1.
为了实验
,
首先准备
2
台
PC
机
(
一台
Berlin,
另一台
Denver).
Berlin:
Denver:
2.
这个实验我们要让
Berlin
对
Denver
进行远程访问
,
并进行一些启发性操作
……
你可以拓展到其他操作
,
不举例了
,
自己熟练后摸索吧
.
首先
,
要开起对方的远程端口
:3389,
操作如下
:
Berlin:
打开注册表
然后点文件→连接网络注册表
,
打开后在
输入要选择的对象名称
里打
Denver
的
IP
点确定
然后选择
192.168.10.20
下面的
HKEY_LOCAL_MACHINE
→
SYSTEM
→
CurrentControlset
→
Control
→
Terminal Server
里面的
fDenyTSConnections
右键点修改
,
把
数值数据的
1
改为
0,
然后确定
3,.OK,
关闭注册表
,
对方远程端口
3389
成功被开启
,
为了证明一下效果
,
打开
Denver
机
,
右键点
我的电脑→属性→远程
4.
开启对方
telnet 23
端口
,
通过
telnet
连接到对方电脑进行一些操作
Berlin:
开始→程序→管理工具→服务
打开后
右键点服务
(
本地
)
→连接到另一台计算机
,
打开后在另一台计算机里打入
Denver
的
IP,
如图
点确定
,
这时
服务
(192.168.10.20)
也就是你所进行的操作都是对
Denver
机的服务操作
,
找到
telnet
服务
,
在启动类型里把
禁用
改为
自动→应用一下→启动确定
5.OK,Denver
机的
telnet
服务也成功被开启
,
现在我们通过
telnet
服务连接到
Denver
机的桌面对其进行操作
打开命令提示符
,
具体操作如图
,
输入
telnet,
回车
然后输入
o 192.168.10.20
回车
这时
,
此命令会有文字提醒您
:
是否要把自己的密码发送到
Internet
里的一台远程计算机上
.
我们做实验的目的当然选
Y(yes)
了
,
回车
,
而此时的操作就是对
Denver
机的远程操作
6.
根据杜飞老师上课所讲
,
本人联想到太多太多的玩法
,
在此特别感谢一下杜老师
.
哦了
!
不多说了
,
为了让其他朋友能更关注这个功能
,
本人在此为大家举几个小例子
,
希望有能帮助到大家的
.
开始
第一种
:
如图
,
进入
Dencer
机的启动项
,
然后输入
echo shutdown -s �Ct 0 > muma.bat
回车
然后一个名为
muma
的
bat
文件就放进了远程
Denver
机的启动项了
,
如图
然后启动此程序用命令
start muma.bat
回车
,
效果大家也应该知道
第二种
:
进入
Dencer
机的启动项
,
然后输入
copy con muma.bat
回车
下一行
shutdown �Cs �Ct 0,
明白人不用我细说
,
效果自己观察
,
同上一种都一样
,
但你可以不输入
shutdown �Cs �Ct 0.
你可以放以下其他脚本文件
.
就提到这
.
不多说了
但是这里要说明一下
,
用这个命令放入对方电脑的文件
.
不能用
start
启动此程序
,
放入后的文件等对方重起后方才生效
.
所以对有还原精灵的机器不可用
.
但好处在于可以放置其他脚本文件
.For example: .vbs .bat
解决办法
:
进入安全模式
,
把启动项里
muma.bat
程序删除即可
.
注意
:
此实验的前提是
Berlin
与
Denver
管理员帐号和密码必须一致
.
也就是说
,
你必须在破解对方电脑管理员帐户和密码后才能进行操作
,
当然
,
破解办法有很多
,
本人在此就不举例子了
,
如有机会
,
本人会在以后的博客里发表
,
希望朋友们期待
.
谢谢观看
!
(
本人全能
,
但无一精通
,
如有错误
,
希望朋友们和高手们多多指正
,
鄙人谦虚接受
,
不胜感激
.
谢谢大家
)