهیم .فایل Hosts یک فایل داخل ویندوز است که سیستم هنگام ورودی و خروجی
کد خبر: ۲۳۴۷۵
انتقالات از آن بهره می گیرد.
پس ویندوز قبل از ورود به هر فایل ابتدا به سراغ این پوشه (هاست فایل ) می رود. هاست فایل را در ویندوز 98 و ME در شاخه زیر می بینید :

Windows\

در ویندوز 2000 در شاخه زیر آن را می یابید :

winnt \system 32 \drivers\ etc\

و در XP نیز در شاخه زیر آن را مشاهده می کنید :

windows \system 32 \drivers \etc\

فایل (Hosts) پسوند ندارد و برای دیدن محتویات داخل آن می توانید از یک نوت پد استفاده کرده و فایل را با نوت پد باز کنید. حالا آی پی و اسم sharename را بصورت زیر وارد نوت پد کنید :
یعنی این مشخصات را داخل فایل Hosts ریخته و تغییرات را ok کنید بدون این که برای فایل Hosts پسوندی مانند txt را بگذارید. یعنی مانند اولش باشد. منتها دیتای شما وارد آن شده باشد. حالا زمان اتفاق افتادن اصل ماجراست . در قسمت Find computer در استارت رفته و آی پی سیستم قربانی را داده و آن را جستجو کنید تا ماشین را پیدا کند. وقتی پیدا شد دوبار روی آن کلیک کنید تا فایل share شده سیستم قربانی را ببینید. شاید با ظاهر شدن باکسی از شما کلمه عبور خواسته شود که در این صورت با برنامه pqwack می توانید آن را به دست آورده و کلمه عبور را بشکنید و وارد سیستم شوید. اما در اغلب موارد نیازی به آن نیست . (لطفا چیزی را پاک نکنید) حالا می توانید فایل های سیستم قربانی را Browse کنید که این کار خیلی با کندی همراه است که البته عادی به نظر می رسد. اگر با پیامی مبنی بر این که شما دسترسی ندارید روبه رو بشوید به این معنی است که راهبر شما را محدود کرده است . در سری بعد دوره پیشرفته تری را مرور خواهیم کرد.
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها