|
第十九章------关于telnet
8 [2 |) V8 A2 ]% x; |2 Y . s5 Q2 y2 v! J8 p& B. p5 }
简单说明: 5 w$ K: n( p5 t4 i n, K2 ]4 ?
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
, M# Y F& D; D! R( V
: y5 l" b7 P2 o- P* b6 a相关工具:
& v! o K+ J% F+ h0 A Etelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;- y0 j. m7 M7 R9 a
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
' [& ~, _ G. P3 F% e9 c( SiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
$ ~/ q; W1 `: C8 R% v9 k1 o8 N: MInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip" b- F5 `2 ^5 w2 z1 S- p7 W- L
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip; b3 N: E' F. }" I d2 B
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
/ E6 h# ]1 T1 w. i8 S1 ZPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip" X: M2 K. f- {$ Z5 N8 u: ? N" `
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 6 l8 @- y# G t5 J7 U+ o) p& p
8 X2 c+ b. c8 ~
相关帖子: 3 @* [- {: Q" }+ a+ F
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;
7 e9 C8 N+ _! @, H: B5 o不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 6 {& B) b* g! e3 c' R' D8 u
基于Telnet协议的攻击
' p$ h" K+ y$ X% phttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
% y" R) e, _) ~" G" n& Ztelnet 跳板攻击
% G* o5 I( x' vhttp://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378; W! s. ~( ^3 A
防范针对telnet的攻击
u5 N. V, M7 u+ Lhttp://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |