|
第十九章------关于telnet
3 b+ |. d( I0 |" T7 r
6 Z, H% x) R5 g0 u4 M: z简单说明: . I6 Q" D: {% Q5 e3 Q
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
; G0 @ O7 h$ k: d7 D! j" S [: U- I- U
相关工具: 2 n$ v7 @# h! r3 J- `, v3 i
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
T, o4 k" e# T4 P/ {Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
) K6 j1 F; |" u' miCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
5 h) E8 @7 j0 f" jInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip0 b, V$ \3 e: E" N( T
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip# J. G' ]! p9 l9 w% z" Z; B
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
; k2 t) A2 P/ w M8 z3 w7 [( b; jPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip# W+ |& T8 ^0 o% z
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 ! A2 c& t- ^6 O1 u y
) ?1 [5 @0 A5 `. I, T相关帖子:
- G9 a$ o" d- y0 x r最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;4 c% u- f" R! S* t8 D3 h u
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 ) f) a7 c* C9 D _
基于Telnet协议的攻击
! O* I$ z4 |) R1 C" v! {4 dhttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
+ ~( Y" m' S6 A9 h& Q ~( utelnet 跳板攻击' Y* E3 H; |: S8 _2 Z
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378
8 d! Z) B! A5 O* L! t# a9 \防范针对telnet的攻击: C5 q9 T6 M! j Q
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |