如果我要远程启动一个IP如192.1.1.1机器中的MS.exe文件我改如何操作

来源:百度知道 编辑:UC知道 时间:2024/06/01 10:02:32
我需要在何种环境下操作?具体操作怎样,谢谢.

这个涉及到一些黑客技术,正常情况下是不行的.要不不就乱套了.

主思路:
得到CmdShell或执行文件的权限.
执行文件.

主要就是第一步上,方法很多非法的也有,特殊手段也有,合法的正常手段也有看你怎么用了.

分别举一个例子
1.非法手段:利用漏洞比如目前比较流行的RPC缓冲区上的一个溢出漏洞(MS06-040)得到CmdShell然后将文件想办法复制上去然后执行即可.

2.特殊手段:和上面的差不多例如猜解得到用户密码(IPC)然后Telnet连上就可以了.

3.正常手段:得到帐户和权限,然后用远程桌面或者Telnet连上就行了

在DOS下,首先,要知道哪台机器的用户名和密码,然后获取对方机器的时间,然后设置这个文件什么时候运行,一般是刚才获得的时间推后2分钟,但是,这个MS.exe文件必须放在系统的根目录下(也许是system32下,我记不清了),你查一下,大概思路就这样,具体命令不记得了,原来玩这个的时侯倒是挺熟的