在入侵中,得到管理员帐号之后,很多事情显得轻而易举,可有时候幸运之神并不是总落在你身上的,这不,刚刚溢出成功内网的机器,本想用ipc$连接上去,竟发现“网络路径不存在”,看来有必要先运行一次:net share /y 启动共享服务,显示成功后,终于连接搞定了!不过在接下来的开telnet服务中便遇到了ntlm认证的问题,搬出自己习惯使用的工具:不依赖于ipc共享的vbs脚本,连忙传上去.运行之后却显示不成功,纳闷了.只能驱猫上线,继续我那无期的学习之路了,半晌终于找到一篇关开打开telnet的教学,在再三测试后终于成功打开了那部机器的telnet,经验不敢独享,写出来与大家共赏.
方法1:手动修改tlntadmn: 【程序编程相关:安信天元:电子政务安全应用整体解决方案】
我们知道win2000中自带tlntadmn命令,它可以更改telnet的端口.运行参数.最大登录人数等等,可惜讨厌的ntlm认证会让我们远程无法登陆,现在我们需要的是摆脱ntlm认证的问题: 【推荐阅读:网络向导之IDS/IPS的购买指南】
c:\winnt\system32>tlntadmn.exe 【扩展信息:CA eTrust安全管理 云南电信应用】
我们按下面的命令直接在本地cmd下操作:
microsoft (r) windows 2000 (tm) (内部版本号 2195)
telnet server admin (build 5.00.99201.1)
请在下列选项中选择一个:
0) 退出这个应用程序
1) 列出当前用户
2) 结束一个用户的会话 ...
3) 显示 / 更改注册表设置 ...
4) 开始服务
5) 停止服务
请键入一个选项的号码 [0 - 5] 以选择该选项:
选3回车进入设置,进入如下子界面:
请在下列选项中选择一个:
0) 退出这个菜单
1) allowtrusteddomain
2) altkeymapping
3) defaultdomain
4) defaultshell
5) loginscript
6) maxfailedlogins
... 下一页