|
第十九章------关于telnet # a) n3 r3 z9 }' a
3 O. D& n- c* x) C6 \- q
简单说明: . `$ ]6 V* \) W
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 & ~3 s- [$ ]* y0 R/ \3 I/ w2 {
# }7 u6 k# w0 b2 S$ X6 z$ n' X相关工具:
, d) e$ y% ^. P2 g; itelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
4 D$ Q$ \/ d$ l4 `2 O0 HWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
8 N' f2 T0 F4 b5 ]6 hiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
r3 c. X( G( g3 hInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip. v' J9 V" W% r2 \2 ]+ S1 c( d4 s
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
; u! [% V8 j3 L2 @( O, A; SNcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
9 T0 k: D& s( @9 LPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip$ \6 x7 ^# _! u) `+ Q2 E8 L# H
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
# D0 g0 V, Q# s4 g. r6 W6 C- p& L2 Q9 C1 S* ~ U8 G
相关帖子:
/ T A1 F7 C" [8 @9 m, V最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;
& F! A4 m5 G4 r: R* d不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 * M3 ]3 Y2 u8 c; N i7 C
基于Telnet协议的攻击 2 M" V4 x3 D/ v) W+ I8 [ S
http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
6 M8 ~; g; a- E# Xtelnet 跳板攻击
( Z! n" @9 E+ n% M* Y* Hhttp://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378
/ S2 m4 N% G0 S+ q" o防范针对telnet的攻击: M' L8 Z4 k. }1 L! @5 r; ?
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |