|
第十九章------关于telnet
' {, Y" m: a" K P
) r, k& j( f* \/ y8 V) v% X简单说明: $ z4 B! a" K" a
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
9 O' o/ S8 q, O7 f
5 v* ]/ R/ F- U' L K6 g7 c相关工具: # f# `/ F% L3 u
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
$ ~; q. U& g4 p4 w3 o* JWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
: S/ J9 I: Q0 z0 I' }, I+ b5 eiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip& _7 n5 ~( c3 F* O3 `
Inet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip2 W7 b8 l4 Z% Y/ I! {
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip! O9 h1 N. T$ L& A6 h
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
. ^5 Q* w" F$ P) rPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
, ~& U% u0 q/ n7 c, ]RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 5 X! D1 |+ O# H9 S. X* @
: J" ~- |; `+ D5 o/ i" A
相关帖子: ! [& D0 n" l6 `; o9 C& ^; m
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;
* Q( a: f m% t9 d5 V5 ` e不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 8 M P/ W8 E, ]7 t: u. h. n+ m3 t/ N
基于Telnet协议的攻击
7 @" b0 f& W$ Yhttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376$ Y/ a) h6 [5 \4 O
telnet 跳板攻击
8 o/ y8 ?& S5 {" ~: z) U Ohttp://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378) a! z& ~8 p/ u" @
防范针对telnet的攻击% m ] J$ J4 M6 d, [- N0 O
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |