|
第十九章------关于telnet . e/ H( v8 @6 F
, n/ P* m1 w9 N9 u简单说明:
% R; S8 N8 J# ]; Q9 v( Dtelnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。 6 R! J: e" \4 p' y7 |
4 p/ D4 ]3 b9 V7 Z+ I. t相关工具: 5 c9 |% R' s+ X, l9 k2 [: X5 B# s2 `
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;: f' Q# }% }+ ]% L+ u G
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip
$ N V' F/ B& b5 N; i& h+ x% X% {iCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip- [: U9 W7 i5 ^2 y
Inet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip# W& x9 u4 Q7 k$ N
NT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip
6 `$ ^$ `: A: F/ v, d! m7 XNcx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
( F: ~$ p% d: H4 L' r) X- K+ ~Putty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip
. L' M: I C# d( P( zRTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1 + V8 ]) t3 K" f' u: _
3 ^0 Q+ \* E1 e2 A4 d
相关帖子:
* Y/ u7 y: L" I最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;: N3 S4 [- B4 `
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 ' a6 e9 J( S% `! J4 k! i( s0 n
基于Telnet协议的攻击
7 Y7 M" T* f. |: j: uhttp://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376: i( W7 [7 [' {9 C/ [0 ^" ^
telnet 跳板攻击: x8 r. z8 M) s& w7 [$ @
http://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378, ?5 J" i& k& @: i: f, `3 i
防范针对telnet的攻击' l9 N2 s5 k' P0 \4 c
http://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |