首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络编程
使用windows脚本入侵WINDOWS服务器-网管专栏,网络技术
作者:网友供稿 点击:580
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
 随着网络的快速发展,很多服务器都采用windows架构,windows系列以操作简单而著称,但同时漏洞也很多,号称bug之王,现在有很多入侵windows服务器的黑客软件,今天我介绍一款另类的入侵windows服务器软件--rcmd.vbs。
   
     rcmd.vbs是使用vb脚本语言编写的文件,体积很小,还不足18k,但却能实现一些很强大的功能,比如远程让服务器重起、远程开启或关闭telnet服务、远程更改终端服务器的端口号、远程删除日志、列出和删除服务器进程等,你可以从“http://81.heibai.net:81/download/show.php?id=3879”下载文件压缩包,该软件适用于win2000 pro、 win2000 server、 win xp 、win2003平台,下面我们一起来看看它的强大功能。
    该软件只有一个vbs脚本程序,它本身是不能单独执行的,需要windows自带的脚本宿主程序cscript.exe解释执行。
它的执行格式如下:
   cscript  rcmd.vbs 服务器ip 用户名 密码

 
  不要光说不练,现在我们开始小试牛刀。
要入侵服务器首先要想办法和服务器建立连接,选择好目标,我们就开始吧!
 下面就以ip地址为“218.22.123.26”的机器为目标,来介绍一下入侵的过程
 
入侵第一步:使用rcmd.vbs连接远程服务器
  首先我们需要有一个合法的目标机器帐号,可以使用很多黑客软件进行破解,这个过程就不再详细介绍了。
假设我们获得了vbs这个帐号,密码为123456,这样就可以开始连接远程服务器。
    单击“开始-->运行”,在运行对话框输入“cmd“命令,弹出的命令提示符窗口,在提示符窗口运行rcmd.vbs,具体操作如下:
      
          cscript e:\vbs\rcmd.vbs 218.22.123.26 vbs 123456
 
    脚本宿主程序cscript.exe解释rcmd.vbs文件,”e:\vbs\“为rcmd.vbs文件的路径,”218.22.123.26“为服务器的ip地址,”vbs“和”123456“为用户名和密码,如果系统输出”conneting 218.22.123.26....ok!“表示连接成功(图一),下面还显示命令说明提示,这时就可以在”cmd>“下输入各个操作的数字代号了。
 
   数字代号与操作对应如下:
0         退出脚本
1         远程开启或关闭telnet服务器
2         远程修改终端服务器端口
3         远程删除所有日志(包括系统日志、应用程序日志、安全日志>
4         获取服务器系统信息
5         例出服务器进程
6         删除服务器进程
7         远程执行dos命令
8         远程重启服务器

另外要特别注意,客户端要关闭病毒防火墙,很多杀毒软件把rcmd.vbs当作脚本病毒。



已经和服务器建立连接,要想进一步控制服务器就要启动telnet服务,这样我们就能远程登录到服务器,那么一切尽在掌握之中了。

入侵第二步:远程开启telnet服务器

  在”cmd>“提示符下输入“1”,这里"1"代表的就是远程开启或关闭telnet服务器,如果telnet服务器是关闭的,回车后则显示“querying state of telnet server....ok!  changeing state....ok!  plese enter the ntlm:”提示,这里要求你选择telnet服务器使用哪种ntlm身份验证方式,在windows系统中有3种ntlm身份验证方式,分别为:
1、不使用ntlm身份验证
2、先尝试ntlm身份验证,如果失败,再使用用户名和密码
3、只使用ntlm身份验证“
它们分别用0、1、2表示,windows系统默认为只使用ntlm身份验证。
这里输入数字”2“(图二),然后在”plese enter the port:“中输入telnet服务器的默认端口“23”,然后系统输出成功启动telnet服务信息“setting ntlm=2....ok!  setting port=23....ok!    target telnet server has been start successfully!   now, you can try: telnet 218.22.123.26 23, to get a shell.”。
 当不想使用时,关闭telnet服务器就更加容易,在”cmd>“提示符下输入“1”,然后系统输出“querying state of telnet server....ok!
changeing state....ok!  target telnet server has been stop successfully”,表示已经关闭telnet服务器。




网络管理员为了管理方便,很多windows服务器都开通了终端服务,但使用默认的3389端口很不安全,还是做些好事吧!修改它的端口号,哈哈,以后终端服务只有我可以用了。
入侵第三步:远程修改终端服务器端口
 
   在cmd>提示符下输入“2”,然后在“plese enter the port:”后面输入你想修改使用的端口号,比如“1234”,但这个端口号不能被其他的程序使用,接着修改注册表,要求你重启服务器(图三),其实原理很简单,“rcmd.vbs”远程修改服务器注册表项“hkey_local_machine\system\currentcontrolset\control\terminal server\wds\rdpwd\tds\tcp”和“hkey_local_machine\system\currentcontrolset\control\terminal server\winstations\rdp-tcp”的portnumber数值。


既然已经控制了这台服务器,就要尽一份力量,服务器上运行的很多程序看起来很不舒服,干掉它!
入侵第四步:远程杀掉服务器进程
  要想杀掉服务器进程,首先要知道它的pid,在“cmd>”下输入“5”,显示服务器进程列表,找到要删除进程的pid,例如要删除cmd.exe进程.它的pid为 “179676”,在“cmd>”下输入“6”,在“plese enter the processs id:”输入179676,这样就删除cmd.exe进程(图四)。



windows服务器有很完善的日志,我们的一切操作都被记录在案了,不能让人看到这些足丝马迹,没的商量,用rcmd.vbs提供的功能清空这些记录。

入侵第五步:远程清空所有日志
  在“cmd>”下输入“3”后,系统提示“clearing all logs....ok!  all logs have been cleared successfully!”,这样就清空了所有的记录。


 
   一切完毕,在“cmd>”下输入“0”后,就可以退出此程序,rcmd.vbs还提供远程执行dos命令、远程重启服务器功能、获取服务器系统信息功能,虽然有些功能还不完善,如远程执行dos命令不能显示运行结果,但作为vbs脚本语言编写的程序,能实现这些功能已经不容易,使用方法都很简单,大家不妨一试。,
文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·使用windows脚本入侵WINDOWS服务器-网管专栏,网络技术
·清除网页历史记录-ASP教程,ASP应用
·在java中利用动态编译实现eval-JSP教程,Java技巧及代码
·如何制作Asp.Net界面模板-.NET教程,Asp.Net开发
·C#实现的18位身份证格式验证算法-.NET教程,数据库应用
·如何用PHP发电子邮件(1)-PHP教程,邮件处理
·Java 中的 XML:Java 文档模型的用法-JSP教程,Java与XML
·如何更新父窗体-.NET教程,Asp.Net开发
·用Windows 2003实现软RAID-网管专栏,操作系统
·使用Magic Winmail Server轻松架设邮件服务器(五)-网管专栏,邮件服务
最新文章
·photoshop让花卉照片更加清晰嫩绿_photoshop教程
·论c#变得越来越臃肿是不可避免的_c#应用
·杜少军:行走在网络世界的奇才_站长访谈
·教你用photoshop外插滤镜做卷页效果_photoshop教程
·通过dreamweaver设计网页时组织css的建议_dreamweaver教程
·草根网站比门户网站更有前途_站长心得
·如何针对google进行网站优化_google推广
·google推“我的搜索历史”测试版 提高个性化搜索竞争力_google推广
·八大要领 做网站就这么简单2_站长心得
·关闭widnows vista偷偷共享的文件_windows vista
相关主题
  • 使用windows 2003新闻组服务器和客户端_windows 2003
  • 使用windows xp很久了 你了解winlogon吗?_windows xp
  • 使用winmail架设无病毒邮件系统全攻略(1)_邮件服务器
  • 使用winmail架设无病毒邮件系统全攻略(2)_邮件服务器
  • 使用winmail架设无病毒邮件系统全攻略(3)_邮件服务器
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭