|
第十九章------关于telnet
9 |+ g9 S0 D |3 Y3 Y
* V. W/ _- r! S: _简单说明: ! G) X# | a, l& p4 {
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
( V1 p2 w" K& ^4 O6 R/ C$ R
y0 j7 ^0 i2 @% ?相关工具:
- B% @, w3 s6 R5 w3 btelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
2 z; Y. a8 m5 @% r7 yWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
# h# z6 j1 e9 B% d+ p1 K9 piCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
' ^# r. _" G2 ^8 m* IInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip& V, {! t1 [& P3 q
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip. k @- h9 `- q( Z+ B; c1 H5 @
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
/ K5 L: R- U3 I4 c/ y0 G8 jPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
1 H/ B# F. a$ {2 B1 i0 `: N2 gRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 3 U/ i) D+ T$ q+ @! J! A
4 F( k7 x( z% U" M5 {1 i( W
相关帖子: 8 ^. F& e7 b! B
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;7 K5 f g8 Q P
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 * X/ B D# k8 J( F1 c' G8 J
基于Telnet协议的攻击
: V- x9 Y" D) Thttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376) z2 b3 Y% K# C, n8 l; H t
telnet 跳板攻击
6 p- |) r$ T4 t. \ {" Uhttp://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378
" r2 P& S2 b2 [防范针对telnet的攻击
: S0 X* Q. S0 v$ ?http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |