|
第十九章------关于telnet + u0 G6 Y1 D5 R) @7 D0 A1 r4 B
) n" h$ j; T: Z* k
简单说明:
/ x# M7 c( V7 `8 Ztelnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 + l3 h) n2 y, q" r
4 a" e0 Q" f7 d# Q. j相关工具:
! X8 h3 J4 J- c0 \$ \5 Ntelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
8 n' i* i4 S2 R* dWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip' x1 k4 {$ v4 r) q$ D& X H
iCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip+ V9 I+ Z I1 }+ R' \6 O
Inet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip5 Y% k, R1 O! ?# [* n, }
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip" X/ Q# O% T# p& M! o: G# e
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
- c, u X. s4 h) {$ sPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip6 X" S6 o# ^* l# A! G8 Z# C
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
9 n$ t0 S1 Y% H9 a1 n9 `6 T: R
; C/ ?6 w- r" P( S- b# X相关帖子:
$ A$ Q$ [% e% a5 r最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;
8 j; } k% R& \' f2 I$ P9 G. Q不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 ' \& r7 v, H9 u3 N: I7 b) O( \
基于Telnet协议的攻击
3 p9 w; x6 O' m( E2 l8 Qhttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
% V5 |8 j8 p+ O# z6 V' h% itelnet 跳板攻击) z0 C- \- @) E. F- |# m" r
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378
& Z4 V- i& t0 Q% g- \' |9 ^防范针对telnet的攻击
8 R8 M' s" U6 {! y4 B0 Whttp://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |