- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
玩过4899端口入侵的一定不陌生Radmin远控吧,这是一款正向主动型远程控制软件,可以说是一种正当的合法远控,多用于公司内部使用,而灰鸽子这样的反向被动型非合法远控。相信大家只是通过4899端口抓鸡仅仅接触了Radmin 远控,其实Radmin深度研究下会发现很有趣的,它也能辅助我们进行服务器的提权。Radmin远控包括有服务端与客户端两部分。服务端只需要r_server.exe与admdll.dll两个程序,客户端只有一个程序进行连接,这个程序是Radmin.exe。服务端有了r_server+admDll.dll这两个远程控制已经完全足够了,而且最让大家开心的是这两个服务端是本身没有病毒的,下面我直接发一张现在给大家用360杀毒扫描出来的扫描结果,顺便我也把客户端radmin.exe三个文件一起扫描一下给大家看一下。Radmin客户端与服务端三个文件的下载地址:/c0n9aap69f大家看到肯定很开心吧,服务端和客户端居然都是没毒,那是因为这是一种合法远控,这样的话我们的免杀话题就不用再去扯了,我们最快的方法是在拿下Webshell或者CMDshell的时候,可以直接将Radmin远控的服务端通过文件上传或者FTP命令传到对方的电脑上,然后用命令进行安装,当然我们后面会讲到自动安装exe程序的制作,更方便我们提权,当服务器安装后,我们知道服务器IP直接用Radmin客户端进行连接,此时我们就可以进行对服务器的操作了。
一、服务端的图形界面安装法。
1.(为了提现radmin的安装技巧,我将上方r_server中文版替换成了英文版的!如果中文版也没什么学习意思了,大家都会!) 将服务端两个文件r_server3.exe+Admdll.dll放入到C盘(建议C盘方便),这时候我们需要进入打开CMD切换到C盘,输入命令r_server /setup 此时将弹出咱们的Radmin图像安装界面,点击 “Enter reg code”输入咱们的Sn序列号注册该版本。sn=08US9A95I+lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23注册成功后 Enter reg code 按钮将不存在,此时点击 “Install service”2.之后点击Set password进行密码设置,设置密码数必须8位以上,我就是设置969769906 我的Q号为密码吧,大家都知道4899空口令探测器专门探测空密码,如果不设置密码容易被黑客抓鸡,输入密码后想连接服务端就需要输入密码了。3.下面简单的设置下,点击软件的Options,其中我们现在线设置其端口,Radmin默认端口为4899,我们这里设置8888端口(设置少用的端口避免端口冲突),再设置一个隐藏托盘图标即可。4.最后点击install service安装服务端,此时弹出Remote Administrator services are installed 此时将服务端安装成功了。5.安装成功后将在服务中产生一个Radmin服务,其名称为:Remote Administrator Services,此时服务暂时未开,我们需要开启,直接键入CMD下输入命令:net start r_server 或者命令:sc start r_server6.此时我们使用netstat -an 就能看到开放的端口8888,这时候我们可以用客户端进行连接了,打开Radmin.exe进入Radmin Viewer界面,点击连接中“建立新的连接”,输入IP地址后,端口输入我们设置的8888端口即可建立一个新的连接。7.点击最后的一个图标(扫描当前文件夹活动的Radmin 服务器),扫描发现主机上多一把勾说明该主机在线状态。这时候我们可以右击主机进行 控制屏幕、远程Telnet、文件传输之类的,我们进行这些操作的时候需要输入之前我们安装时候输入的8位密码即可操作。8.进入屏幕控制的操作,我们所有的鼠标和键盘活动远程计算机都可以查看的,而Telnet将不会被发现,Telnet就是我们所说的远程cmd。包括文件传输,(其中语音聊天、发送消息等需要购买正版Radmin才可进行,)其中还我们还可以进行一个“徐克代码传输” ,该操作的意思是:假如对方安装Radmin服务端时候没有注册,我们这时候就可以输入注册码进行远程注册对方的Radmin。
二、纯DOS模式下安装服务端的方法。
1.进入DOS安装的时候,我们先看下Radmin的一些命令使用法:r_server /setup 安装服务端r_server /pass:xxxxxxxx 设置
您可能关注的文档
最近下载
- 附件视频监控存储升级项目要求及参数.doc VIP
- 【高中地理】区域地理:天气与气候,气温及分布规律课时2课件 2023-2024学年高二人教版(2019)地理选择性必修1.pptx VIP
- 2025年安全金融知识题库及答案.docx VIP
- 施工方案管理培训课件.docx VIP
- 【高中地理】区域地理:天气与气候,气温及分布规律课时1课件2023-2024学年高二人教版(2019)地理选择性必修1.pptx VIP
- 全新IMPA船舶物料指南(第7版)电子版.xls VIP
- 东方财富杯金融安全知识题库.docx VIP
- 2025年最新详版征信报告个人信用报告样板模板word格式新版可编辑.docx
- 孙氏太极拳(孙禄堂原著孙剑云整理).pdf VIP
- 车辆抵押借款合同范本协议(2025版).docx VIP
文档评论(0)