HI,欢迎您光临本站,秉承服务宗旨,销售只是起点,服务永无止境!
    • 短视频文案
      • 励志哲理
      • 名言美句
      • 情感语录
      • 回复热评
      • 解说文案
    • 短视频素材
      • 情感励志
      • 美食小吃
      • 体育运动
      • 生活人文
      • 妙招好物
      • 风景风光
      • 影音娱乐
      • 颜值时尚
      • 游戏动漫
      • 自然景观
    • 短视频课程
      • 同城课程
      • 带货课程
      • 投放课程
      • 玩法课程
    • 中视频素材
    • 短视频工具
    • 副业项目
资源分享吧
  • 首页
  • CMS模板host
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材
    • PPT模板377
    • 简历模板0
  • 站长学院
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
登录/注册
  • 精品会员专享
  • 会员折扣下载
  • 每日海量更新
立即开通 开通会员抄底价
当前位置:资源分享吧 > 利用windows脚本入侵WINDOWS服务器
也想出现在这里? 联系我们吧

利用windows脚本入侵WINDOWS服务器

作者 : 小编 本文共2837个字,预计阅读时间需要8分钟 发布时间: 2021-06-13 共4.68K人阅读
也想出现在这里? 联系我们吧

随着网络的快速发展,很多服务器都采用WINDOWS架构,WINDOWS系列以操作简单而著称,但同时漏洞也很多,号称BUG之王,现在有很多入侵WINDOWS服务器的黑客软件,今天我介绍一款另类的入侵windows服务器软件–rcmd.VBS。

rcmd.VBS是使用VB脚本语言编写的文件,体积很小,还不足18K,但却能实现一些很强大的功能,比如远程让服务器重起、远程开启或关闭telnet服务、远程更改终端服务器的端口号、远程删除日志、列出和删除服务器进程等,你可以从“http://81.heibai.net:81/download/show.php?id=3879”下载文件压缩包,该软件适用于win2000 pro、 win2000 server、 win xp 、win2003平台,下面我们一起来看看它的强大功能。
该软件只有一个VBS脚本程序,它本身是不能单独执行的,需要windows自带的脚本宿主程序cscript.exe解释执行。
它的执行格式如下:
cscript rcmd.vbs 服务器IP 用户名 密码

不要光说不练,现在我们开始小试牛刀。
要入侵服务器首先要想办法和服务器建立连接,选择好目标,我们就开始吧!
下面就以IP地址为“218.22.123.26”的机器为目标,来介绍一下入侵的过程

入侵第一步:使用rcmd.vbs连接远程服务器
首先我们需要有一个合法的目标机器帐号,可以使用很多黑客软件进行破解,这个过程就不再详细介绍了。
假设我们获得了VBS这个帐号,密码为123456,这样就可以开始连接远程服务器。
单击“开始-->运行”,在运行对话框输入“CMD“命令,弹出的命令提示符窗口,在提示符窗口运行RCMD.vbs,具体操作如下:

cscript e:\\vbs\\rcmd.vbs 218.22.123.26 vbs 123456

脚本宿主程序cscript.exe解释rcmd.vbs文件,”e:\\vbs\\“为rcmd.vbs文件的路径,”218.22.123.26“为服务器的IP地址,”vbs“和”123456“为用户名和密码,如果系统输出”Conneting 218.22.123.26….OK!“表示连接成功(图一),下面还显示命令说明提示,这时就可以在”CMD>“下输入各个操作的数字代号了。

数字代号与操作对应如下:
0 退出脚本
1 远程开启或关闭telnet服务器
2 远程修改终端服务器端口
3 远程删除所有日志(包括系统日志、应用程序日志、安全日志>
4 获取服务器系统信息
5 例出服务器进程
6 删除服务器进程
7 远程执行DOS命令
8 远程重启服务器

另外要特别注意,客户端要关闭病毒防火墙,很多杀毒软件把rcmd.vbs当作脚本病毒。

已经和服务器建立连接,要想进一步控制服务器就要启动telnet服务,这样我们就能远程登录到服务器,那么一切尽在掌握之中了。

入侵第二步:远程开启telnet服务器

在”CMD>“提示符下输入“1”,这里"1"代表的就是远程开启或关闭telnet服务器,如果telnet服务器是关闭的,回车后则显示“Querying state of telnet server….OK! Changeing state….OK! plese enter the ntlm:”提示,这里要求你选择telnet服务器使用哪种NTLM身份验证方式,在WINDOWS系统中有3种NTLM身份验证方式,分别为:
1、不使用NTLM身份验证
2、先尝试NTLM身份验证,如果失败,再使用用户名和密码
3、只使用NTLM身份验证“
它们分别用0、1、2表示,WINDOWS系统默认为只使用NTLM身份验证。
这里输入数字”2“(图二),然后在”plese enter the port:“中输入TELNET服务器的默认端口“23”,然后系统输出成功启动TELNET服务信息“Setting NTLM=2….OK! Setting port=23….OK! Target telnet server has been START Successfully! Now, you can try: telnet 218.22.123.26 23, to get a shell.”。
当不想使用时,关闭TELNET服务器就更加容易,在”CMD>“提示符下输入“1”,然后系统输出“Querying state of telnet server….OK!
Changeing state….OK! Target telnet server has been STOP Successfully”,表示已经关闭TELNET服务器。

网络管理员为了管理方便,很多windows服务器都开通了终端服务,但使用默认的3389端口很不安全,还是做些好事吧!修改它的端口号,哈哈,以后终端服务只有我可以用了。
入侵第三步:远程修改终端服务器端口

在CMD>提示符下输入“2”,然后在“plese enter the port:”后面输入你想修改使用的端口号,比如“1234”,但这个端口号不能被其他的程序使用,接着修改注册表,要求你重启服务器(图三),其实原理很简单,“rcmd.vbs”远程修改服务器注册表项“HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\Wds\\rdpwd\\Tds\\tcp”和“HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp”的PortNumber数值。

既然已经控制了这台服务器,就要尽一份力量,服务器上运行的很多程序看起来很不舒服,干掉它!
入侵第四步:远程杀掉服务器进程
要想杀掉服务器进程,首先要知道它的PID,在“CMD>”下输入“5”,显示服务器进程列表,找到要删除进程的PID,例如要删除CMD.exe进程.它的PID为 “179676”,在“CMD>”下输入“6”,在“plese enter the process’s id:”输入179676,这样就删除CMD.exe进程(图四)。

WINDOWS服务器有很完善的日志,我们的一切操作都被记录在案了,不能让人看到这些足丝马迹,没的商量,用rcmd.vbs提供的功能清空这些记录。

入侵第五步:远程清空所有日志
在“CMD>”下输入“3”后,系统提示“Clearing all logs….OK! All logs have been cleared Successfully!”,这样就清空了所有的记录。

一切完毕,在“CMD>”下输入“0”后,就可以退出此程序,rcmd.vbs还提供远程执行DOS命令、远程重启服务器功能、获取服务器系统信息功能,虽然有些功能还不完善,如远程执行DOS命令不能显示运行结果,但作为VBS脚本语言编写的程序,能实现这些功能已经不容易,使用方法都很简单,大家不妨一试。

入侵检测 入侵防御 入侵防御和入侵检测 入侵防御系统的作用 网络攻击防御
1. 本站所提供的源码模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: rayer@88.com),我们会及时删除,给您带来的不便,我们深表歉意!
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » 利用windows脚本入侵WINDOWS服务器

常见问题FAQ

免费下载或者VIP会员专享资源能否直接商用?
本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
织梦模板使用说明
你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html
小编

小编 VIP

分享到:
上一篇
别轻易用现成的[U盘启动制作工具] 盗版风险大害你没商量
下一篇
实例解析80、512、3389等端口的入侵

发表评论 取消回复

要发表评论,您必须先登录。

最新文章
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
标签云
DEDECMS (483) dedecms教程 (326) eyoucms (270) html (364) html5 (1717) html模板 (733) Linux (1245) linux教程 (1245) wordpress教程 (380) 下载 (277) 代码 (816) 企业网站模板 (874) 企业网站模板下载 (874) 免费企业网站模板 (874) 入侵防御 (270) 公司网站模板 (874) 切换 (502) 动画 (594) 国内网站模板 (324) 图片 (582) 技术网络漏洞 (347) 插件 (447) 效果 (765) 源码 (381) 漏洞 (371) 漏洞分析 (347) 特效 (789) 电脑使用 (4064) 电脑操作 (4064) 短视频素材 (606) 笔记本电脑价格 (4037) 笔记本电脑品牌排行 (4037) 笔记本电脑知识 (4037) 笔记本电脑评测 (4037) 素材 (483) 织梦 (407) 织梦教程 (342) 网站模板 (436) 网站源码 (417) 网站漏洞检测 (347) 网络安全WEB漏洞 (347) 菜单 (299) 视频 (376) 这是 (345) 鼠标 (417)

限时优惠

【阿里云】云产品采购季,助力行业复工。新用户专享1折起,云服务器低至0.75折,更多产品可叠加专属代金券下单
立即查看

相关推荐

黑客入侵oracle数据库的一些心得
小编小编

黑客入侵oracle数据库的一些心得

一、先看下面的一个贴子: Oracle数据库是现在很流行的数据库系统,很多大型网站都采用Oracle,它之所以倍受用户喜爱是因为它有以下突出的特点: 1、支持大数据库、多用户的高性能的事务处理。Oracle支持最大数据库,其大小可到几百千兆,可充分利用...
  • 4.72K
  • 免费
  • 下载
黑客如何入侵装有SQL数据库的电脑主机
小编小编

黑客如何入侵装有SQL数据库的电脑主机

近些年来,计算机的安全性能,曾突飞猛进的上升势头。导致以前网络,遍地都是的弱口令肉鸡,现在早已消失的不知去向。可见其安全的提升程度,难道菜鸟抓取肉鸡成为了“天方夜潭”?当然答案是否定的,具体如何获取肉鸡请看下文所示!   小提示:肉鸡是指在网络上,已经...
  • 3.84K
  • 免费
  • 下载
EditPlus查找PHP源码简单数字型注入的正则表达式
小编小编

EditPlus查找PHP源码简单数字型注入的正则表达式

今天看一个项目代码,文件不多,不过每个文件中都N多注入,一个一个看实在太累,索性花了点时间,弄了个正则表达式,搜索出来,然后再将安全的筛选出去。省了不少时间的说。 1.查找select、update、delete语句 ((select|SELECT|u...
  • 2.06K
  • 免费
  • 下载
十种网络攻击行为介绍 您能顶住几个?
小编小编

十种网络攻击行为介绍 您能顶住几个?

近几年,互联网的应用呈现出一种爆发增长的态势,网速越来越快,能够遍寻的软件越来越多,初级黑客凭借一些入门的教程和软件就能发起简单的攻击;另一方面,电脑的价格持续下降,企业内部的终端数量也在逐步增加,更多的资源,更复杂的网络使得IT运维人员在管控内网时心...
  • 3.47K
  • 免费
  • 下载
  • 3096本站运营(天)
  • 62862用户总数
  • 26548资源数(个)
  • 2近7天更新(个)
  • 82301资源大小(GB)
加入VIP获取全站资源

「资源分享吧」 ZYFX8.CN

国内极具人气的网络源码资源交流学习平台
下载源码文章,学软件教程,找灵感素材,尽在「资源分享吧」

按Ctrl+D收藏本站

找资源就上「 资源分享吧 」

WWW.ZYFX8.CN

资源分享吧

资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,网站以网站源码、网站模板、网页特效为主要内容,以“共享创造价值”为理念,以“尊重原创”为准则。

本站导航
  • 热门标签
  • 网站专题
  • 站点地图
更多导航
  • 申请友链
  • 用户协议
  • 免责声明
快速搜索
    友情链接 自助申请友链
  • RiTheme主题
  • wordpress主题
  • 在线PS修图
  • 源码下载
  • 网站模板
  • 资源分享吧
Copyright 2015-2020 版权所有 资源分享吧 Rights Reserved. 蜀ICP备14022927号-1
资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,以“共享创造价值”为理念,以“尊重原创”为准则。
  • 会员特惠
  • 签到
  • 客服

    在线客服

    点我联系

    直接说出您的需求!
    切记!带上资源链接与问题!

    工作时间: 9:30-21:30

  • 更新
    日历
  • 全屏
  • 首页

  • 签到

  • 切换

  • 客服

资源分享吧
  • 登录
  • 注册
or
or
忘记密码?
资源分享吧
  • 首页
  • CMS模板host ►
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码 ►
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材 ►
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材 ►
    • PPT模板377
    • 简历模板0
  • 站长学院 ►
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多 ►
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15 ►
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169 ►
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
文章展示
交易所源码搭建教程java多语言部署
交易所源码搭建教程java多语言部署
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
开通VIP 享更多特权,建议使用QQ登录
账号登录/注册
QQ登录
微博登录
×

    回馈用户限时特惠

    「 资源分享吧 」国内极具人气的网络资源交流学习平台,海量资源每天更新,优质资源畅快下载

    终身SVIP原价 590元,国庆限时活动价仅需 “ 59元 ”,终身免费~~机不可失~~


    立即开通永久会员>>