|
第十九章------关于telnet 6 X" R6 j! z% D* x8 o! p$ V
( e) I+ H, b& c+ y9 C! h x: Z
简单说明: % U8 R3 u8 S2 f* m$ q9 t9 x- V
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 1 \' k. }& O, n; h0 w9 J9 M
; o" s; _) h4 l相关工具:
% V0 ]8 _6 X" b& N0 \5 K; Otelnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
1 f2 J5 r) T! {4 Y" f( F1 [Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
( m5 w. \) q# h4 f1 s9 WiCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
- n- Y' i2 Q# O! O+ zInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip% i9 @4 b" g, K& \, D
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
: n' u( n( S/ Z0 \6 y0 S9 g/ QNcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip8 z' h: B; t) J/ A. b6 v
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
. X* v/ A3 H4 E; B. i, r# bRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
* G2 u" g+ h7 t+ W# U8 I3 l- d1 l8 t, Z# B
相关帖子: 5 }/ e& E, _; O8 ?0 a7 E; A
最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;" A& e7 h$ i' v# k
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377
# I* }/ ?& r) g! h# E, x9 X基于Telnet协议的攻击
1 z: C& r8 A8 o# f; D9 K9 }5 nhttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=3767 K+ W# b- b3 Y
telnet 跳板攻击7 z/ {* F( c* ~4 g4 A# Z$ g, `/ k: K* Z
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=3788 u& u$ U% q% ?% W
防范针对telnet的攻击" F+ p( C# x6 W, q* h6 T7 y
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |