|
作者: geoffman [geoffman] 论坛用户 | 登录 |
任何“入侵”都讲究“善后”,即清除所有关于自己的连接、进入及使用纪录,那么请问,应该如何清除呢? 我是刚开始看,什么都不懂,现在服务器就在我旁边,Admin密码也知道,我就是想试试怎么进去。Win2000 Server系统,装了瑞星2002,有防火墙,Ping不到的。 我用net use \\服务器的IP\IPC$ "Admin密码" /user:"adminname",提示“命令成功”,可是下面再用copy srv.exe \\serverIP\admin$,就说“拒绝访问”,请问,这是怎么回事? 还有,这样连接情况下,我如何取消这个连接? |
地主 发表时间: 04/15 19:13 |
回复: S.n [scorpion] 论坛用户 | 登录 |
有2种可能,1是可能找不到路径,你可以试 COPY C:\SRC.EXE\\IP\C$ C$代表C:盘的根目录,其他的自己看复制到任何地方都行的 2是可能他的硬盘设为只读,这个的话呢,找其他的漏洞吧, |
B1层 发表时间: 04/15 20:32 |
回复: nanhairen [nanhairen] 前任版主 | 登录 |
你怎么知道人家开了admin$共享? |
B2层 发表时间: 04/17 13:16 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号