黑联北京站 黑联北京站
关注数: 0 粉丝数: 1 发帖数: 92 关注贴吧数: 0
关于一名新手,怎样走到黑客中来。文字教程,现场模拟!《3》   本想继续写21端口攻击。可是在上文写到了很多利用ipc$共亨激活guest入侵的东东。就在这儿用图文补充一下关于命令行ipc入侵吧。这儿我也不想写了,很多人下了流光,却从不好好看帮助。看这儿:以成功地扫描到209.85.122.121的一个具有Administrator权限用户dell-server的密码为空为例:进入NT下的命令行方式,进行远程登陆NT远程登陆的命令行语法:net use <\\IP Address\IPC$> ["password"] 退出登陆的语法:net use <<\\IP Address\IPC$> /delete登陆成功之后先复制一个Telnet的程序上去(NetCat,在这里我改为Srv.exe lcx注:流光4.7目录下已没有了,你可以用别的木马呀像winshell.exe,开5277端口) ,这个程序是在NT上面开一个Telnet服务,端口是99。admin$:是NT下面的一个默认共享,指向NT所在的目录c$: c驱动器d$: d驱动器等等...以此类推下一步就是如何启动这个程序的问题。NT上面有Schedule(定时)服务,我们利用它来启动这个程序。首先看一下对方此时的时间,以便决定何时启动。顺利地得到了主机的时间,注意我们在用的时候以主机本地时间为准。开始用at命令启动程序,但是出师不利,对方没有启动Schedule服务。由于此时我们已经是Administrator,所以可以利用微软的NT Rtk(可以在其站点下载)中的NetSvc (lcx注:在流光目录下)来远程启动Schedule服务。大约3-4分钟后Schedule服务启动完成,我们就可以再次使用AT命令启动程序了。等待几分钟后,就可以telnet到主机了。成功了。下面我们为自己留一个后门。1、将Guest用户激活2、将Guest的密码改为123456。3、将Guest变为Administrator如图:补充说明:你此时登陆进去时,输入命令你是看不到的,只能摸黑操作。Windows2000打开和关闭回显方法:1、--进入Telnet状态,按CTRL+],相当于ESC键2、--输入set local_echo即可打开回显 3、--输入unset local_echo即可关闭回显 Win98下打开和关闭回显方法:1、--打开Telnet窗口:在“开始”“运行”中输入“telnet” 2、--选取菜单栏的“终端”项,先择“首选”功能。 3、--出现一个“终端首选设置”,选取“终端选项”的“本地响应”即可打开。反之关闭。
1 下一页