|
第十九章------关于telnet & W8 l, M: d1 j
) c3 p; q' ?7 |" W( v2 `& o
简单说明: $ {- o) I$ u1 P! S/ D0 H
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
: { U! H' ]9 r
. l5 `# G$ N4 l相关工具: " P; z5 n& w* ^+ z1 e' |; j J3 a4 V
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;5 R4 ? m3 w8 U. r) E3 B
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
7 T; t: [4 ~) K, ~ }iCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
8 S& d6 u3 s3 L5 Q; a5 [Inet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip# K! A1 {* R2 ]
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
# m1 M* b, U' I# `$ \/ M) dNcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip0 l+ }( j7 u4 m3 m5 r6 w5 e2 t
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
2 K: k+ v8 b! J7 \" m5 TRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 " v& w* ?% `) K) {
! V# z7 m0 U4 J# `
相关帖子:
* O( F% _$ W; x" W3 r% K最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;! H2 r6 }1 s+ [2 N* m6 T
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 - b4 S" K- \) K* F S% P
基于Telnet协议的攻击 " l- T) t; m: N& j
http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
; V4 E3 g: j$ `3 otelnet 跳板攻击4 \6 \! u8 s8 |1 m7 {9 I/ E
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378
1 Q/ i& q3 ?0 }" \- t W防范针对telnet的攻击; w8 O& q0 U1 q0 z. X8 \% q
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |