|
第十九章------关于telnet
2 q2 Y3 S8 U. A4 b- {! k / R( z: C) C6 k$ _8 T, ^
简单说明:
% _' B( l. z7 O/ h# Y% Xtelnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
% j4 L" I- T- c" \ A- R N
. O+ v6 L8 R+ Q& v相关工具:
2 _- C Q! Q* S% ntelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
8 S% |& a8 `' b0 V9 K+ j' ?Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
6 c( w. q0 C& u9 f- l6 K; QiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
' g P3 o( ~. c# qInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip3 f% v, R! g- \
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip: j: n. S0 g) ~; C9 A8 i+ T" x% [+ C
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip" \2 g7 E! K2 n, V% v/ k% x0 P: a
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip) w0 o$ J/ ?- Z; I2 j
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
& K0 c) Z5 y% M' W1 J
' b; k; O. s2 j! ?8 b, ~* t相关帖子: $ t6 j7 k0 Q7 K- c" {" J+ F: z5 s
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;- o1 C6 H7 i, b0 G
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 3 B9 _- Y9 J1 a
基于Telnet协议的攻击 # ~# g1 U! O2 D# A: H7 R4 m* k
http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376* a0 w( E0 Q$ p( D/ B9 i/ p( q
telnet 跳板攻击( q+ n f; q7 O
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378
. P5 q! S# ~8 K; n H( w防范针对telnet的攻击9 J4 z6 S& E# Z; s( e7 L, i- f
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |