網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 如果能搞定其中的一臺(tái)或幾臺(tái),放個(gè)密碼記錄器之類,相信總有一天你會(huì)拿到密碼。主域服務(wù)器當(dāng)然是其中最重要一臺(tái)了,如何在成千臺(tái)機(jī)器里判斷出是哪一臺(tái)呢?dos命令像●net group "domain admins" /domain●可以做為一個(gè)判斷的標(biāo)準(zhǔn),不過(guò)vbs也可以做到的,這仍然屬于adsi部份的內(nèi)容,代碼如下:
★
set obj=GetObject("LDAP://rootDSE")
wscript.echo obj.servername
★
只用這兩句代碼就足夠了,運(yùn)行●cscript 3.vbs●,會(huì)有結(jié)果的。當(dāng)然,無(wú)論是dos命令或vbs,你前提必須要在域用戶的權(quán)限下。好比你得到了一個(gè)域用戶的帳號(hào)密碼,你可以用 psexec.exe -u -p cmd.exe這樣的格式來(lái)得到域用戶的shell,或你的木馬本來(lái)就是與桌面交互的,登陸你木馬shell的又是域用戶,就可以直接運(yùn)行這些命令了。
vbs的在入侵中的作用當(dāng)然不只這些,當(dāng)然用js或其它工具也可以實(shí)現(xiàn)我上述代碼的功能;不過(guò)這個(gè)專欄定下的題目是vbs在hacking中的妙用,所以我們只提vbs。寫(xiě)完vbs這部份我和其它作者會(huì)在以后的專欄繼續(xù)策劃其它的題目,爭(zhēng)取為讀者帶來(lái)好的有用的文章。
網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|