LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: nali

怎么用linux攻击windows???

[复制链接]
发表于 2007-2-12 17:23:48 | 显示全部楼层
如果windows XP不开什么特殊端口的话,它自带的防火墙也不是很好办.没有防火墙另当别论,拿nessus扫一下说不定有什么补丁没打,找个溢出器就ok,Metasploit Framework就自带很多溢出脚本
回复 支持 反对

使用道具 举报

发表于 2007-2-14 16:53:26 | 显示全部楼层
安装dsniff,里面有arp的欺骗命令,然后欺骗网关,告诉网关你是那台机器,然后告诉那台机器你是网关,然后你就成为windows机器和网关之间的透明转发,这时,你只要关闭/proc下的ipforward就可以让那台windows机器不能上网,更深入下去,你可以截获所有那台机器通过你转发给网关和网管通过你转发给win机器的数据,当你指定固定的端口时,甚至可以截获某个协议明文传输的密码,那时。。。嘿嘿,你自己去想吧。

...老套的东西……最简单的,在local host上做一个arp -s就可以防止了。
回复 支持 反对

使用道具 举报

发表于 2007-2-17 19:26:04 | 显示全部楼层
-s hostname hw_addr, --set hostname
              Manually  create  an ARP address mapping entry for host hostname
              with hardware address set to hw_addr class,
but for most classes
              one can assume that the usual presentation can be used.  For the
              Ethernet class, this is 6 bytes  in  hexadecimal,  separated  by
              colons.  When  adding  proxy arp entries (that is those with the
              publish flag set a netmask may be specified  to  proxy  arp  for
              entire  subnets.  This is not good practice, but is supported by
              older kernels because it can be useful. If the temp flag is  not
              supplied entries will be permanent stored into the ARP cache.
              NOTE:  As of kernel 2.2.0 it is no longer possible to set an ARP
              entry for an entire subnet. Linux instead does  automagic  proxy
              arp  when  a  route  exists and it is forwarding. See arp(7) for
              details. Also the dontpub option which is available  for  delete
              and set operations cannot be used with 2.4 and newer kernels.
回复 支持 反对

使用道具 举报

发表于 2007-2-17 19:39:24 | 显示全部楼层
linuxer面对任何可能的不足都要认真学习啊。。。。
回复 支持 反对

使用道具 举报

发表于 2007-3-21 09:31:19 | 显示全部楼层
难道是同一个宿舍的,让对方知道了远程登陆用户名和密码?winodws下的超级终端远程登陆啊?
回复 支持 反对

使用道具 举报

发表于 2007-3-21 09:59:52 | 显示全部楼层
对付windows一个王道就是:溢出
还可以弱口令入侵,或者在可写共享内写入自动运行脚本(可以种植木马)
搞windows的办法不要太多了,哈哈
回复 支持 反对

使用道具 举报

发表于 2007-3-23 14:34:26 | 显示全部楼层
你的同学肯定是通过跑ssh的弱密码进入你的系统的,或者他本身就知道你的密码

要在linux里搞windows也不困难

如果你没有牛鼻的东西,就只有猜猜他密码了
回复 支持 反对

使用道具 举报

发表于 2007-3-26 18:22:33 | 显示全部楼层
Post by ltkun
windows下那能叫黑客
我学linux的本意就是学习黑客技术
但是却把linux带入了我的生活
你们不说黑客
我差点我忘了两年前我最喜欢作的事情就是进人家的服务器逛逛



对啊,真正学lunx是才发现他的魅力,最音乐&情感近要做个wiki,关于集群的有兴趣的到我的blog留言, 在   音乐&情感   里有联系贴
回复 支持 反对

使用道具 举报

发表于 2007-4-5 17:36:26 | 显示全部楼层
其实被攻击无非就是有漏洞了,补一下。

真的有那么多神奇的攻击方法么?我总是不能相信。

一个普通的系统如果没有病从口入,并且嘴巴稍微严一点儿,一般不会出问题的阿。
回复 支持 反对

使用道具 举报

发表于 2007-4-5 23:00:18 | 显示全部楼层
Post by gradetwo
对付windows一个王道就是:溢出
还可以弱口令入侵,或者在可写共享内写入自动运行脚本(可以种植木马)
搞windows的办法不要太多了,哈哈

似乎linux也会溢出
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表