终端服务全攻略.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
终端服务全攻略 在漏洞不段出现的今天,入侵一台服务器已经不是什么新鲜事,但凡是入侵成功之后,都想尽办法来打开终端服务,什么是终端呢?又怎么在远程打开呢?看完本文,你就会成为一个开“终端的高手”。 什么是终端服务 3389又称Terminal Service,服务终端。在WindowsNT中最先开始使用的一种终端,在Win2K的Professional版本中不可以安装,在Server或以上版本才可以安装这个服务,其服务端口为3389。由于使用简单,方便等特点,一直受系统管理员的青昧。也正式因为他的简便,不产生交互式登陆,可以在后台操作,因此也受到了黑客朋友的喜爱,事实可以说明,现在大多数朋友在入侵之后,都想打开windows终端服务,甚至不惜重启对方的计算机,也要把终端服务安装上,由此可见他的普遍性。另,在在XP系统中又叫做“远程桌面”。 打开终端服务的各种方法 下面进入正题,开始今天的“终端”之旅。(各种工具我会提供) 一, 使用ROTS.VBS脚本 插拨广告: 1, 什么是VBS VBScript的全称是:Microsoft Visual Basic Script Editon.(微软公司可视化BASIC脚本版). 正如其字面所透露的信息, VBS(VBScript的进一步简写)是基于Visual Basic的脚本语言. 我进一步解释一下, Microsoft Visual Basic是微软公司出品的一套可视化编程工具, 语法基于Basic. 脚本语言, 就是不编译成二进制文件, 直接由宿主(host)解释源代码并执行, 简单点说就是你写的程序不需要编译成.exe, 而是直接给用户发送.vbs的源程序, 用户就能执行了。 知道什么是VBS了,下面开始进行测试。首先你要获得这台主机的Administrator权限或Local System权限,具体怎么获得在这不必讨论。先来看看ROTS.VBS帮助.。(见图1) ROTS v1.01 Remote Open Terminal services Script, by zzzEVAzzz Welcome to visite Usage: cscript c:\scriptpath\ROTS.vbs targetIP username password [port] [/r] port: default number is 3389. /r: auto reboot target. 一般的命令格式:ROTS.vbs 目标IP 用户名 密码 [服务端口] [自动重起选项]。 下面打开本地CMD,输入:ROTS.vbs XXX.XXX.XX.XXX dahubaobao dahu 3389 /fr 注意: 1,/fr为强制重启,/r为普通重启,不要搞混了。 2, 脚本会判断目标系统类型,如果不是server及以上版本,就会提示你是否要取消。 优点:成功率高。 缺点:必须重新启动。 二,使用批处理(bat) open3389.bat,先来看看帮助:(见图2) *******************Open3389********************* 使用方法: open3389.bat ip user password open3389.bat 目标ip 用户名 密码 还是打开CMD,输入:open3389.bat XXX.XXX.XX.XXX dahubaobao dahu 好了 就这样来打开3389,bat文件真的很好用,建议大家去学习。 优点:不必重新启动。 缺点:成功率不高。 三, 使用HBULOT 这个工具要上传到对方的机器,然后执行,比较麻烦。 C:\net use \\XXX.XXX.XX.XXX\IPC$ dahu /user:dahubaobao //建立IPC连接 C:\copy HBULOT.exe \\ XXX.XXX.XX.XXX \WINNT\admin$ //上传到对方的systeme32目录下。 C:\net use \\XXX.XXX.XX.XXX\IPC$ /del //断开IPC 然后telent过去,到对方的WINNT\systeme32目录下,直接运行HBULOT.exe即可(见图 3)。 --------------------------------------------------------------------------------------------------------------- 下面介绍的不需要工具,具体请看我的方法 首先telent过去,然后输入query user,使用这个命令的前提是安装终端,如果出现如图4 的情况,就表明安装了终端。如果没有,那就证明没有安装,请看我是怎

文档评论(0)

38号店铺 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档