http://blog.tfol.com/User/maple094/2006-05/117654.html
Windows的所有的逻辑盘(C$,D$,E$....)和系统目录WINNT或WINDOWS(Admin$)都是默认共享的,这是为了方便管理员远程管理而默认开启的共享,一般用户用不到,但是这个默认共享相当于开了一个后门。容易造成局域网的入侵。我们可以通过IPC$连接就可以实现对这些默认共享的访问(只要对方没有关闭默认共享)。
1. 查看本地机器是否关闭默认共享:在CMD提示符下输入:net share .可以查看。
2. 关闭默认共享的二种方法:
一是通过注册表:
winXP,win2000professional版:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters 添加键值“AutoShareWks”(这里要注意大小写),类型为“REG_DWORD”(也叫双字节值),值为“0”。
sever版:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters
“AutoShareServer”(这里要注意大小写),类型为“REG_DWORD”(也叫双字节值),值为“0”。
二是添加自动运行的批处理命令文件。比如我们在C盘根目录下建一个批处理文件,我们是先新建一个文本文档文件,文件内容为:
@echo off
net share c$ /del
net share d$ /del
cls
net share e$ /del
net share ipc$ /del
cls
net share f$ /del
net share g$ /del
cls
net share h$ /del
net share admin$ /del
cls
你有几个逻辑盘就删除几个,本例中是到H盘,然后将这个文件命名del.bat。注意文件的扩展名是bat。将这个做成自动运行的程序。打开注册表HKEY_LOCAL_MACHINE/SOFTWARE/MICROST/WINDOWS/CurrentVersion/RUN在右边新建字符串值名字任意,数据数据为C:del.bat.,推荐使用超级兔子做成自动运行。


q4²Èu¾`bbs.ikaka.comõQ
Ëó