|
第十九章------关于telnet 0 o1 E1 s' m# k3 e: T1 N
6 P0 V- n# ?2 v" x8 R
简单说明: ( W; }8 N" ]5 x* v+ Z4 n
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 W' F1 F! A9 x# v/ ~( n8 `% S
$ f8 [4 Y. P/ ?: c8 x$ M) d- j2 W# _
相关工具: 8 g, K( x& N2 }( A; \6 X
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;- T- ^, w W0 L7 G+ ]' L8 V7 x
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
4 f. K7 L$ ] v9 |iCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip, W- H' z( q! k7 `% O5 [
Inet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip
! O% C% X0 |9 [ |5 {% mNT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
1 a8 X1 j1 ^! b6 H: b7 s+ ONcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip3 l. d% W* D/ O2 R) J0 c% H
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip3 R9 c2 f+ b0 r2 M
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 . M1 v) [7 ~6 @2 v* d
) \ O* i, }( y* m. F+ V5 g
相关帖子:
, ?. y( x, }/ v% N2 A# F4 S最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;
* l# t+ ?* V) c$ V& T不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 % r/ L7 j3 Z7 u" N3 f/ \( b
基于Telnet协议的攻击
. D( o- F8 H- P% h) o2 {http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=3768 h- b1 }) i& t- i6 Y- `' ~
telnet 跳板攻击
$ B0 C0 @0 c. R0 F8 c0 \# Vhttp://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378* R" e: v. v+ u- s; p# h2 A8 L
防范针对telnet的攻击6 q" y; v2 f, ~ z2 X
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |