|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1913 [복사]
net use 명령어를 이용하지 않고
데스크탑 메뉴를 선택해가면서 GUI환경으로 설정할 수도 있다.
그러나 보안분야에서는 GUI환경보다는 TUI환경이 유용한 경우가 많다.
VICTIM을 공격을 완료한후에 로그를 삭제해야되는데
Attacker는 net use명령어로 VICTIM 컴퓨터를 연결한다.
(VICTIM컴퓨터 - 네트워크 및 공유 센터 - 로컬영역연결 - 속성 - Microsoft 네트워크용 파일 및 프린터 공유가 체크되어있어야 연결 할 수 있다. 대부분의 컴퓨터는 체크되어있다.)
VICTIM에 연결을 완료한 후에는 Attacker는 AUDITPOL(윈도우 리소스 툴)로 로그정책을 변경 할 수도 있고
Clearlog로 로그를 삭제 할수도 있다. |
Hit : 8587 Date : 2012/01/06 03:51
|