|
第十九章------关于telnet , S8 B8 Y% w. k1 F
0 q0 u9 R" ?+ A1 A8 W' Y G' P
简单说明:
) w1 N! ?9 F# E2 f' N; ^( }# Qtelnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
1 W1 H4 y [& U& b( z# z- h
1 t6 _6 N7 A3 Y0 W; l相关工具:
0 I: w% K" B) c* Ftelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
$ x0 R; n. s8 r/ L/ QWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
8 @3 ]+ W: U- g3 k2 l5 @1 KiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
% L. g: v, y3 ~" m) r) LInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip
. O! d( T9 N. n3 }, v& Z8 e- iNT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip% `% E4 \9 @; Q! u5 X2 @+ U! b
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip' j5 D, M4 K+ i' g7 G3 U
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
( j* z) x' h" l- E6 f. p/ d& uRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 # Q r6 W$ I: e( T
) k3 T. i, H' l" a7 d相关帖子: % \( u/ z" M5 g* Z0 {; Q y4 ?2 z
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;1 d& Z9 ]5 O! ]% z7 G2 y" f
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 8 ~) W n7 q8 B; M* c
基于Telnet协议的攻击
- N6 G' {/ w7 Z) d: s8 X8 M7 P1 thttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
7 O& R: [ M9 w% A5 y- Stelnet 跳板攻击# }9 @6 H. l' [& w/ L* b
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378 J; K; o* X& [8 z& A" e
防范针对telnet的攻击# T f0 s6 h& c
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |