a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

WIN2K的Telnet服務(wù)Hacking

發(fā)布時(shí)間:  2012/6/21 18:09:14

Windows 2000 是默認(rèn)安裝了 Telnet 服務(wù)的,但是并沒有默認(rèn)啟動(dòng)。很多人在問得到administrator帳號(hào)后怎么遠(yuǎn)程啟動(dòng)TELNET,怎么運(yùn)行ncx.exe 后門等等,以方便遠(yuǎn)程執(zhí)行各種命令。方法很多。
    很多人使用小榕的流光工具,上傳一個(gè)NCX,開99端口,利用任務(wù)計(jì)劃服務(wù)AT 來啟動(dòng)NCX,這里還需要查詢遠(yuǎn)程服務(wù)器的時(shí)間,根據(jù)時(shí)間來執(zhí)行AT的程序運(yùn)行時(shí)間,如果不是使用AT,那么需要先打開AT服務(wù)。但是 NCX使用起來不是很方便,顯示不好,如果要使用微軟自己的Telnet ,那么需要先上傳NTLM.exe,運(yùn)行NTLM.exe來修改微軟Telnet服務(wù)的NTLM認(rèn)證方式,總的說來,非常麻煩。

    既然在windows 2000下,微軟自己有TELNET服務(wù),那么就利用起來嘛。如果我們得到administrator 帳號(hào),對(duì)windows2000來說,還有什么能夠攔得住呢。

    如果能夠直接啟動(dòng)Telnet 服務(wù),遇到得第一大問題就是身份驗(yàn)證了。它默認(rèn)是按照 NTLM方式進(jìn)行身份認(rèn)證的,因此雖然可以Telnet過去,但是,NTLM認(rèn)證一下子就失敗了,也就退出了Telnet ,還沒等到輸入帳號(hào)密碼呢。這里應(yīng)該認(rèn)識(shí)認(rèn)識(shí)NTLM認(rèn)證方式。

以下配置將使用 NTLM 作為身份驗(yàn)證機(jī)制:
Windows 2000 Professional 客戶端向 Windows NT 4.0 的域控制器驗(yàn)證身份。
Windows NT 4.0 Workstation 客戶端向 Windows 2000 域控制器驗(yàn)證身份。
Windows NT 4.0 Workstation 客戶端向 Windows NT 4.0 域控制器驗(yàn)證身份。
Windows NT 4.0 域中的用戶向 Windows 2000 域驗(yàn)證身份。
另外,NTLM 是為沒有加入到域中的計(jì)算機(jī)(如單機(jī)服務(wù)器和工作站)提供的身份驗(yàn)證協(xié)議。

NTLM身份認(rèn)證過程是:
1、客戶端首先在本地加密自己的密碼成為密碼散列
2、客戶端向服務(wù)器發(fā)送自己的帳號(hào),這個(gè)帳號(hào)是沒有經(jīng)過加密的,明文直接傳輸。
3、服務(wù)器產(chǎn)生一個(gè)16位的隨機(jī)數(shù)字發(fā)送給客戶端,作為一個(gè) challenge
4、客戶端再用加密后的密碼散列來加密這個(gè) challenge ,然后把這個(gè)返回給服務(wù)器。作為 response 。
5、服務(wù)器把用戶名、給客戶端的challenge 、客戶端返回的 response 這三個(gè)東西,發(fā)送域控制器
6、域控制器用這個(gè)用戶名在 SAM密碼管理庫(kù)中找到這個(gè)用戶的密碼散列,然后使用這個(gè)密碼散列來加密 challenge。
7、域控制器比較兩次加密的 challenge ,如果一樣,那么認(rèn)證成功。

    根據(jù)NTLM認(rèn)證過程,我們能夠得到一個(gè)比較簡(jiǎn)單的方法來使用微軟自己的Telnet 服務(wù)。但是它并不是默認(rèn)運(yùn)行的,所以首先需要遠(yuǎn)程把它啟動(dòng)起來(使用AT啊)。然后根據(jù)NTLM身份認(rèn)證的特點(diǎn),把本地的帳號(hào)和密碼修改成服務(wù)器上的帳號(hào)和密碼,然后重新啟動(dòng),用修改的帳號(hào)和密碼登錄,然后再連接服務(wù)器的Telnet。這樣經(jīng)過NTLM認(rèn)證,就能夠成功了。不過這個(gè)方法,雖然簡(jiǎn)單,但是顯得太笨了,還要修改密碼重新啟動(dòng)。

要得到更自由和方便的辦法,我們需要熟悉 Telnet 服務(wù)器的配置情況。

在注冊(cè)表中的這個(gè)位置是關(guān)于Telnet Server的相關(guān)配置    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0

比如下面這些項(xiàng)值:

鍵LoginScript:顯示 Telnet 服務(wù)器登錄腳本的路徑位置。默認(rèn)的位置就是“%systemroot%\System32\login.cmd”,當(dāng)然,可以把腳本內(nèi)容改寫了,這樣登錄進(jìn)Telnet的歡迎屏幕就不一樣,鍵AllowTrustedDomain:是否允許域用戶訪問,默認(rèn)值是1,允許信任域用戶訪問。可以修改為下面這些值:
0: 不允許域用戶訪問(只允許本地用戶)。
1: 允許域用戶從具有信任關(guān)系的域訪問。

鍵DefaultDomain:可以對(duì)與該計(jì)算機(jī)具有信任關(guān)系的任何域設(shè)置。如果 AllowTrustedDomain 設(shè)為 1,并且要本地域?yàn)槟J(rèn)域,請(qǐng)將值設(shè)為“.”。默認(rèn)就是"."

鍵DefaultShell:shell 的路徑位置。默認(rèn)是: %systemroot%\System32\Cmd.exe /q /k ,修改吧,可以玩人。

鍵MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數(shù)。默認(rèn)是3。

鍵NTLM:NTLM身份驗(yàn)證選項(xiàng)。默認(rèn)是2。可以有下面這些值:
0: 不使用 NTLM 身份驗(yàn)證。
1: 先嘗試 NTLM 身份驗(yàn)證。如果失敗,再使用用戶名和密碼。
2: 只使用 NTLM 身份驗(yàn)證。

鍵TelnetPort:顯示 telnet 服務(wù)器偵聽 telnet 請(qǐng)求的端口。默認(rèn)是:23,當(dāng)然,你可以更改為一個(gè)其他的端口,這樣別人可能就不知道是不是開了telnet服務(wù)了。這個(gè)項(xiàng)也能讓我們利用Telnet 服務(wù)器更自由了。

在Telnet服務(wù)器配置這些參數(shù)中,可以使用tlntadmn.exe命令來進(jìn)行非常方便的配置,配置后需要重新啟動(dòng)Telnet服務(wù)。

    根據(jù)上面這些關(guān)于Telnet 服務(wù)的配置,我寫了兩個(gè)小工具 OpenTelnet.exe 和 ResumeTelnet.exe 。這兩個(gè)工具中,OpenTelnet.exe是用來啟動(dòng)遠(yuǎn)程服務(wù)器的Telnet的,Resumetelnet.exe是用來把修改了的配置都返回到默認(rèn)配置上去,關(guān)閉Telnet服務(wù)等(刪除足跡嘛)。兩個(gè)工具配合起來使用。

使用這兩個(gè)程序,你必須先獲得管理員密碼和帳號(hào),同時(shí)服務(wù)器開放IPC$共享。只能對(duì)WIN2K(XP)使用,NT,沒測(cè)試過。

Opentelnet.exe的用法:
OpenTelnet.exe \\server <帳號(hào)> <密碼> <NTLM認(rèn)證方式> <Telnet端口>

比如下面的:(命令意思是連接192.168.1.2,帳號(hào)administrator,密碼123456 ,0表示不使用NTLM認(rèn)證方式,Telnet的端口是90)

C:\>OpenTelnet.exe \\192.168.1.2 administrator 123456 0 90
當(dāng)程序運(yùn)行后得到:
BINGLE!!!Yeah!!
Telnet Port is 90. You can try:"telnet ip 90", to connect the server!
Disconnecting server...Successfully!

    就說明Telnet服務(wù)啟動(dòng)成功,并且使用的端口是90。這樣,我們就能夠得到一個(gè)開90端口的Windows 2000 Telnet服務(wù)器。

Telnet 192.168.1.2 90
就可以登錄上去了,而且不使用 NTLM認(rèn)證方式。

ResumeTelnet.exe,是用來恢復(fù)Telnet配置的,并關(guān)閉Telnet服務(wù)器,它的用法是:
ResumeTelnet.exe \\ip <帳號(hào)> <密碼>

例如:
C:\>ResumeTelnet.exe \\192.168.21.2 administrator 123456
如果程序運(yùn)行后顯示:
BINGLE!!!
The config of remote telnet server is resumed!
Disconnecting server...Successfully!
就說明服務(wù)器端Telnet 的配置又返回到原來的狀態(tài)中了。

    Windows 2000有很多好的功能,非常方便哦!

億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    99精品欧美一区二区三区| 乱人伦中文无码视频| 坐在根茎写作业好吗| 午夜不卡AV免费| 欧美成人精品1314www| 国产亚洲精品无码专区| YW尤物AV无码| 亚洲精品综合欧美一区二区三区| 日韩av在线一区二区| 久久久久人妻一区精品色| 国产AV无码专区亚洲AV| 一对浑圆的胸乳被揉捏动态图| 少女たちよ观看动漫| 老师掀起裙子让我挺进| 国产精品亚洲片在线观看不卡| EEUSS影院免费最电影| 亚洲精品欧美综合二区| 色婷婷亚洲精品综合影院| 老师黑色双开真丝旗袍| 国产美女精品视频线免费播放软件| AV天堂久久天堂AV色综合| 亚洲精品1卡2卡三卡23卡放| 日老太太毛茸茸B.内射| 久久午夜无码鲁丝片| 国产精品无码午夜福利| JK浴室自慰到不停喷水尿失禁| 亚洲精品无码日韩国产不卡AV| 少妇内射高潮福利炮| 秘书在办公室被躁BD在线观看| 国产一区精选播放022| 成 人片 黄 色 大 片| 一区二区三区久久含羞草| 午夜免费福利小电影| 人妻的渴望波多野结衣| 久久精品国产亚洲AV麻豆AⅤ| 国产精成人品日日拍夜夜免费 | 一二三四视频中文字幕| 玩弄少妇高耸白嫩的乳峰A片小说| 女人18毛片A级女人18水真多| 娇妻在客厅被朋友玩得呻吟动漫| 岛国精品一区免费视频在线观看| 在线 | 麻豆国产传媒| 亚洲AV无码精品色午夜蛋壳 | 婷婷综合久久中文字幕蜜桃三电影| 欧美 狠狠操 888| 精品久久久久久中文字幕无码软件| 高H禁伦餐桌上的肉伦| 8x8x熟妇一区二区三区| 亚洲女人人体ASS| 熟肉OVA初恋时间2附前作| 女人和拘做受全过程| 精品国品一二三产品区别在线观看 | 孩交乱子XXXX高清影视| 东京热人妻中文无码AV| 2023无人区码一码二码三码| 亚洲精品偷拍区偷拍无码| 天天看高清影视在线观看| 欧美日韩精品久久久免费观看| 久久99精品久久久久婷婷| 国产精品人人做人人爽人人添| 宝宝把腿抬起来靠墙上C| 在厨房我撕开岳的丁字裤| 亚洲AV永久无码精品水牛影视| 色综合天天天天综合狠狠爱| 欧美黑人XXXX高潮猛交| 久久久久久久人妻无码中文字幕爆 | HUGEBOOBS熟妇大波霸| 一二三四免费观看高清视频| 亚洲AV成人一区二区三区 | 无码H黄肉3D动漫在线观看| 欧美最猛黑人XXXⅩ猛男欧| 久久无码成人影片| 国内偷自第一区二区三区| 国产VIDEOSSEX精品| 啊轻点灬大JI巴太粗太长在线了 | 国产精品无码无卡在线观看久 | 中文字幕伊人久久| 亚洲乱码日产精品BD在线下载| 无码精品人妻一区二区三区涩爱 | 久久精品国产亚洲ΑV忘忧草| 国产无遮挡裸体美女视频| 岛国无码AV不卡一区二区| 99久久国产福利自产拍| 野花日本大全免费观看中文7| 亚洲AV成人午夜电影在线观看| 少妇私密会所按摩到高潮呻吟 | 亚洲高清国产拍精品熟女| 无码国产精品一区二区高潮| 日本午夜精品一区二区三区电影| 农村人CHINESE熟女| 久久人人爽人人爽人人AV东京热 | 久艾草久久综合精品无码| 国产偷窥熟女精品视频| 国产成人AV免费观看| 不收费半夜年轻人看B站软件| 985大学排名一览表| 一区二区清无吗视频| 亚洲精品TV久久久久久久久| 西西人体444WWW高清大但| 四虎国产精品永久在线| 日本精品VIDEOSSE×少妇| 欧美丰满多毛少妇XXXXX性| 里面也请好好疼爱漫画最新章节 | 天天爱天天做天天添天天欢| 日韩AV毛片无码免费| 欧美体内SHE精视频| 蜜桃久久精品成人无码AV| 久久久WWW成人免费看片| 精东传媒剧国产MV的特点 | 亚洲AV中文AⅤ无码AV接吻| 无码一区二区三区老色鬼| 少妇自慰喷AV免费网站| 日韩精品人妻AV一区二区三区| 轻点灬大JI巴太粗太长了| 欧美成人精品高清视频在线观看| 乱妇乱女熟妇熟女网站| 久久久久亚州AⅤ无码专区首| 精品无码AV人在线观看| 狠狠爱天天综合色欲网| 国产小伙和50岁熟女59P| 国产剧情AV麻豆香蕉精品| 国产成人一区二区| 国产99久9在线视频传媒| 粉嫩大学生无套内射无码卡视频| 不知火舞蹈三个小孩海边X| JAPANESEⅩⅩⅩHD日本| A毛片毛片看免费| 99国精产品灬源码1| 999在线视频精品免费播放观看| 1024久久亚洲精品无码| 在线A级毛片无码免费真人| 一本一道人人妻人人妻ΑV| 亚洲中文字幕久久精品无码APP| 亚洲欧洲日产国码无码| 亚洲另类在线视频| 亚洲国产精品一区二区久久 | 无码人妻熟妇av又粗又大沈樵| 天天摸天天做天天爽水多| 熟女一区二区三区| 私人微信放款24小时在线| 双乳被一左一右吃着的感觉| 少妇毛又多又黑一区二区| 色偷偷偷久久伊人大杳蕉| 三级 丰满 人妻 少妇| 日韩无码AV一区二区| 日韩在线视频一区二区三区| 日日摸日日碰夜夜爽亚洲| 色老99久久精品偷偷鲁| 色777狠狠狠综合| 少妇扒开粉嫩小泬视频| 日日噜噜夜夜狠狠久久无码区| 搡BBBB搡BBB搡| 色综合色综合色综合色欲| 丝瓜秋葵草莓香蕉榴莲绿| 少妇久久久久久久久久| 四季亚洲精品成人AV无码网站| 天天想你视频免费观看西瓜| 天堂中文资源库官网| 无码成A毛片免费| 午夜精品久久久久成人| 亚洲AV成人一区二区三区天堂| 亚洲AV无码一区二区三区蜜桃 | 男生听到女生喘气是什么心理现象| 牛鞭擦进少妇的下身| 欧美日韩精品视频一区二区三区| 欧美一区视频在线| 人妻无码一区二区三区蜜桃| 日本老熟妇人妻妇毛多多| 日韩欧美精品有码在线| 少妇 黑人 欧美 亚洲| 熟女乱中文字幕熟女熟妇| 忘忧草在线影院WWW神马| 午夜香吻高清观看视频在线| 亚洲AV日韩AV永久无码绿巨人| 亚洲国产成人A精品不卡在线| 亚洲欧美成人久久综合中文网| 亚洲伊人成无码综合网| 岳潮湿的大肥梅开二度第三部最新| 中文字幕乱人伦高清视频| 99久久人妻无码精品系列| とらぶるだいありぴーち在线 | 国产精品高潮露脸在线观看| 国产美女裸体无遮挡免费视频高潮| 国产在线观看无遮挡无码AⅤ多人| 狠狠色噜噜狠狠亚洲AV| 久久AV无码AV高潮AV喷吹| 老熟女高潮一区二区三区| 男吃乳尖玩奶头高潮视频| 欧美最猛黑人XXXX黑人猛交98| 日本老熟妇毛茸茸| 他的粗大把她捣出白沫| 午夜影视免费观看2023| 亚洲国产成人无码AV在线影院L | 久久香蕉国产线看观看亚洲小说 | 国产 中文 制服丝袜 另类| 国产精品美女久久久| 含着奶头搓揉深深挺进| 久久精品国产精品亚洲下载| 乱JAPANESE偷窥PISS| 欧美日韩国产成人高清视频|