WIN2K的Telnet服務(wù)Hacking |
發(fā)布時間: 2012/6/21 18:09:14 |
Windows 2000 是默認安裝了 Telnet 服務(wù)的,但是并沒有默認啟動。很多人在問得到administrator帳號后怎么遠程啟動TELNET,怎么運行ncx.exe 后門等等,以方便遠程執(zhí)行各種命令。方法很多。 既然在windows 2000下,微軟自己有TELNET服務(wù),那么就利用起來嘛。如果我們得到administrator 帳號,對windows2000來說,還有什么能夠攔得住呢。 如果能夠直接啟動Telnet 服務(wù),遇到得第一大問題就是身份驗證了。它默認是按照 NTLM方式進行身份認證的,因此雖然可以Telnet過去,但是,NTLM認證一下子就失敗了,也就退出了Telnet ,還沒等到輸入帳號密碼呢。這里應(yīng)該認識認識NTLM認證方式。 以下配置將使用 NTLM 作為身份驗證機制: NTLM身份認證過程是: 根據(jù)NTLM認證過程,我們能夠得到一個比較簡單的方法來使用微軟自己的Telnet 服務(wù)。但是它并不是默認運行的,所以首先需要遠程把它啟動起來(使用AT啊)。然后根據(jù)NTLM身份認證的特點,把本地的帳號和密碼修改成服務(wù)器上的帳號和密碼,然后重新啟動,用修改的帳號和密碼登錄,然后再連接服務(wù)器的Telnet。這樣經(jīng)過NTLM認證,就能夠成功了。不過這個方法,雖然簡單,但是顯得太笨了,還要修改密碼重新啟動。 要得到更自由和方便的辦法,我們需要熟悉 Telnet 服務(wù)器的配置情況。 在注冊表中的這個位置是關(guān)于Telnet Server的相關(guān)配置 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0 比如下面這些項值: 鍵LoginScript:顯示 Telnet 服務(wù)器登錄腳本的路徑位置。默認的位置就是“%systemroot%\System32\login.cmd”,當然,可以把腳本內(nèi)容改寫了,這樣登錄進Telnet的歡迎屏幕就不一樣,鍵AllowTrustedDomain:是否允許域用戶訪問,默認值是1,允許信任域用戶訪問?梢孕薷臑橄旅孢@些值: 鍵DefaultDomain:可以對與該計算機具有信任關(guān)系的任何域設(shè)置。如果 AllowTrustedDomain 設(shè)為 1,并且要本地域為默認域,請將值設(shè)為“.”。默認就是"." 鍵DefaultShell:shell 的路徑位置。默認是: %systemroot%\System32\Cmd.exe /q /k ,修改吧,可以玩人。 鍵MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數(shù)。默認是3。 鍵NTLM:NTLM身份驗證選項。默認是2。可以有下面這些值: 鍵TelnetPort:顯示 telnet 服務(wù)器偵聽 telnet 請求的端口。默認是:23,當然,你可以更改為一個其他的端口,這樣別人可能就不知道是不是開了telnet服務(wù)了。這個項也能讓我們利用Telnet 服務(wù)器更自由了。 在Telnet服務(wù)器配置這些參數(shù)中,可以使用tlntadmn.exe命令來進行非常方便的配置,配置后需要重新啟動Telnet服務(wù)。 根據(jù)上面這些關(guān)于Telnet 服務(wù)的配置,我寫了兩個小工具 OpenTelnet.exe 和 ResumeTelnet.exe 。這兩個工具中,OpenTelnet.exe是用來啟動遠程服務(wù)器的Telnet的,Resumetelnet.exe是用來把修改了的配置都返回到默認配置上去,關(guān)閉Telnet服務(wù)等(刪除足跡嘛)。兩個工具配合起來使用。 使用這兩個程序,你必須先獲得管理員密碼和帳號,同時服務(wù)器開放IPC$共享。只能對WIN2K(XP)使用,NT,沒測試過。 Opentelnet.exe的用法: 比如下面的:(命令意思是連接192.168.1.2,帳號administrator,密碼123456 ,0表示不使用NTLM認證方式,Telnet的端口是90) C:\>OpenTelnet.exe \\192.168.1.2 administrator 123456 0 90 就說明Telnet服務(wù)啟動成功,并且使用的端口是90。這樣,我們就能夠得到一個開90端口的Windows 2000 Telnet服務(wù)器。 Telnet 192.168.1.2 90 ResumeTelnet.exe,是用來恢復(fù)Telnet配置的,并關(guān)閉Telnet服務(wù)器,它的用法是: 例如: Windows 2000有很多好的功能,非常方便哦! 億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |