|
第十九章------关于telnet
9 r6 f5 k. g3 v' d/ u5 C
- V( Z. O% O5 O0 j8 M9 G0 _& v简单说明:
i; ^, p- X6 N$ I: xtelnet是一种命令行方式的终端服务,其优势在于客户端和服务端都是系统自带的。它是除了木马外,获得cmd下shell的最好选择。使用该服务时,最常遇到的问题就是NTLM认证方式。当NTLM=2时,要求你必须使用你系统当前的帐户和密码登陆;当NTLM=0时直接要求你输入帐户及密码进行验证;NTLM=1则是前一种要求失败后再用后一种。由于系统默认的NTLM为2,所以想用你得到的帐户登陆,要么在自己系统上也建立一个用户名密码都一样的帐户,要么想办法更改对方的NTLM。(TELNET我个人非常喜欢,原因很简单,他是系统本身自带的,100%不会出现被查杀的情况)TELNET使用方法很简单直接在CMD下键入telnet remote-computer-name(or IP)既可。
! D4 j$ C2 O# `/ j( G) \" G# ~
, r* ^+ }+ P' K5 E3 _! m6 q5 ?相关工具: : d Y$ @) d. Y( M2 A
telnethack 远程开启telnet服务 http://www.bluedon.com/download/down.asp?id=310&sort=6 ;* t2 r/ h# {) t- [1 x
Win Shell(最精巧的Telnet服务器软件)http://arm.533.net/hack/winshell.zip6 U- ?# a3 V1 b: [! c o
iCmd(Telnet服务器,执行后自动23端口) http://arm.533.net/hack/icmd.zip
6 S! z0 O/ |: L1 A) V& m1 @& {Inet Spy(Telnet客户端)http://arm.533.net/hack/inetspy.zip
: |2 R* H- B% ZNT Shell(Telnet服务器(自带客户端),可互传文件,还可能获取Admin权限) http://arm.533.net/hack/ntshell.zip8 N7 L, \$ a5 k* v, h+ z- d
Ncx99(Telnet服务器,执行后自动99端口)http://arm.533.net/hack/ncx99.zip
' R: c3 p) s; ]$ Z( N/ jPutty(Telnet客户端,图形界面)http://arm.533.net/hack/putty.zip- z# A* r/ a) H$ D
RTCS(灰色轨迹测试版)http://www.sandflee.net/down/show.asp?id=245&down=1
1 ~( C1 K" W$ A
6 r$ X5 G# M: u4 v) Y相关帖子:
+ ^# o7 B# ]7 E最快速登录WIN2K TELNET 服务 http://www.sandflee.net/txt/list.asp?id=58 ;. p% `: B4 [, m {4 v
不需任何工具,远程屏蔽telnet服务的ntlm认证 http://www.sixthroom.com/ailan/f ;... 2&RootID=377&ID=377 ; L( [5 M3 E. P, R# W' }
基于Telnet协议的攻击 6 p$ S( l2 X7 l: H G
http://www.sixthroom.com/ailan/f ;... 2&RootID=376&ID=376. D5 ]" A0 Z1 k
telnet 跳板攻击
5 S& Z L, g/ B$ W& g8 Bhttp://www.sixthroom.com/ailan/f ;... 2&RootID=378&ID=378) N! |4 W7 N: b- S: y5 _
防范针对telnet的攻击
4 w: d1 t' v( z1 d' T6 s( thttp://www.sixthroom.com/ailan/f ;... 2&RootID=379&ID=379 |