论坛: 菜鸟乐园 标题: ftp上传了*.exe。不能空连接。怎么让它运行?(可以telnet,能登录) 复制本贴地址    
作者: qmdjzgqt [qmdjzgqt]    论坛用户   登录
正如浪漫刺客所说,telnet后,登陆了,下面怎么办?
我不想听理论,我要实践经验!好象没有资料所说,telnet上就万事ok了?

地主 发表时间: 04-12-20 00:17

回复: VeryBest [x1234521]   论坛用户   登录
Telnet 其实是为了得到对方的CMD,也就是大家总说的SHELL,因为只有得到了对方的SHELL才可以在对方的机器上执行你输入的命令,当你得到他的SHELL以后,就可以为自己执行一些命令了,
比如建立自己的用户,修改GUEST权限,等等,当然也可以放个马,让他成为肉鸡,你所说的已经把*.exe用FTP传上去了,你就可以用at命令来做计划任务然后让木马在你指定的时间执行,这样不就可以了吗,还可以用3389.bat来给对方开个3389,然后用ntsd -c q -p PID来结束系统主要进程,这样机器就重起了,在连上线的时候 3389也可以用了,呵呵,不是更好,也可以传个4899的东东给他,这些都是界面操作的,对我们这样的菜鸟操作起来容易点,呵呵!

其实得到了他的Telnet,就可以执行很多东西!可以做好多你想做的!自己多琢磨吧~!

B1层 发表时间: 04-12-20 00:37

回复: qmdjzgqt [qmdjzgqt]   论坛用户   登录
at命令?在dos下执行,还是在telnet窗口执行?

在telnet窗口输入,有哪些命令?

B2层 发表时间: 04-12-20 00:46

回复: qkong [qkong]   论坛用户   登录
2楼已经说的很详细了。
基本上也就是那样。。
在DOS下执行就是本地了。。
而telnet到服务器后执行的就是远程计算机的程序。。

B3层 发表时间: 04-12-20 04:12

回复: wyq980 [wyq980]   论坛用户   登录
能把常用的命令和一般顺序 还有需要主要的地方 详细说一下好吗?

B4层 发表时间: 04-12-20 07:48

回复: qmdjzgqt [qmdjzgqt]   论坛用户   登录
是不是和dos命令一样啊?

B5层 发表时间: 04-12-20 09:53

回复: VeryBest [x1234521]   论坛用户   登录
其实上面我已经说的很清楚了
说的明白一点,就是在CMD下可以输入什么,你在Telnet上就可以输入什么,这个Telnet上看到的,提示符c:\winnt\system32(类似),就是和你在你的机器上输入CMD看到的差不多,但是这个Telnet上看到的不是你自己的,而是对方机器的,也就是说在Telnet上输入的所有命令都是在他的机器上执行的,而你在你的CMD上运行的都是在你本地执行的,这就是有些朋友为怎么想在对方的机器上建立个管理员帐号,结果却在自己的机器上建立了一样,就是没有得到对方的SHELL,
在Telnet上你可以使用在CMD中所有的命令,比如:DIR,net user,net share,del,等等的一些命令,但是AT命令不是所有的机器都可以用的,因为他要开计划任务这个服务的,所以在用到AT的时候不一定都是可以正常运行的,可以利用第3方软件来打开他的这个服务,然后在AT,这样就可以达到你想要的效果了,如果是动态IP的肉鸡,最好给上个反弹木马,这样就可以让他主动的连接你了,好了说的这么多也不知道明白了没有,其实我也很菜,大家相互学习吧~!

B6层 发表时间: 04-12-20 14:06

回复: qmdjzgqt [qmdjzgqt]   论坛用户   登录
能得到楼上的解释,我很满足。谢谢了!

B7层 发表时间: 04-12-20 14:33

回复: wyq980 [wyq980]   论坛用户   登录


B8层 发表时间: 04-12-20 16:10

回复: ruying [ruying]   论坛用户   登录
可是连telnet也上不去呢?
能用ftp上传,可是怎么样才能让它运行我上传的文件?

B9层 发表时间: 04-12-30 11:57

回复: lijingxi [lijingxi]   见习版主   登录
楼上的
如果只能上传 那没有什么办法 如果能得到一个WEB SHELL 那么就好办多了
如果你的FTP 是IIS目录中的 那么你可以上传一个 老兵的 ASP木马 或者海洋
这样也许还有希望提升权限!

如果不是! 那么 你只能看看对方是什么FTP服务器 如果是SERV-U 看看什么办法 也许有臆出漏洞(有点老的漏洞了 呵呵)

B10层 发表时间: 04-12-30 18:50

回复: qmdjzgqt [qmdjzgqt]   论坛用户   登录
怎么得到“WEB SHELL ”?

B11层 发表时间: 04-12-31 12:55

回复: ruying [ruying]   论坛用户   登录
我也不知道,哪个是哪个盘里面的东东,也让我脑痛啊!里面有QQ2004,
我用捆绑文件捆了个木马上去,等着他启动,可就是不启,他重新启动后
就会启动QQ登陆框,我不知道他启的哪个?
那我怎么办!

B12层 发表时间: 05-01-02 14:42

回复: ruying [ruying]   论坛用户   登录
我也不知道,哪个是哪个盘里面的东东,也让我脑痛啊!里面有QQ2004,
我用捆绑文件捆了个木马上去,等着他启动,可就是不启,他重新启动后
就会启动QQ登陆框,我不知道他启的哪个?
那我怎么办!他的系统是2000,我的是xp!

B13层 发表时间: 05-01-02 14:43

回复: wyq980 [wyq980]   论坛用户   登录
棋门遁甲  智商不行 还是放弃吧

B14层 发表时间: 05-01-03 00:28

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号