网络刺客ii是(shì)一款功能(néng)强大,并且完全免费的网络检测(cè)工具,主要(yào)包(bāo)括的工具(jù)有:网络嗅(xiù)探器(qì),共享资源扫描,在线弱口(kǒu)令检测以及提供一些常用的(de)网络工具,能够帮助(zhù)用户检(jiǎn)测互联网上的主机安全。
网络刺(cì)客(kè)II (查(chá)找主机共享资源(yuán))绿色版 第一次使(shǐ)用程序的时(shí)候,会弹出一个(gè)注册(cè)向导,不过放心,注册(cè)是完全免费的。
如果你(nǐ)没有连上互联网或者不想注册,可以点按窗(chuāng)口(kǒu)下(xià)边的“稍后(hòu)”按钮,先感受一下(xià)网络刺客的神奇功能。
网络刺客II的界面如图所(suǒ)示(shì),笔者(zhě)以Windows 98/2000局域网为例简单介(jiè)绍一下程序的使用,程序(xù)在Windows 98中运行通过。
在(zài)我(wǒ)们通常所(suǒ)用的C类局域网中,可以标识(shí)一台主机的有主(zhǔ)机名(míng)和(hé)IP地址,IP地址形如192.168.0.X(X从1到(dào)255),同一局域网中不可以出现IP地址(zhǐ)相同的主机,不然就会引起冲突。
1、网络嗅(xiù)探(tàn)器(Sniffer)
只要选择一个(gè)有效的网卡,然后按开始监视即可,当(dāng)前局域网的帐号使用情(qíng)况一目了然。
2、因(yīn)特网共享资源扫描(Share Scan)
提供了对共享资(zī)源(yuán)的扫描(miáo),可以扫(sǎo)描互联网上的共享资源,并(bìng)且可以(yǐ)远程访问硬盘,打印机等(děng)资源。
3、在线弱(ruò)口令检测(Password Check)
支持多用户字典,多密码字典,手工字典,程(chéng)序(xù)字(zì)典等(děng),用户可以调(diào)用sample.set字典设置(zhì)文件做参考。
4、网络工具(Network Tools)
包括以(yǐ)下常用工具:
IP2Host:域(yù)名(míng)和IP地址的相互转换。
Finger:用户信息查询(xún),例如输入@www.fj.cn.net。
DNS Lookup:域名查询。
Host Scan, Port Scan:主机(jī)信息收集(jí)。
IP Query: 显示本机IP,支持多(duō)个IP。
NetStat :显示本机网络状态,可以看到本机开(kāi)放的端口,连接情况等,
Get Remote NT Userlist:检测NT用户列表,利用(yòng)SID查出(chū)远程(chéng)NT服(fú)务(wù)器的(de)用户(hù)清(qīng)单。
一、查(chá)找主机 主机资源主要是用来管理具(jù)有共享(xiǎng)的主机。当(dāng)知道了(le)和你在同一局域(yù)网中(zhōng)的主机(jī)名或者是(shì)IP地址,就可以将之添加(jiā)到你(nǐ)的主机资源中,以(yǐ)便进一步实(shí)现资源(yuán)共享。选择(zé)“主机资(zī)源”菜单的“添加主机”项,在(zài)弹出窗口(kǒu)中(zhōng)输入相应内(nèi)容,按(àn)“添(tiān)加”按钮。此时相(xiàng)应的主机就被加进了你的(de)资源列表。如果你并不清楚所要查找的主机名(míng)和IP地址,那么可以使用第二个菜(cài)单项“搜索共享主机”,因(yīn)为我们(men)要查找的(de)是C类局(jú)域网(wǎng),所以应该在起始地址中输入“192.168.0.1”,在结(jié)束地址(zhǐ)中输入“192.168.0.255”,点按“开始(shǐ)搜索”,几(jǐ)分钟以后(hòu),程序就会搜(sōu)索(suǒ)完成,所有(yǒu)能够找到的(de)主(zhǔ)机及其(qí)共享的资(zī)源都会显示在左下角(jiǎo)的小窗(chuāng)口中。如(rú)果(guǒ)这些资(zī)料(liào)不会经(jīng)常变动,用户还可以将列表保存起来,这(zhè)样下一次再启动程序(xù)的时候(hòu),直接(jiē)读取就是了,而不(bú)必每(měi)次(cì)都搜索一次。
二、共享(xiǎng)资源(yuán) 这一功能主要是用来对(duì)共(gòng)享主机(jī)的共享资源进行操作。在找到了局域网中的所有主机资源以(yǐ)后,就可以通(tōng)过网络刺客II取得访问共享资源的资格。在左下角的小窗口(kǒu)中选择(zé)相应的主机(jī)并(bìng)展开它,在(zài)相应的共享资源中右(yòu)击鼠标按(àn)键,或者(zhě)打开“共享资源”菜单选择相应的选项,将(jiāng)需要访问的目录“映射成网络硬盘”,这样你就可以直(zhí)接在“我的电(diàn)脑”中(zhōng)打(dǎ)开远(yuǎn)端电脑(nǎo)的相应目(mù)录了。如果远端系统改变了共享资源设置,可以选择“刷新共享资源”重新读取能够访问的资源。当本地的电脑设置了共(gòng)享(xiǎng)密码的时(shí)候,可以选用“解本地共享密码”菜单项,查看相应共享资(zī)源的只读密(mì)码和完(wán)全(quán)访问(wèn)密码,相信(xìn)这一功能并不(bú)是在忘了(le)密码的时候,帮助你恢(huī)复记忆用的(de),当(dāng)然如果你想知(zhī)道,你就有权知(zhī)道(dào)。
三(sān)、猜解机 这是(shì)使用穷举法,尝试可能的密码登陆机器的工具,已经实(shí)现的密码猜解功(gōng)能包括POP3电子信(xìn)箱(xiāng)、FTP文件服务以及SMB共享资(zī)源密码猜解。我们(men)以共享资(zī)源猜解为例(lì)简(jiǎn)单介绍一下密(mì)码猜解的方法(fǎ)。 在指定的(de)共享资源中(zhōng)右击鼠标,在弹出菜单中选择“共享猜解机”;或(huò)者打(dǎ)开“猜解机”菜单中的“共享资源”选项,输入正(zhèng)确的目(mù)标IP地址,在(zài)点按“开始猜解”以前,先(xiān)要(yào)进行正(zhèng)确的(de)字典设置,这是成败的关键所在。“字典设(shè)置”包括(kuò)有(yǒu)四个标签页(yè),主标签中包括有用户名(míng)和密(mì)码字典文件的选择,在这里你可(kě)以(yǐ)自己定义适当的密码字(zì)符(fú)集及组(zǔ)合方法和密(mì)码长度。其(qí)余的三个标签页是相(xiàng)关的辅助设定,用户可以酌情处理。设置完成以(yǐ)后也可以(yǐ)作保存和(hé)读取的操作(zuò)。
四、工具(jù)箱(xiāng) 这(zhè)里集(jí)成(chéng)了一些(xiē)相关的网络(luò)工(gōng)具,包括有IP <->主(zhǔ)机名转换器、Finger客户查询工具、主机(jī)端(duān)口(kǒu)扫(sǎo)描工具以及(jí)主机查找器、域名查(chá)找器(qì)、Telnet客(kè)户端程序等,在工具箱中还可(kě)以查看(kàn)网络状态(netstat)和自己的(de)IP地址,通过这些工(gōng)具(jù)可以(yǐ)极大地增(zēng)强(qiáng)大家对网络(luò)的了解和认识. 五、嗅探器(qì) 这是(shì)网络刺客II的力作,它甚至就可以是你需要在局域网中使用网络刺客的唯一原因。你只需(xū)要打开(kāi)“嗅(xiù)探(tàn)器(qì)”菜单中的“开(kāi)始监听”选(xuǎn)项,当局域网中有人使用POP3、FTP和Telnet服务时,例如有人通过E-Mail客户端软件收发电子邮件,或(huò)者是使用(yòng)包括ICQ、OICQ一类(lèi)的软(ruǎn)件检测新电(diàn)邮到达的(de)功(gōng)能(néng),那么在程序的主窗口(kǒu)中,用户名、密(mì)码及时间、源地址、目标地址,所有这些都是以明(míng)文显示的,可以一览无遗。而对于网络中的(de)SMB共(gòng)享资源密(mì)码,则是以密文形式给(gěi)出的(de),需要另行破解。嗅探出来的结果(guǒ)可以(yǐ)保存(cún)备用。不过(guò)这一功能现(xiàn)在(zài)还不支持Windows NT环境。网站速度确实(shí)有所提高
