后门种植telnet

实验目的

1、掌握Telnet服务的原理;

2、掌握Telnet服务的工作过程。

 

预备知识

 后门是攻击者在入侵了计算机以后为了以后能方便的进入该计算机而进行的系统设置或安装的一类软件,一般是指那些绕过安全性控制而获取对程序或系统访问权的程序或方法,要求有很强的隐蔽性。其用途在于潜伏在电脑中,从事搜集信息或便于黑客进入的动作,它是一种登录系统的方法,不仅绕过系统已有的安全设置,而且还能挫败系统上各种增强的安全设置。简单的后门可能只是建立一个新的账号,或者接管一个很少使用的账号;复杂的后门利用系统服务或其他工具,可能会绕过系统的安全认证而对系统有安全存取权。

 

该实验主要针对如何开启Telnet服务。

Telnet协议是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用Telnet程序,用它连接到服务器。终端使用者可以在Telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个Telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。

 

telnet用来做什么?

(1)Telnet是控制主机的第一手段

(2)用来做跳板
  入侵者把用来隐身的肉鸡称之为“跳板”,他们经常用这种方法,从一个“肉鸡”登录到另一个“肉鸡”,这样在入侵过程中就不会暴露自己的IP地址。

 

Telnet语法
  telnet [-a][-e escape char][-f log file][-l user][-t term][host [port]]
  -a 企图自动登录。除了用当前已登陆的用户名以外,与 -l 选项相同。
  -e 跳过字符来进入 telnet 客户提示。
  -f 客户端登录的文件名
  -l 指定远程系统上登录用的用户名称。
  要求远程系统支持 TELNET ENVIRON 选项。
  -t 指定终端类型。
  支持的终端类型仅是: vt100, vt52, ansi 和 vtnt。
  host 指定要连接的远程计算机的主机名或 IP 地址。
  port 指定端口号或服务名。

 

 

 

实验环境

 

 

 

主机A:winxp   IP地址:10.1.1.51

主机B:winxp   IP地址:10.1.1.119

 

实验

本地开启Telnet服务

进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,双击,将启动类型改为“手动”,依次点击应用,启动,确定

 

 

 远程开启Telnet服务

在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。

 

 

 

 

 

 右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭

 

 

 

回到主机A用net use命令建立ipc$连接

net use \\10.1.1.119\ipc$ "主机B的密码" /user:administrator

 

 

 

sc命令把禁用的telnet服务变成自动
sc \\10.1.1.119 config tlntsvr start= auto

 

 

 中途溜到B中看

 

 

回到A

用sc命令将telnet启动
sc \\10.1.1.119 start tlntsvr

 

  中途溜到B中看

 

 

 回到A

新建一个cmd环境进行telnet登录:telnet 10.1.1.119

 

 

telnet连接建立之后,可输入用户名密码等相关信息进行登录,telnet服务登录到远程主机

 

 登录后便可进行共享等相关操作,net share建立c$共享

net share abc$=c:

  

 

 

查看共享目录:
net share

 

 

远程更改telnet端口

tlntadmn \\10.1.1.119 config port=1000 -u administrator -p 主机B的密码

 

 

验证更改是否成功,再打开cmd,telnet 10.1.1.119

 

 连接失败

用端口1000连接,发现连接成功,端口更改成功

 

 查看再次验证

 

 

 

 方法1.禁用telnet服务

在B端设置如图

 

 回到A端再次用telnet命令连接B端

 

 方法2:停止telnet服务

在B端设置如图

 

 A端不能连上

 

注意:

B端做以下组合并不能阻止A端连接B端

 

 

 

 

 

 

  

  

 

 

 

 

 

posted @ 2021-10-22 16:18  学习日志羁旅  阅读(54)  评论(0编辑  收藏  举报