b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

telnet 命令详解_netstat命令详解_telnet命令怎么用(7)

电脑杂谈  发布时间:2017-05-02 19:09:51  来源:网络整理

最后得到就是远程主机为Telnet终端用户打开的Shell,在该Shell中输入的命令将会直接在远程计算机上执行。

比如,键入“net user”命令来查看远程主机上的用户列表。

方法二:

该方法使用工具NTLM.EXE来去除NTLM验证。首先与远程主机建立IPC$连接,然后将NTLM.EXE拷贝至远程主机,最后通过at命令使远程计算机执行NTLM.EXE。

计划任务执行NTLM.EXE后,便可键入“telnet 192.168.27.128”命令来登录远程计算机。telnet 命令详解

最后得到登录界面

在该登录界面中键入用户名和密码,如果用户名和密码正确,便会登录到远程计算 机,得到远程计算机的Shell。

成功登录。

另外,还可以使用与opentelnet.exe相配套的程序resumetelnet.exe来恢复远程主机的NTLM验证,命令式为“ResumeTelnet.exe \\server sername password”。

执行后回显可知,resumetelnet.exe关闭了目标主机的Telnet服务,恢复了NTLM验证。

Telnet高级入侵全攻略

从前面的介绍可以看出,即使计算机使用了NTLM验证,入侵者还是能够轻松地去除NTLM验证来实现Telnet登录。如果入侵者使用23号端口登录,管理员便可以轻易地发现他们,但不幸的是,入侵者通常不会通过默认的23号端口进行Telnet连接。那么入侵者究竟如何修改Telnet端口,又如何修改Telnet服务来隐蔽行踪呢?下面举一些常见的例子来说明这一过程,并介绍一下完成这一过程所需要的工具。

X-Scan:用来扫出存在NT弱口令的主机。

opentelnet:用来去NTLM验证、开启Telnet服务、修改Telnet服务端口。

AProMan:用来查看进程、杀死进程。

instsrv:用来给主机安装服务。

(1)AProMan简介

AproMan以命令行方式查看进程、杀死进程,不会被杀毒软件查杀。举个例子,如果入侵者发现目标主机上运行有杀毒软件,会导致上传的工具被杀毒软件查杀,那么他们就会要在上传工具前关闭杀毒防火墙。使用方法如下:

c:\AProMan.exe -a 显示所有进程

c:\AProMan.exe -p 显示端口进程关联关系(需Administrator权限)

c:\AProMan.exe -t [PID] 杀掉指定进程号的进程

c:\AProMan.exe -f [FileName] 把进程及模块信息存入文件

(2)instsrv简介

instsrv是一款用命令行就可以安装、卸载服务的程序,可以自由指定服务名称和服务所执行的程序。instsrv的用法如下:

安装服务:instsrv <服务名称> <执行程序的位置>

卸载服务:instsrv <服务名称> REMOVE

还有另一款优秀的远程服务管理工具SC。它属于命令行工具,可以在本地对远程计算机上的服务进行查询、启动、停止和删除。它的用法很简单,这里不作介绍了。下面通过实例来介绍入侵者如何实现Telnet登录并留下Telnet后门的过程。

步骤一:扫出有NT弱口令的主机。在X-Scan的“扫描模块”中选中“NT-SERVER弱口令”。

然后在“扫描参数中”指定扫描范围为“192.168.27.2到192.168.27.253”。

等待一段时间后,得到扫描结果。

步骤二:用opentelnet打开远程主机Telnet服务、修改目标主机端口、去除NTLM验证。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-44809-7.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    热点图片
    拼命载入中...