大家都對telnet比較熟悉吧。hacking的時候經常用到的系統自帶shell尤其是注射的時候,但是最討厭的就是ntlm認證了,以前大家去掉ntlm的方法一般有2種。
1 上傳ntml.exe 這種方法有很多缺點,比如:對方有殺毒軟件(反病毒軟件或防毒軟件),很多網段屏蔽了TFTP.
2 直接寫入telnet的配置信息到文本中然后在用shell執行。 這種辦法非常麻煩。
今天我給大家介紹我一直在使用的辦法,壓箱底的哦。
那就是直接運行命令:tlntadmn config sec = -ntlm
注射的話可以直接運行:;exec master.dbo.xp_cmdshell tlntadmn config sec = -ntlm--
運行以后就去掉了該死的ntlm認證:) 趕快去試試吧。
新聞熱點
疑難解答