|
第十九章------关于telnet
6 t2 I: {3 N; D3 q: }" J9 w $ H3 L- R0 M* A; L6 C: Q
简单说明: 3 m, \) ^) h/ B0 |7 J6 I; j! K6 Q
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 ' @2 R4 u6 S2 R; B; { [ c9 G# L
! v/ q, J: Z7 f& I9 I相关工具:
9 j7 W* w; f" _: ], n% mtelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;/ i8 A- J* `8 m
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
/ k" k- b, |# S1 Z+ Y6 L. diCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
+ }3 R7 S$ m9 T, A2 D0 pInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip
5 X" M9 \1 u$ y1 K/ ~6 INT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
/ t' r" z- s0 I, l# D" X8 h9 ]5 zNcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip. r: _. C v& ]( b* A2 W
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
# H* q9 q. L$ J0 N+ [& }9 aRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 2 ?% p# L0 u1 S$ ~( p- T# x, E
) M) }+ J, i6 I$ h
相关帖子: % R+ @/ O7 c( U' n* e
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;
' O* d \3 k# f4 f5 q% g/ ]不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377
; ]* y& k2 U0 Y$ G基于Telnet协议的攻击
( b0 W! ]+ z( Ahttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
1 K$ r: m1 o, t4 o/ p2 w- U& P( Htelnet 跳板攻击: F+ Z; ?; @6 f6 c$ H+ e# O# U* j. e
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378, k8 f) l/ D6 t
防范针对telnet的攻击
0 o& x9 y1 r5 v, _, lhttp://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |