最近有課程涉及到冰河木馬進行系統攻擊的實驗
實驗中我選擇攻擊方為win7,靶機使用xp professional版本,然而在使用過程中由於Win7時代中$IPC共享大部分已被取消,遇到了以下兩個問題:
1、使用Dos命令: net use \\ip\ipc$ 時,遇到:發生系統錯誤1326
解決方法:手動關閉靶機(即xp系統的文件共享)
2、使用at語句顯示綁定句柄無效
解決方法:
在win7系統的hosts文件中添加被攻擊的靶機ip(文件路徑C:\Windows\System32\drivers\etc
注意修改hosts文件不能直接在原始文件上修改(權限不夠),需要首先拖出來用記事本編輯后重新拖入並替換
!!修改的hosts文件是攻擊方(win7),里面添加的地址是靶機的(xp)