- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
黑客攻击与防范(Telnet高级入侵)5
《信息安全技术》 Telnet入侵杀手锏 从前面的介绍可以看出,即使计算机使用了 NTLM验证,入侵者还是能够轻松地去除NTLM验证来 实现Telnet登录。如果入侵者使用23号端口登录,管 理员便可以轻易地发现他们,但不幸的是,入侵者通 常不会通过默认的23号端口进行Telnet连接。那么入 侵者究竟如何修改Telnet端口,又如何修改Telnet服 务来隐蔽行踪呢? opentelnet (1) opentelnet简介 Opentelnet专门用来解除telnet的NTLM认证,方便快捷,不用建立 IPC$连接、不必考虑远程计算机是否正在运行telnet服务,只要有用户名和 密码,并且主机开放IPC$连接就行了,是入侵者经常使用的telnet登录工 具。不过使用opentelnet打开的telnet服务,在目标主机重启动后不会自动 运行。 (2) opentelnet的用法 Opentelnet.exe \\server 帐号密码NTLM认证方式 telnet端口 (3)参数说明 “server”:目标主机IP地址 “telnet端口”:更改telnet的服务端口。telnet 的默认服务端口是23。 “NTLM认证方式”: 0:不使用NTLM身份验证。 1:先尝试NTLM身份验证。如果失败,再使用用户名和密码。 2:只使用NTLM身份验证。 Telnet 高级入侵全攻略 1、所需工具 X-Scan:用来扫出存在NT弱口令的主机。 opentelnet:用来去NTLM验证、开启Telnet服务、 修改Telnet服务端口。 AProMan:用来查看进程、杀死进程。 instsrv:用来给主机安装服务。 (2)instsrv简介 instsrv是一款用命令行就可以安装、卸载服务的程序,可以自 由指定服务名称和服务所执行的程序。 instsrv的用法如下,更详细的用法如图4-40所示。 安装服务:instsrv 服务名称 执行程序的位置 卸载服务:instsrv 服务名称 REMOVE 步骤一:扫出有NT弱口令的主机。在X-Scan的“扫描模 块”中选中“NT-SERVER弱口令”,如图4-41所示。 然后在“指定IP范围”内输入要扫描主机的IP,如图4-42 所示。 等待一段时间后,得到扫描结果如图4-43所示。 步骤二:用opentelnet打开远程主机Telnet服务、修改目标主 机端口、去除NTLM验证。 无论远程主机是否开启“Telnet服务”,入侵者都可以通 过工具opentelnet来解决。比如,通过“opentelnet \\192.168.46.128 administrator “” 1 66”命令为IP地址 为192.168.46.128的主机去除NTLM认证,开启Telnet服务,同 时又把Telnet默认的23号登录端口改成66号端口,如图4-44所 示。 步骤三:把所需文件(instsrv.exe、AProMan.exe)拷贝到远程 主机。 首先建立IPC$,然后通过映射网络硬盘的方法把所需文件 拷贝、粘贴到远程计算机的c:\winnt文件夹中 步骤四:Telnet登录。 在MS-DOS中键入命令“telnet 192.168.46.128 66”来登 录远程主机192.168.46.128。 步骤五:杀死防火墙进程。 如果入侵者需要把类似木马的程序拷贝到远程主机并执 行,那么他们会事先关闭远程主机中的杀毒防火墙。虽然这里 没有拷贝类似木马的程序到远程主机,但还是要介绍一下这一 过程。当入侵者登录成功后,他们会进入到c:\winnt目录中使 用AProMan程序。首先通过命令 AProMan –A查看所有进 程,然后找到杀毒防火墙进程的PID,最后使用AProMan –t [PID]来杀掉杀毒防火墙。 步骤六:另外安装更为隐蔽的Telnet服务。 为了事后仍然能登录到该计算机,入侵者在第一次登录之 后都会留下后门。这里来介绍一下入侵者如何通过安装系统服 务的方法来让Telnet服务永远运行。在安装服务之前,有必要 了解一下Windows操作系统是如何提供“Telnet服务”的。打 开“计算机管理”,然后查看“Telnet服务”属性。 在“Telnet 的属性”窗口中,可以看到其中“可执行文件 的路径”指向“C:\WINNT\ SYSTEM32\tlntsvr.exe”。可 见,程序tlntsvr.exe就是Windows系统中专门用来提供 “Tel
您可能关注的文档
- 高二语文《先秦诸子选读》练习:2-6我善养吾浩然之气8.doc
- 高二英语必修5期中考复习18.ppt
- 高二语文期中试卷2008年全国各地中考作文题32.doc
- 高二语文眉妩7.ppt
- 高二语文六国论10.ppt
- 高冒区等地点瓦斯防治措施20.doc
- 高分子化学第二章 缩聚和逐步聚合(复习内容)31.doc
- 高分子物理实验-聚合物复合材料中填料与基体间的相互作用29.pdf
- 高分子名词解释与简答题(魏无际版)23.doc
- 高危作业及事故易发作业安全管理办法40.doc
- 2024年03月浙江金华义乌市公安局招考聘用184名警务辅助人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月河北省科学技术厅事业单位选聘工作人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年10月贵州兴仁市委政法委公开招聘青年见习人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月民政部所属事业单位2024年度公开招考31名应届毕业生笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月广东肇庆封开县教育系统赴高校招考聘用教师64人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- [重庆]2025年重庆忠县教育事业单位招聘62人笔试历年参考题库附带答案详解.doc
- 【兵团】2024年新疆生产建设兵团第七师胡杨河市第七师医院医共体招聘工作人员133人笔试历年典型考题及考点剖析附带答案详解.docx
- 2024年10月北京高校大学生就业创业指导中心公开招聘3人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 【南阳】2024年河南南阳市方城县招才引智事业单位招聘工作人员2人笔试历年典型考题及考点剖析附带答案详解.docx
- 【枣庄】2024年山东枣庄市台儿庄区青年人才优选20人笔试历年典型考题及考点剖析附带答案详解.docx
最近下载
- 铁道工程概论课件学习课件(共165张PPT).ppt VIP
- 小学生中国象棋入门课件.pptx VIP
- IMT-20306G推进组2024年6G通信感知一体化协作感知关键技术前沿报告72页.pdf VIP
- 业主业主委员会精品课件.pptx VIP
- 美剧剧本绝望主妇台词本中英文对照精排版第一季第一集.pdf VIP
- 2025年上半年中学教师资格证《教育知识与能力》考试真题及答案(完整版.pdf VIP
- 生理学精品课件-(10.2.11)--《突触可塑性和神经递质、受体》.ppt VIP
- 公立医院改革的三明模式课件.pptx VIP
- DB15T3941-2025 草原鼠害监测预警与危害评价技术规程.pdf VIP
- 住院医师规范化培训临床操作技能床旁教学指南(2021年版)全面解读.pptx
文档评论(0)