文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术Telnet高级入侵攻略及原理
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·黑客技术之知道对方IP入侵别人的电脑
·经典常见计算机密码破解实用手册
·不用任何软件(木马程序)盗取账号密码
·从零开始学黑客:网络黑客新手入门指南
·基础知识 初级黑客安全技术命令详解
·Windows黑客编程基础
·流光5.0使用小窍门
·菜鸟变黑客高手
·Telnet高级入侵攻略及原理
·收费网站破解攻略
·谁能知道微软在你的计算机里隐藏的秘密
·黑客破解电脑密码实用技巧大全!
·迎刃而解——破解密码的常用工具
·经典:各个网络端口的入侵方法
·快速利用135端口入侵个人电脑
·用IE即可轻松远程控制对方电脑
·让对方QQ掉线代码

Telnet高级入侵攻略及原理

日期:2007年7月14日 作者: 查看:[大字体 中字体 小字体]


  最后得到如图所示。

  图2-47就是远程主机为Telnet终端用户打开的Shell,在该Shell中输入的命令将会直接在远程计算机上执行。

  比如,键入“net user”命令来查看远程主机上的用户列表,如图所示。

  (2)方法二

  该方法使用工具NTLM.EXE来去除NTLM验证。首先与远程主机建立IPC$连接,然后将NTLM.EXE拷贝至远程主机,最后通过at命令使远程计算机执行NTLM.EXE,整个过程如图所示。

  计划任务执行NTLM.EXE后,便可键入“telnet 192.168.27.128”命令来登录远程计算机,如图所示。

  最后得到登录界面,如图所示

  在该登录界面中键入用户名和密码,如果用户名和密码正确,便会登录到远程计算 机,得到远程计算机的Shell。

  成功登录后,得到如图所示的登录界面。

  另外,还可以使用与opentelnet.exe相配套的程序resumetelnet.exe来恢复远程主机的NTLM验证,命令格式为“ResumeTelnet.exe \\server sername password”,如图所示。

  执行后如图所示

  根据图的回显可知,resumetelnet.exe关闭了目标主机的Telnet服务,恢复了NTLM验证。

  Telnet高级入侵全攻略

  从前面的介绍可以看出,即使计算机使用了NTLM验证,入侵者还是能够轻松地去除NTLM验证来实现Telnet登录。如果入侵者使用23号端口登录,管理员便可以轻易地发现他们,但不幸的是,入侵者通常不会通过默认的23号端口进行Telnet连接。那么入侵者究竟如何修改Telnet端口,又如何修改Telnet服务来隐蔽行踪呢?下面举一些常见的例子来说明这一过程,并介绍一下完成这一过程所需要的工具。

  X-Scan:用来扫出存在NT弱口令的主机。

  opentelnet:用来去NTLM验证、开启Telnet服务、修改Telnet服务端口。

  AProMan:用来查看进程、杀死进程。

  instsrv:用来给主机安装服务。

  (1)AProMan简介

  AproMan以命令行方式查看进程、杀死进程,不会被杀毒软件查杀。举个例子,如果入侵者发现目标主机上运行有杀毒软件,会导致上传的工具被杀毒软件查杀,那么他们就会要在上传工具前关闭杀毒防火墙。使用方法如下:

  c:\AProMan.exe -a 显示所有进程

  c:\AProMan.exe -p 显示端口进程关联关系(需Administrator权限)

  c:\AProMan.exe -t [PID] 杀掉指定进程号的进程

  c:\AProMan.exe -f [FileName] 把进程及模块信息存入文件

  (2)instsrv简介

  instsrv是一款用命令行就可以安装、卸载服务的程序,可以自由指定服务名称和服务所执行的程序。instsrv的用法如下,更详细的用法如图2-61所示。

  安装服务:instsrv <服务名称> <执行程序的位置>

  卸载服务:instsrv <服务名称> REMOVE

  还有另一款优秀的远程服务管理工具SC。它属于命令行工具,可以在本地对远程计算机上的服务进行查询、启动、停止和删除。它的用法很简单,这里不作介绍了。下面通过实例来介绍入侵者如何实现Telnet登录并留下Telnet后门的过程。


上一页 [1] [2] [3] [4] 下一页 




上一篇:Cookies文件的高级欺骗技巧

下一篇:金山WPS表格状态栏自动计算显示方式

Telnet高级入侵攻略及原理 相关文章:
·黑客技术之知道对方IP入侵别人的电脑
·Photoshop抠头发高级抠图教程
·Excel密码保护的解除方法与解除原理
·socket编程原理
·Telnet高级入侵攻略及原理
·[任务]高级剧情全攻略
·QQ密码被盗之谜1:本地破解的奥秘原理和方法
·QQ密码本地破解的原理和方法
·经典:各个网络端口的入侵方法
·快速利用135端口入侵个人电脑
Telnet高级入侵攻略及原理 相关软件:
·法律法规全库 高级版
·高级计算机网络
·《flash制作高级教程》
·Auto CAD R14高级使用教程
·手机的原理与维修
·精通.Net核心技术原理与构架
·同济大学-通信原理视频教程 wmv 68集,查看
·巧夺天工—Photoshop高级案例设计
·solidworks高级教程
·Windows 2000 高级服务器版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot