3389端口是Win dows 2003 Serve r远程桌面的服务端口。通过3389端口入侵系统是所有黑客门的爱通过图形界面我们可以像操作本地计算机一样来控制服务器。至于如何绕过系统身份验证进入远程系统却成为了就是一个关键问题。这篇文章将要提到的方法是利用经典的输入法漏洞该漏洞存在于Micr osoft Windo ws 2003所有中文版本但是此漏洞可以通过微软提供的补丁程序进行漏洞修复。
提示虽然此漏洞不算什么新鲜事但是正如经典的商业案例会被载入MBA教程一样不会被时代所遗忘。而且现在仍然有一些网管因为疏忽或对它重视不够犯此严重错误。作为初学者你必须认识并完全掌握它。只有对基础知识有了全面的了解你才有进阶的资本。
Step 1备好攻城锤
获取终端服务软件
网站cp.feedo m.net开启 了3389终端服务前面讲过这是一个方便用户管理的远程连接服务。我们可以通过微软开发的管理软件来对服务器进行远程管理Windo ws XP系统已经自带 。该软件可以到http://www.shopa sk.net/Softw are/Catal og4/17.html下载得到。
Step2 短兵相接
连接远程服务器
这是一款绿色软件解压后双击mstsc.exe执行文件即可使用。在出现的如图1所示的界面中 “计算机”是你要远程控制的服务器的名称我们在这里输入本栏目提供的服务器域名cp.feedo m.net。点击“连接” 屏幕上将出现Wind ows 2000的登录画面。Step3 长驱直入
绕过系统身份验证并获取管理员权限
这一步操作是很多初学者最难理解和完成的下面听笔者细细道来。
1 按“Ctrl+Shift”组合键快速切换至全拼输入法这时在登录界面左下角将出现输入法状态条。如果没有出现就有两种可能
1 时间问题服务器的数据流传输有一个延时的过程需要耐心等待。
2操作问题如果你将鼠标指针点击在了“密码”旁边的空白栏处输入法状态条是不会出现的需要将鼠标点击在“用户名”旁边的空白栏。
2用鼠标右键点击状态条上的微软徽标选取“帮助”中的“操作指南” 在“输入法操作指南”的左上角点击鼠标右键在弹出的菜单中选择“跳至URL(J)„” 。接下来你将会看到Wi ndows 2000的系统安装路径和要求填入路径的窗口。
编注在实战当中如果发现“帮助”呈灰色那么肯定是该服务器已经补上这个漏洞了你需要换用其它方法了 。
例如在本实例中系统安装在C盘上那么就在空白栏中填入C:\WinNT\Syste m32然后按“确定” 这就成功地绕过了身份验证进入了系统的Syst em32目录了。
3现在我们要获得一个账号 以成为系统的合法用户。在想办法得到权限之前大家有必要先了解一下Windo ws 2000下关于账号的DOS命令net user usern ame/activ e:yes 激活一个账号net user usern ame passw ord 设定账号密码net us er us ern ame pas sw ord/add 添加一个账号net local group local group name usern ame/add 添加账号到某个组
以上命令应该清楚了吧现在让我们来发挥创造性思维。
1在C:\WinNT\Syste m32目录下找到ne t.exe并为net .exe创建一个快捷方式这个不用笔者教了吧-_- 完成之后会在同一目录下多出一个快捷方式的图标来。
2 用鼠标右键点击该快捷方式的图标选取“属性”在“目标”中的c:\w innt \sys tem32\net.exe后面空一格填入use rguest /activ e:yes 点击“确定” 图2。
图2
3上一步的目的在于用n et.exe激活被禁止使用的gues t账号。当然也可以填入“user用户名密码/add”来创建一个新账号不过莫明多出一个账户在实战当中容易引起网管的注意导致入侵失败此法实不可取。
4双击运行该快捷方式不要奇怪你没有看到运行状态 因为实际上guest账户已被激活了。现在需要再修改该快捷方式填入“user guest密码”点击“确定” 。双击运行该快捷方式现在gue st账号已经有密码了 。
5最后我们要将gues t账号加入到管理员组中使之成为名副其实的系统管理员。再对它进行修改填入“local group admin istra tors guest /add” 然后点击“确定” 双击运行该快捷方式。
注意
1 因为受到网速的影响你所看到的图像与操作会有所延迟。
2 由于连接服务器的用户过多在连接登录服务器的过程中你有可能会遇到“超过了允许最大连接数”的提示。如果是这样请稍后再试
。
Step4完全占领
控制服务器 “肉鸡”
通过上面的操作我们已经得到了一个系统管理员账号。接下来要想控制这台服务器就好办多了。打开远程终端管理程序在登录画面出现后填入用户名 guest和你设的密码 点击“连接” 现在你看到什么了对这台服务器就是你的了。所以各位网友要特别注意3389端口的入侵
本文来自:WP E|我爱WP E (http://www.52w p e .c om/)详细文章参考 http://www.52w p e.com/threa d-224307-1-1.html
如何低价香港服务器购买?想要做一个个人博客,想用香港服务器,避免繁琐备案,性能不需要多高,只是记录一些日常而已,也没啥视频之类的东西,想问问各位大佬有没有低价的香港服务器推荐?香港距大陆近,相比美国服务器最大的优势在于延迟低,ping值低,但是带宽紧张,普遍都是1M,一般戏称其为“毛细血管”。同时价格普遍高,优质稳定的一般价格不菲。大厂云梯队阿里云、腾讯云两家都有香港服务器,要注意的是尽量不要选择...
近日华纳云发布了最新的618返场优惠活动,主要针对旗下的免备案香港云服务器、香港独立服务器、香港高防御服务器等产品,月付6折优惠起,高防御服务器可提供20G DDOS防御,采用E5处理器V4CPU性能,10Mbps独享CN2 GIA高速优质带宽,有需要免备案香港服务器、香港云服务器、香港独立服务器、香港高防御服务器、香港物理服务器的朋友可以尝试一下。华纳云好不好?华纳云怎么样?华纳云服务器怎么样?...
中秋节快到了,spinservers针对中国用户准备了几款圣何塞机房特别独立服务器,大家知道这家服务器都是高配,这次推出的机器除了配置高以外,默认1Gbps不限制流量,解除了常规机器10TB/月的流量限制,价格每月179美元起,机器自动化上架,一般30分钟内,有基本自助管理功能,带IPMI,支持安装Windows或者Linux操作系统。配置一 $179/月CPU:Dual Intel Xeon E...