|
第十九章------关于telnet 0 o* f; B/ H; l4 G7 k: `
9 ?* J( p7 n% h- D: t5 Y, o" w; B简单说明: 1 S E4 B. q6 K- z
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 ) W8 `- W6 N- \; f" N
7 N6 w* t4 }; B5 h" W9 A- S8 q相关工具: 0 N+ `- C t( I; J0 Q# [/ [
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
1 N8 A3 d& p# a7 cWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
% |1 \4 Q; T1 a& F& F1 giCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
7 o( J. I/ H0 [$ X! xInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip& Q" C, ?. L9 F# p7 \5 E( V3 p( z
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
" u! P# o. x/ T5 \. Q3 m! U. q" |Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
, Y) J" l5 [; N: V' wPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip5 o, S* l* `6 w9 ?# N% }' d
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 @- P+ z+ K% l" D
$ b, ]- ?2 R7 a ?$ p1 x
相关帖子:
6 }3 j9 [7 c. L4 M3 z最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;) m( c1 \7 q& |8 x: ?
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 $ t; w0 C, W/ Y' j, O
基于Telnet协议的攻击
5 S. y5 t, B6 ]. j& t/ C3 shttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
p! L( b* S. i* q# M- p# mtelnet 跳板攻击2 m+ l S3 r* Q9 c
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378( @6 K1 X$ Z- k7 D% A( h( w6 Y
防范针对telnet的攻击
) W9 I$ f. Y% n/ W4 U' A9 P ~http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |