|
第十九章------关于telnet
6 D% \: d: d9 K- d6 b. U % V2 a [; h. L4 k' a0 }2 q
简单说明:
3 j8 K* H4 j4 ~8 \$ R) E3 X1 Ttelnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
, z1 A6 ?) S+ n- Q! D+ Y; C' {+ H6 A6 A; N# X! E6 t% n
相关工具:
C$ z# C. z# s$ h+ Atelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;$ G) r3 H. V3 E! k2 }6 }
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
; k% P+ j+ Q# U. @& u4 XiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
! D) C. Y- w' o; k b- d$ {6 gInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip
# b3 I7 m5 i. v1 V sNT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
, a* G. M* {1 O/ fNcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip" f' X7 C h. ?
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip7 ~6 d V) C z8 }- f6 E. d% d4 L+ W
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
# T5 Y$ |9 U; c! y4 S
. }; a3 a# }4 ^! @% Y7 V' N' R相关帖子: 7 J9 o8 [1 \4 Y4 a
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;1 g) E' U8 X/ y
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 9 X9 O9 w% g: |% y7 L# D
基于Telnet协议的攻击 - G3 d' ~4 v4 F; s4 M: W
http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
; }# { b9 z$ N* P9 V J) E2 u& G) otelnet 跳板攻击
; T r3 _+ W$ {' \ Y4 ?http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378- _6 F% |7 m1 r+ |' _
防范针对telnet的攻击
( A7 n( l8 U* A' L& ^5 \' j1 uhttp://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |