網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 如果能搞定其中的一臺或幾臺,放個密碼記錄器之類,相信總有一天你會拿到密碼。主域服務(wù)器當然是其中最重要一臺了,如何在成千臺機器里判斷出是哪一臺呢?dos命令像●net group "domain admins" /domain●可以做為一個判斷的標準,不過vbs也可以做到的,這仍然屬于adsi部份的內(nèi)容,代碼如下:
★
set obj=GetObject("LDAP://rootDSE")
wscript.echo obj.servername
★
只用這兩句代碼就足夠了,運行●cscript 3.vbs●,會有結(jié)果的。當然,無論是dos命令或vbs,你前提必須要在域用戶的權(quán)限下。好比你得到了一個域用戶的帳號密碼,你可以用 psexec.exe -u -p cmd.exe這樣的格式來得到域用戶的shell,或你的木馬本來就是與桌面交互的,登陸你木馬shell的又是域用戶,就可以直接運行這些命令了。
vbs的在入侵中的作用當然不只這些,當然用js或其它工具也可以實現(xiàn)我上述代碼的功能;不過這個專欄定下的題目是vbs在hacking中的妙用,所以我們只提vbs。寫完vbs這部份我和其它作者會在以后的專欄繼續(xù)策劃其它的題目,爭取為讀者帶來好的有用的文章。
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。
|