『壹』 怎麼通過埠進入別人電腦
※===>黑客入門==>windows的入侵與攻略(適合菜鳥)
windows的入侵與攻略(適合菜鳥)
第一段:
Ο行動之前我們推薦你現在文件夾選項中設置顯示所有的文件夾與文件,這樣可以將所有找到的文件夾與文件都顯示出來,而不會有漏網之魚。
▼入侵WINDOWS流程
一開始入侵操作
有關WINDOWS NETBIOS埠139的掃描工具很多,但在經過我們的精挑細選,嚴格考驗之後,發現將ANGRY IP SCANNER與NETBRUTE SCANNER來搭配使用會有最快最加的效果,所以這里就以他們來進行操作說明,請依照下面的步驟來進行。
⑴已經有特定對象的IP地址或已有特定范圍的IP地址。
⑵不是通過公司或單位的模擬IP連接到INTERNET。
⑶不是區域網中的其他電腦連接到INTERNET。
⑷不是通過某些硬體防火牆之後再連接到INTERNET。
完全符合以上情況者則可以直接跳到步驟④使用NETBRUTE SCANNER來進行,而不需要使用ANGRY IP SCANNER。
步驟①設置ANGRY IP SCANNER
首先要設置ANGRY IP SCANNER只要查找有效IP地址而且已經運行埠139的程序(就是運行WINDOWS系統的電腦啦!),再如下操作。
打開ANGRY IP SCANNER。
⑴點擊OPTIONS,選第一項。
⑵選擇ONLY ALIVE
⑶RESOLVE HOST NAMES和CHECK FOR OPEN PORT上劃鉤,點擊確定。
再選擇OPTIONS,保存。
步驟②開始查找
現在就可以輸入要查的IP范圍或輸入某個特定IP地址來查找,如下
⑴打開後輸入特定范圍或單一地址。
⑵按下按鈕。
完成後出現SCAN COMPLETE信息
⑴在PORT區域按兩下
⑵所有埠139開啟的電腦都集中在前面(綠色)
步驟③第一次入侵
若你所輸入的特定IP地址沒有顯示出來,表示該電腦並不是運行WINDOWS系統,你必須改用下列的其他入侵,攻擊或破壞方式。
⑴對該電腦進行癱瘓試攻擊,可見以後的文章。
⑵針對對方的電子信箱進行轟炸攻擊,讓對方無法收信,可見以後的文章。
⑶截取對方的電子郵件來獲取相關數據,可見以後的文章。
⑷發黑信給對方來惡作劇,可見以後的文章。
再要入侵的IP地址上按一下滑鼠右鍵,選擇IN EXPLORER。
哈哈,個位成功了嗎?由於此程序並不會自動找出共享的磁碟,所以只好一個個來TRY了,若無法進入就會出現如下信息。
NETBIOS IS NOT……
但是若你不通過公司或單位的模擬IP,區域網中的其他電腦,或通過某些硬體防火牆之後再連接到INTERNET,則可以再使用NETBRUTE SCANNER來幫你更快地找出可入侵的電腦,否則只能按照上述操作一個個試試看了。(接第2段)
步驟④使用NETBRUTE SCANNER
是一個非常棒的IP掃描與資源共享查找程序NETBRUTE SCANNER,他具有下列幾項能力:
⑴查找目前正在INTERNET(或使用TCP/IP的區域網)上的有效IP地址。
⑵該IP地址電腦是否使用WINDOWS系統。
⑶該電腦是否將任何的磁碟(包括$共享名的磁碟),光碟機,列印機設置共享。
只要這三項條件都是YES,它就會將該電腦所有設置為共享的磁碟(包括$共享名的磁碟),光碟機,列印機設置共享,全部顯示出來,實在節省個位黑客的不少時間,也是任何一位WINDOWS黑客不可缺少的好工具。OK!吹捧完畢。
一請先運行,點擊OPTIONS,第一項的打鉤取消。
二IP RANGE的查找范圍可以大一些。
三若你或查找對象是電話撥號上網或查找國外IP地址則要設大一些,如800-2500。
『貳』 能詳細的說說入侵別人的電腦的步驟和原理
我們自然先來看看「黑客」常用的攻擊方法。「黑客」的攻擊方法可以是你所接觸到的任何東西:從鍵盤到硬碟,從詐騙到轟炸。下面我們就逐一列舉這些問題。
1. 鍵盤
是不是感覺到很奇怪,為什麼把鍵盤放在第一位呢?鍵盤也會遭到攻擊嗎?很簡單,鍵盤是我們與外界進行溝通的重要橋梁,我們要通過它輸入大量的信息,所以許多「黑客」軟體都把這只「黑暗中的眼睛」放在了這里。通過記錄鍵盤的活動,可以很容易地得到很多有價值的東西,例如密碼、談話內容。 解決辦法:對付這些東西,最好的辦法還是使用殺毒軟體。如果殺毒軟體帶有病毒防火牆,需要注意下載最新的防火牆的版本。
2.瀏覽器
我們上網肯定離不開瀏覽器,這也是泄漏秘密的「好地方」。瀏覽器的漏洞主要是IE緩存的問題以及cookie的問題,尤其是cookie,有的cookie裡麵包含了你的登錄網站名稱、登錄時間甚至登錄密碼。「踏雪無痕」這類軟體就是專門查看cookie的「黑客」軟體。
解決辦法:點「internet選項」、「刪除文件」把緩存徹底刪除掉.
3. 騰訊OICQ.
現在哪家網吧會把騰訊OICQ拒之門外呢?正因為騰訊OICQ的廣泛使用,騰訊OICQ每一個新版本的發布都受到眾多的「黑客」的關注。從嗅探器、鍵盤記錄器、轟炸器到偷看聊天記錄等攻擊方式,讓人防不勝防。
解決辦法:騰訊OICQ的更新速度非常快,所以要注意下載使用最新版本;在OICQ中點「系統參數」、「網路安全設置」、「拒絕陌生人信息」就可以對付OICQ的轟炸;還應該設置「使用本地信息加密」。
4. 網頁瀏覽
瀏覽網頁是我們獲取網上信息的重要方法之一,對於網頁瀏覽需要注意以下幾點:登錄免費信箱的時候盡量到指定的網站上去登錄,不要在個人主頁上登錄,因為該網站很可能會記錄下你的用戶名和口令。對付無限制彈出窗口的網頁(這是網頁瀏覽時的惡作劇,可以讓你的機器死機),可以先按住「Crtl+Alt+Del」鍵,把「EXPLORER」窗口關閉,然後再修改「Internet」選項,禁止執行Java。對於網頁中插入的ActiveX,當提示下載安裝的時候一定要看清除是否簽名,如果沒有簽名就存在包含木馬的可能性。盡量到知名的下載網站去下載軟體,對下載的軟體最好先殺毒。
5. 硬碟共享
網吧等於一個區域網,所以對於網路硬碟的共享一定要注意,尤其是硬碟的寫許可權千萬開不得。最好把所有的硬碟全部設置為不共享。
6. 拷貝粘貼
我們有時候會大量地使用拷貝粘貼功能來復制文件和文字。當離開機器的時候最好把剪貼板清空,尤其要注意是否使用了某些剪貼板增強工具,這些工具通常會自動記錄你所拷貝的文件數量和內容,即便是非正常關機都不會消失。
7.遺留文件
不要隨便打開別人遺留下來的文件。好奇心並非總是好事。「黑客」為了使普通用戶去掉戒備之心,總是利用大家最常見或者喜好的東西來騙人上當。一個圖標是WINZIP的文件實際上卻可能是一個木馬;一款漂亮的FLASH動畫背後可能隱藏了許多不為人所知的「勾當」。
8.異常變化
最後,注意計算機的異常變化。當你正在聊天的時候,突然滑鼠不聽你指揮了,或者計算機突然重新啟動了,又或者突然出現一個新的窗口等,這些跡象表明你使用的計算機遭到了別人的控制。最好的防範辦法,是下載天網個人防火牆,切斷與網路的連接,天網同時也會自動記錄下入侵者的IP。
9.埠
你在網路上沖浪,別人和你聊天,你發電子郵件,必須要有共同的協議,這個協議就是TCP/IP協議,任何網路軟體的通訊都基於TCP/IP協議。如果把互聯網比作公路網,電腦就是路邊的房屋,房屋要有門你才可以進出,TCP/IP協議規定,電腦可以有256乘以256扇門,即從0到65535號「門」,TCP/IP協議把它叫作「埠」。當你發電子郵件的時候,E-mail軟體把信件送到了郵件伺服器的25號埠,當你收信的時候,E-mail軟體是從郵件伺服器的110號埠這扇門進去取信的,你現在看到的我寫的東西,是進入伺服器的80埠。新安裝好的個人電腦打開的埠號是139埠,你上網的時候,就是通過這個埠與外界聯系的。黑客不是神仙,他也是通過埠進入你的電腦.
黑客是怎麼樣進入你的電腦的呢?當然也是基於TCP/IP協議通過某個埠進入你的個人電腦的。如果你的電腦設置了共享目錄,那麼黑客就可以通過139埠進入你的電腦,注意!WINDOWS有個缺陷,就算你的共享目錄設置了多少長的密碼,幾秒鍾時間就可以進入你的電腦,所以,你最好不要設置共享目錄,不允許別人瀏覽你的電腦上的資料。除了139埠以外,如果沒有別的埠是開放的,黑客就不能入侵你的個人電腦。那麼黑客是怎麼樣才會進到你的電腦中來的呢?答案是通過特洛伊木馬進入你的電腦。如果你不小心運行了特洛伊木馬,你的電腦的某個埠就會開放,黑客就通過這個埠進入你的電腦。舉個例子,有一種典型的木馬軟體,叫做netspy.exe。如果你不小心運行了netspy.exe,那麼它就會告訴WINDOWS,以後每次開電腦的時候都要運行它,然後,netspy.exe又在你的電腦上開了一扇「門」,「門」的編號是7306埠,如果黑客知道你的7306埠是開放的話,就可以用軟體偷偷進入到你的電腦中來了。特洛伊木馬本身就是為了入侵個人電腦而做的,藏在電腦中和工作的時候是很隱蔽的,它的運行和黑客的入侵,不會在電腦的屏幕上顯示出任何痕跡。WINDOWS本身沒有監視網路的軟體,所以不藉助軟體,是不知道特洛伊木馬的存在和黑客的入侵。接下來,rylxk11就讓你利用軟體如何發現自己電腦中的木馬
再以netspy.exe為例,現在知道netspy.exe打開了電腦的7306埠,要想知道自己的電腦是不是中netspy.exe,只要敲敲7306這扇「門」就可以了。你先打開C:WINDOWSWINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然後打開瀏覽器,在瀏覽器的地址欄中輸入 http://10.10.10.10:7306/,如果瀏覽器告訴你連接不上,說明你的電腦的7306埠沒有開放,如果瀏覽器能連接上,並且在瀏覽器中跳出一排英文字,說的netspy.exe的版本,那麼你的電腦中了netspy.exe木馬了。這是最簡單最直接的辦法,但是需要你知道各種木馬所開放的埠,rylxk11已知下列埠是木馬開放的:7306、7307、7308、12345、12345、12346、31337、6680、8111、9910。但是就算你熟悉了所有已知木馬埠,也還是不能完全防範這些木馬的,我們需要進一步查找木馬.
rylxk11曾經做了一個試驗:我知道netspy.exe開放的是7306埠,於是我用工具把它的埠修改了,經過修改的木馬開放的是7777埠了,你現在再用老辦法是找不到netspy.exe木馬了。於是我們可以用掃描自己的電腦的辦法看看電腦有多少埠開放著,並且再分析這些開放的埠.
前面講了電腦的埠是從0到65535為止,其中139埠是正常的,首顯灰個埠掃描器,rylxk11推薦「代理獵手」,你上網以後,找到自己的IP地址,現在請關閉正在運行的網路軟體,因為可能開放的埠會被誤認為是木馬的埠,然後讓代理獵手對0到65535埠掃描,如果除了139埠以外還有其他的埠開放,那麼很可能是木馬造成的。
排除了139埠以外的埠,你可以進一步分析了,用瀏覽器進入這個埠看看,它會做出什麼樣的反映,你可以根據情況再判斷了。
掃描這么多埠是不是很累,需要半個多小時傻等了,現在好了Tcpview.exe可以看電腦有什麼埠是開放的,除了139埠以外,還有別的埠開放,你就可以分析了,如果判定自己的電腦中了木馬,那麼,你就得----在硬碟上刪除木馬
最簡單的辦法當然是用殺毒軟體刪除木馬了,Netvrv病毒防護牆可以幫你刪除netspy.exe和bo.exe木馬,但是不能刪除netbus木馬。
下面就netbus木馬為例講講刪除的經過.
簡單介紹一下netbus木馬,netbus木馬的客戶端有兩種,開放的都是12345埠,一種以Mring.exe為代表(472,576位元組),一種以SysEdit.exe為代表(494,592位元組)。
Mring.exe一旦被運行以後,Mring.exe就告訴WINDOWS,每次啟動就將它運行,WINDOWS將它放在了注冊表中,你可以打開C:WINDOWSREGEDIT.EXE進入HKEY_LOCAL_找到Mring.exe然後刪除這個健值,你再到WINDOWS中找到Mring.exe刪除。注意了,Mring.exe可能會被黑客改變名字,位元組長度也被改變了,但是在注冊表中的位置不會改變,你可以到注冊表的這個位置去找。
另外,你可以找包含有「netbus」字元的可執行文件,再看位元組的長度,我查過了,WINDOWS和其他的一些應用軟體沒有包含「netbus」字元的,被你找到的文件多半就是Mring.exe的變種。
SysEdit.exe被運行以後,並不加到WINDOWS的注冊表中,也不會自動掛到其他程序中,於是有人認為這是傻瓜木馬,rylxk11倒認為這是最最可惡、最最陰險的木馬。別的木馬被加到了注冊表中,你就有痕跡可查了,就連專家們認為最最凶惡的BO木馬也可以輕而易舉地被我們從注冊表中刪除。
而SysEdit.exe要是掛在其他的軟體中,只要你不碰這個軟體,SysEdit.exe也就不發作,一旦運行了被安裝SysEdit.exe的程序,SysEdit.exe也同時啟動了。rylxk11在自己的電腦中做了這樣一個實驗,將SysEdit.exe和C:WINDOWSSYSTEMAbcwin.exe捆綁起來,Abcwin.exe是智能ABC輸入法,當我開啟電腦到上網,只要沒有打開智能ABC輸入法打字聊天,SysEdit.exe也就沒有被運行,你就不能進入我的12345埠,如果我什麼時候想打字了,一旦啟動智能ABC輸入法(Abcwin.exe),那麼捆綁在Abcwin.exe上的SysEdit.exe也同時被運行了,我的12345埠被打開,別人就可以黑到我的電腦中來了。同樣道理,SysEdit.exe可以被捆綁到網路傳呼機、信箱工具等網路工具上,甚至可以捆綁到撥號工具上,電腦中的幾百的程序中,你知道會在什麼地方發現它嗎?所以我說這是最最陰險的木馬,讓人防不勝防。
有的時候知道自己中了netbus木馬,特別是SysEdit.exe,能發現12345埠被開放,並且可以用netbus客戶端軟體進入自己的電腦,卻不知道木馬在什麼地方。這時候,你可以檢視內存,請打開C:WINDOWSDRWATSON.EXE,然後對內存拍照,查看「高級視圖」中的「任務」標簽,「程序」欄中列出的就是正在運行的程序,要是發現可疑的程序,再看「路徑」欄,找到這個程序,分析它,你就知道是不是木馬了。SysEdit.exe雖然可以隱藏在其他的程序後面,但是在C:WINDOWSDRWATSON.EXE中還是暴露了。
好了,來回顧一下,要知道自己的電腦中有沒有木馬,只要看看有沒有可疑埠被開放,用代理獵手、Tcpview.exe都可以知道。要查找木馬,一是可以到注冊表的指定位置去找,二是可以查找包含相應的可執行程序,比如,被開放的埠是7306,就找包含「netspy」的可執行程序,三是檢視內存,看有沒有可以的程序在內存中.
你的電腦上的木馬,來源有兩種,一種是你自己不小心,運行了包含有木馬的程序,另一種情況是,「網友」送給你「好玩」的程序。所以,你以後要小心了,要弄清楚了是什麼程序再運行,安裝容易排除難呀。?nbsp;
排除了木馬以後,你就可以監視埠,悄悄等待黑客的來臨
介紹兩個軟體,首先是NukeNabber,它是埠監視器,你告訴NukeNabber需要監視7306埠,如果有人接觸這個埠,就馬上報警。在別人看來,你的電腦的7306埠是開放的,但是7306不是由netspy控制了,當NukeNabber發現有人接觸7306埠或者試圖進入你的7306埠,馬上報警,你可以在NukeNabber上面看到黑客對你做了些什麼,黑客的IP地址是哪裡,然後,你就可以反過來攻擊黑客了。當NukeNabber監視139的時候,你就可以知道誰在用IP炸彈炸你。另外提一下,如果NukeNabber告訴你不能監視7306埠,說這個埠已經被佔用了,那麼說明你的電腦中存在netspy了。第二個軟體就是Tcpview.exe,這個軟體是線程監視器,你可以用它來查看有多少埠是開放的,誰在和你通訊,對方的IP地址和埠分別是什麼。
『叄』 怎麼進入別人的電腦
首先要確定要入侵電腦的IP,關於IP,網吧的編號和IP地址通常是相同或高一位,比如編號為
20的電腦,IP一般是192.168.0.20或192.168.0.21… 大家要是上貼吧匿名發帖子的話,也會
看見IP地址…
有了IP地址後,就可以連接那將被你入侵的倒霉電腦了,一般登陸電腦的用戶名多是「user編號」
的形式空密碼形式,所以在「命令提示符」下輸入net use //IP地址/ipc$""/user:""及
net use //IP地址/ipc$""/user:"user編號"命令進行連接
連接成功後必須關閉對方電腦的殺毒軟體,右擊「我的電腦」,選擇「管理」在彈出窗口中右擊
「計算機管理(本地)」,選擇「連接另一台計算機」,連接至那台倒霉電腦的IP號,啟動
「Tenlet」服務
然後在「命令提示符」下輸入兩條命令在本機新建user20用戶並將它添加到管理員組。
net user user編號/add
net localgroup administators user編號/add
然後進入C:\Winnt\System32,右擊CMD.EXE,選擇「創建快捷方式」,然後右擊快捷方式,選擇
「屬性」,選擇「以其他用戶身份運行」,運行快捷方式CMD,彈出「以其他用戶身份運行」窗
口後,輸入「user編號」回車
用telnet 電腦IP編號 登陸至那個倒霉孩子的電腦,再從網上下載一個命令行下殺進程的軟體,
比如說knlps等,在telnet上將殺毒軟體進程關閉
『肆』 如何在網頁進入別人的電腦
樓上的不要誤導子弟,根本就不用別人同意,要的話黑客怎麼辦吶?
還有你寫的不對!不是「\」,而是「/」。
然後輸入管理員帳號密碼就OK!
算了,怕你搞不好,被抓,告訴你個辦法~
一、使用網上鄰居訪問別人是最笨的辦法,你可以這樣,讓對方共享一個文件夾,把需要復制的資源放進去,然後在運行里輸入:
\\192.168.0.23(對方電腦IP)
可能要求輸入用戶和密碼,使用對方電腦的一個用戶和密碼就可以。
二、遠程桌面(以XP為例)
服務端(被訪問電腦)配置:
指向我的電腦,點右鍵,選擇遠程,在遠程桌面前打對勾。
注意哪個用戶有遠程訪問許可權,一般情況下,ADMINISTRATOR肯定可以,但是用戶一定要有密碼,不能密碼為空。還有要注意,如果您開啟XP自帶的防火牆,要允許遠程桌面進入系統,打開防火牆配置一下。其他防火牆就不用管了。
客戶端(遠程訪問者)配置:
開始-程序-附件-通訊-遠程桌面連接
輸入,對方電腦IP
然後,需要輸入對方電腦用戶和密碼,就進去了。
注意,XP的遠程桌面有個缺點,就是客戶斷一登錄,服務端就被提示注銷了,呵呵,當然也可以修改一下,概不贅述了
『伍』 如何利用網路進入他人的電腦
如果是或租住一套房子的話,1、有線網路的話:ADSL貓方式需要開通AD貓的路由功能即可,如果是LAN方式則需要那個人和你配合一下,比如他的電腦設成代理伺服器(因為LAN方式也需要撥號的,如果同時撥號的話可能會雙重計費,也可能會有問題撥不上)2、無線網路的話:一般搜尋附近有沒有未加密的無線信號即可,最好不要用AD賬號登錄,這樣是WLAN方式了,會有費用,最好是私人的無線信號,如果別人都加密的話,那就看你運氣能不能猜到了,不過這樣不好推薦你用有線的路由共享方式
『陸』 怎樣用遠程連接程序進入別人的電腦
用遠程連接程序進入別人的電腦的方法:
1、網路搜索下載TeamViewer軟體。
2、下載完成後安裝該軟體,保持雙方的電腦都聯網並且都打開了TeamViewer軟體,若一台電腦要連接另一台電腦,則在另一台電腦中找到ID號和密碼。
提示:為了防止意外出錯,請將兩台電腦的防火牆都關閉。
TeamViewer是一個能在任何防火牆和NAT代理的後台用於遠程式控制制,桌面共享和文件傳輸的簡單且快速的解決方案。為了連接到另一台計算機,只需要在兩台計算機上同時運行 TeamViewer 即可,而不需要進行安裝(也可以選擇安裝,安裝後可以設置開機運行)。該軟體第一次啟動在兩台計算機上自動生成夥伴ID。只需要輸入夥伴的ID到TeamViewer,然後就會立即建立起連接。
『柒』 怎麼樣在不知道別人開機密碼的情況下進入別人的電腦,謝!
拆開主機,然後把裡面的紐扣電池的正負極用個導電的東西短路一下,密碼就清除了。
這個是bios密碼,在紐扣電池裡存著呢,短路電池就等於清零cmos了