|
第十九章------关于telnet
/ D) f7 x: t: V" N6 P! v2 W & ~# K) g) h" r" e* l0 y, c
简单说明: & s# |- _* M+ v7 P7 ]
telnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
; f8 P1 K# r% r4 p8 _. ?& {* @2 V- D9 X" e7 ?% O4 M
相关工具: - |: @5 d# s0 D7 @, o- ]1 r
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;
# p& R) j8 y2 u2 xWin Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip2 P* @1 u t4 g* Y# ~/ {$ Q4 I
iCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
! W% ?8 X7 U; B5 _3 eInet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip! D w( i: [5 o9 f
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip0 ]6 x. R/ c$ h$ {- n# M% g
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip" `- R6 ]: }3 S4 l9 |
Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
/ r% F4 G4 `% c2 O3 `% DRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
9 l( k" P% L) `; @/ m3 l* ?" x+ h8 ]2 X K" c+ o& j" ~. x P
相关帖子:
5 h0 }0 x. R, s( |/ I: X最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;, N- S5 }( ]# f$ \
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 8 N! q! V3 j% h# ^" K
基于Telnet协议的攻击 " M) l6 A }. Z
http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376
0 h( a: u. S. q! [9 _- m3 b0 X Ntelnet 跳板攻击, p& R( V; G6 c. o/ U* H, x
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378/ Y8 Z6 d0 Y* n' b8 r
防范针对telnet的攻击
0 r+ `( g9 H b. @* l! F( phttp://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |